宝峰科技

 找回密码
 注册

QQ登录

只需一步,快速开始

智能终端设备维修查询系统注册会员邮箱认证须知!
查看: 3952|回复: 1

[推荐] 网络验证破解方法

[复制链接]

该用户从未签到

破解狼人 发表于 2010-10-31 21:18:49 | 显示全部楼层 |阅读模式

欢迎您注册加入!这里有您将更精采!

您需要 登录 才可以下载或查看,没有账号?注册

x
本帖最后由 破解狼人 于 2010-10-31 21:19 编辑

通过IRIS监听验证过程,发现他的验证过程基于http协议,服务器端为asp,可以用比较简单的方法实现模拟验证服务器
他的详细验证过程如下
软件启动
请求
  1. http://www.example.com/getver.asp
复制代码
返回字符串 3.45 (比较软件本身版本号,=3.45则不提示升级)
获取硬盘物理序号并按照一定的规则转换成硬件码 (结果为212487602000,我的硬盘生成的是这个硬件码)
注册表读取用户名和注册码(已注册用户的用户名和注册码被写入注册表)
从注册表未能获取用户信息和注册码,提示注册,已注册则跳过下一步。
输入用户名netx注册码441363-112460-365001-427305,点击注册
软件提交数据到服务器验证
请求
  1. http://www.example.com/gen.asp?h ... 12460-365001-427305
复制代码
合法验证,返回程序运行许可字串示例:08f08f08f08f08f09f08f09f09f07f02e02e02e02e02e.47e13f09f14e13e13e13e13e13e13e13e13e13e13e12e08f08f08f08f08f57f17e13e26f23f23f23f23f23f23f24f24f24f23f20f22e
该字串随软件运行时间,用户名变化而变化
软件启动完成,各个功能正常使用。

不合法返回:error!
软件各个功能不能正常使用。

已有合法注册码一组,现需要多台机器使用。破解方法如下:
修改系统system32\drivers\etc\目录下的hosts文件
增加解析记录
  1. 127.0.0.1        localhost
  2. 10.9.163.1       www.example.com #将验证服务器域名解析到本部门web服务器10.9.163.1 或者如下
  3. #127.0.0.1       www.example.com#将验证服务器域名解析到本机
复制代码
在本机IIS根目录或者web服务器根目录下建立getver.asp,gen.asp

getver.asp内容为3.45

gen.asp内容为


至此,运行软件,软件已经被欺骗到你指定的服务器进行验证,不论你的硬件id,和用户,注册码如何,都能通过自己的验证服务器获得合法的运行许可。

难度大一些的网络严整基本的本地验证,获取的许可字串也没有经过严格本地的校验,直接应用于软件各个功能模块的许可判断。 ===============================================================================各位大侠:
   发现现在越来越多的软件采用了网络验证的办法,通常的办法是:启动程序后,会把你的机器号和IP地址自动发到指定服务器验证,从网上搜集的办法大致是如下破解思路:
1、截流数据包,然后把软件的发送地址欺骗到本机,让软件以为通过验证。
2、直接强制跳过验证语句。
由于以上办法用的多了,现在开始有人设计连环验证和多重数据加密验证,上面的第一种办法就不灵了。只能采用第二种办法强制跳过验证。问题是加了干扰和连环验证后,强制跳要求很高的破解功力,何况作者再安插一些逻辑炸弹,勉强强制跳出来,也会损失很多功能。在此提出这个问题,希望大侠们讲讲有何心得。

该用户从未签到

liuwukui 发表于 2010-10-31 22:34:44 | 显示全部楼层
有点头绪不是很明白有很多软件他有试用期试用后就的给钱
您需要登录后才可以回帖 登录 | 注册

本版积分规则

免责声明

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件编程开发或软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习编程开发技术或逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者用于商业用途!否则,一切后果请用户自负!

QQ|Archiver|手机版|小黑屋|联系我们|宝峰科技 ( 滇公网安备 53050202000040号 | 滇ICP备09007156号-2 )

Copyright © 2001-2023 Discuz! Team. GMT+8, 2025-5-7 23:33 , File On Powered by Discuz! X3.49

快速回复 返回顶部 返回列表