老王教你怎样干掉局域网的IDA验证


IDA 6.6 泄露了一段时间了,当天就有很多“去掉IDA局域网验证”的补丁出现~~网友们真的是好热心嚎~~~

作为吾爱破解的一员,更喜欢自己动手呢~~~

当检测到局域网中其他人也在用同一授权的IDA是,它会弹一个框

老王教你怎样干掉局域网的IDA验证

好,我们就从字符串下手,

老王教你怎样干掉局域网的IDA验证

我们发现了这个字符串


老王教你怎样干掉局域网的IDA验证


我们看看,哪个函数调用了“anotherCopy_sub_54E980”,是这个
老王教你怎样干掉局域网的IDA验证

“recvfrom”?原来是通过udp,ida在局域网中互相通信,来验证的。

多回溯几层,验证过程浮现出来:
老王教你怎样干掉局域网的IDA验证

看上图,网络通信前,当然要调用“WSAStartup”了,此时灵感来了~~~
我们让“WSAStartup”调用失败,局域网验证自然就不奏效。
通常是改“WSAStartup”调用后的跳转。
今天我们不走寻常路,呵呵


我们看“WSAStartup”的定义:

int WSAStartup(  _In_   WORD wVersionRequested,  _Out_  LPWSADATA lpWSAData);


其中2个参数,wVersionRequested和lpWSAData,任意一个为0,该函数调用就失败,自己回去可以试一下~~~

好我们就修改参数,
老王教你怎样干掉局域网的IDA验证
“wVersionRequested”改为0,如何?
【分析到此结束,欢迎大家指正】

创新互联坚信:善待客户,将会成为终身客户。我们能坚持多年,是因为我们一直可值得信赖。我们从不忽悠初访客户,我们用心做好本职工作,不忘初心,方得始终。十余年网站建设经验创新互联是成都老牌网站营销服务商,为您提供成都做网站、网站设计、网站设计、H5场景定制、网站制作、品牌网站设计、微信小程序定制开发服务,给众多知名企业提供过好品质的建站服务。


网页名称:老王教你怎样干掉局域网的IDA验证
转载源于:http://bzwzjz.com/article/ppopod.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 成都网站制作 网站建设改版 高端定制网站设计 营销网站建设 营销型网站建设 网站设计制作 成都网站设计 重庆网站制作 成都网站制作 营销网站建设 成都网站建设公司 成都h5网站建设 成都网站设计 手机网站建设套餐 成都企业网站制作 成都网站建设 成都模版网站建设 成都企业网站建设 网站设计制作报价 成都定制网站建设 成都网站设计制作公司 成都网站建设