首页
社区
课程
招聘
[求助]请大家帮看看这个Flexlm 9.2 的 daemon
发表于: 2009-4-30 20:45 8532

[求助]请大家帮看看这个Flexlm 9.2 的 daemon

2009-4-30 20:45
8532
但直接找SEED明文时的那个地方,

"下断,往上翻找到第一个出现的call  ,下断,这个函数返回你的seed1,
再往上翻,找到第一个出现的je  ,将je改成jne,下断,
然后重新运行,就会在执行这条指令了,mov     dword ptr [ebp-1BC], 3D4DA1DX"

这个daemon,前面的je都不会到,需要将再将前面的跳转强制修改,就可以直接找到SEED了。

mov     dword ptr [ebp-1BC], 3D4DA1DX 此处断不下的原因:

原因找到了,license.dat放在c:\flexlm下就可以了。。。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己顶下..
2009-5-1 11:48
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
SEED1 0xd527f8a9
SEED2 0x83db901a

没什么特别的吧,检查一下是不是调试的时候你的deamon启动的参数没有搞正确。
2009-5-1 17:28
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好像license.dat 需要放在C:\flexlm下才可以。。
2009-5-1 23:09
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
但直接找SEED明文时的那个地方,

"下断,往上翻找到第一个出现的call  ,下断,这个函数返回你的seed1,
再往上翻,找到第一个出现的je  ,将je改成jne,下断,
然后重新运行,就会在执行这条指令了,mov     dword ptr [ebp-1BC], 3D4DA1DX"

这个daemon,前面的je都不会到,需要将再将前面的跳转强制修改,就可以直接找到SEED了。
2009-5-1 23:12
0
雪    币: 324
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是所用的程序都可以在3D4DA1DX的地方得到明文seeds的。
2009-5-2 09:42
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
7
LZ太不厚道了
过了河就拆了桥
2009-5-2 10:28
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好了,当我没说好了,不知道有-c这个启动参数的人也来玩flexlm了....
2009-5-2 20:19
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没有,感觉没有什么好说的,原因我都说的了。。附件就不需要了。
2009-5-4 22:13
0
雪    币: 519
活跃值: (4779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
大部分在3D4DA1DX的地方都可以得到明文seeds
2009-5-4 22:14
0
雪    币: 421
活跃值: (6724)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
license.dat如果不放在c:\flexlm,就要指定全路径。
2022-5-24 22:28
0
游客
登录 | 注册 方可回帖
返回
//