压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

如何干掉局域網的IDA驗證

  IDA 6.6泄露了一段時間了,當天就有很多“去掉IDA局域網驗證”的補丁出現~~網友們真的是好熱心嚎~~~

  作為吾愛破解的一員,更喜歡自己動手呢~~~

  當檢測到局域網中其他人也在用同一授權的IDA是,它會彈一個框

如何干掉局域網的IDA驗證   

  好,我們就從字符串下手,

  如何干掉局域網的IDA驗證

  我們發現了這個字符串

  如何干掉局域網的IDA驗證

  我們看看,哪個函數調用了“anotherCopy_sub_54E980”,是這個

  如何干掉局域網的IDA驗證

  “recvfrom”?原來是通過udp,ida在局域網中互相通信,來驗證的。

  多回溯幾層,驗證過程浮現出來:

  如何干掉局域網的IDA驗證

  看上圖,網絡通信前,當然要調用“WSAStartup”了,此時靈感來了~~~

  我們讓“WSAStartup”調用失敗,局域網驗證自然就不奏效。

  通常是改“WSAStartup”調用后的跳轉。

  今天我們不走尋常路,呵呵

  我們看“WSAStartup”的定義:

  int WSAStartup(  _In_   WORD wVersionRequested,  _Out_  LPWSADATA lpWSAData);

  其中2個參數,wVersionRequested和lpWSAData,任意一個為0,該函數調用就失敗,自己回去可以試一下~~~

  好我們就修改參數,

  如何干掉局域網的IDA驗證

  “wVersionRequested”改為0,如何?

    文章來源:http://vmware51.blog.51cto.com/9851770/1605441

上一篇:安卓防火墻 PS DroidWall

下一篇:解密分析竊取QQ號的過程