能力值:
( LV2,RANK:10 )
51 楼
我是懶得去抓代碼,把innounp的源碼修改一下讓他去字典檔讀取密碼驗證。
能力值:
( LV2,RANK:10 )
52 楼
7JpT48a7Y2fv = IDA 7.2 password
IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - 11.1.2019 -
51cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2K6L8$3I4A6k6r3k6A6L8r3g2K6i4K6u0W2j5$3!0E0i4K6u0r3N6W2)9J5c8W2N6I4L8i4q4d9z5r3M7%4e0s2q4p5N6U0f1`.
最后于 2019-6-24 18:56
被Alfik编辑
,原因:
能力值:
( LV3,RANK:30 )
53 楼
高,密码正确
这个版本的许可为
HEXRAYS_LICENSE 7.2
USER Octavian Dima, personal use
EMAIL hello@wopss.ro
ISSUED_ON 2019-01-02 08:54:32
LICENSE_ID PRODUCT # SUPPORT EXPIRES DESCRIPTION
--------------- ---------- -- ---------- --------- -----------------------------
48-3015-72F4-DD IDAPRONW 1 2020-01-02 Never IDA Professional Named License (Windows)
55-BEC5-8AC4-31 HEXX64W 1 2020-01-02 Never x64 Decompiler (Windows)
R:CWYGHRFpvLSh5FbUtbshEgGgyFY9QgLkqd6iayRDJTWF3W86ZsGFt7UvE5kzgu38796kw6LEjmpy
S:FubBa2OwUNwpavPfpeo7JCieUm7D182lSOKDHQeGTAtpFAZ1c5RsyzADvJGr7IVu9rdjUHX2w68Z
S:M5svin32yhhgHf7Z0kC/SXlsAkZFM33GcuiXMs03aWOt4rStsap4LoXmz4D6PhuALtZC8ba/AZAo
S:MmOgqB55Y5r4AHPcmGUAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA==
那么
ESET spol的版本也能搞定?这个的功能更多?
转自d5dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3f1#2x3Y4m8G2K9X3W2W2i4K6u0W2j5$3&6Q4x3V1k6@1K9s2u0W2j5h3c8Q4x3X3b7^5y4e0b7J5x3o6S2Q4x3X3b7I4i4K6u0V1x3g2)9J5k6h3S2@1L8h3H3`.
安装包下载自 5cdK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6K9r3q4J5k6g2)9J5k6i4N6W2K9i4W2#2L8W2)9J5k6h3y4G2L8g2)9J5c8U0g2q4k6K6q4y4g2V1p5`.
HEXRAYS_LICENSE 7.2
USER ESET spol. s r.o.
EMAIL bureau@eset.sk
ISSUED_ON 2018-11-12 10:43:12
LICENSE_ID PRODUCT # SUPPORT EXPIRES DESCRIPTION
--------------- -------- -- ---------- --------- -----------------------------
48-327F-7274-B7 IDAADVCW 29 2019-04-25 Never IDA Pro Advanced Computer License (Windows)
48-B373-75F4-1F IDAADVCM 29 2019-04-25 Never IDA Pro Advanced Computer License (Mac)
48-3177-75F4-F9 IDAADVCL 29 2019-04-25 Never IDA Pro Advanced Computer License (Linux)
57-3B73-7AE4-E2 HEXX86W 29 2019-04-25 Never x86 Decompiler License (Windows)
57-3E39-7844-DB HEXX86M 29 2019-04-25 Never x86 Decompiler License (Mac)
57-BE7D-7804-17 HEXX86L 29 2019-04-25 Never x86 Decompiler License (Linux)
56-3E15-5614-AD HEXARMW 29 2019-04-25 Never ARM Decompiler License (Windows)
56-3E51-5694-25 HEXARMM 29 2019-04-25 Never ARM Decompiler License (Mac)
56-BE15-5694-AD HEXARML 29 2019-04-25 Never ARM Decompiler License (Linux)
68-1E15-9D14-B3 HEXARM64W 29 2019-04-25 Never ARM64 Decompiler License (Windows)
68-7D51-9AA4-13 HEXARM64M 29 2019-04-25 Never ARM64 Decompiler License (Mac)
68-AEB5-9994-89 HEXARM64L 29 2019-04-25 Never ARM64 Decompiler License (Linux)
31-2E36-64AD-12 HEXPPCW 29 2019-04-25 Never PPC Decompiler License (Windows)
31-3C51-6434-43 HEXPPCM 29 2019-04-25 Never PPC Decompiler License (Mac)
31-B915-6421-AB HEXPPCL 29 2019-04-25 Never PPC Decompiler License (Linux)
R:EGR7Qi4/P0VuP3UEwqYlVD8/I8KtMVYOLuKAmXEEFG/Cphc/Pz9cwrDigqxzJuKAuj06Pz8VPyXC
S:tj9Mwqc6Pz8/Pz8veT9qKwQJP2s/4oCaAyHigKE/Lz8/eV89Pz8/TuKAsD8/4oCeP18/PzM/P21Z
S:ZAMIbTMiCX8/4oSiYyJ9P8KmCRPigKI/4oCdwqY/wqB0Hgw/P8KsPxw/P0VNE0Q/wrY/F0nCq1M/
S:Hz9nPz/CscKpPw==
最后于 2019-6-24 02:07
被方向感编辑
,原因:
能力值:
( LV2,RANK:10 )
54 楼
Alfik
7JpT48a7Y2fv = IDA 7.2 password
IDA Pro 7.2 ...
大哥
能力值:
( LV15,RANK:500 )
55 楼
昨天群里人喊我看这个贴, 把我带到了坑里.
先啃了下perl的库, (我感觉应该有一种C库收集了大部分PRNG算法供验证)
我将速度优化为几分钟内能hash一遍, 然后金山的那个key四十几秒能匹配到(E5 1650v4).
然后苦逼的发现跑完5分钟, 72没爆出来.
Unicode那个不是关键, 应该是key的脚本问题, 我指的是IDA生成安装包脚本. 因为发现去掉hash匹配, 单字符串, 7.0的也吻合不到.
7.2的密码肯定不是6.8的那个脚本随机出来的.
不是很明白他们说的花了一个月, 生成字典后十几分钟可以破的优势在哪里?
因为inno做安装包时候, inno自行中间加了8字节的salt, sha1是顺序算法, 它无法按照前面11固定+后面12伪随机字典生成表等待拿到新的安装包的salt再接着爆.
如果, 我是说如果, inno自己生成的salt依然是PRNG, 那倒真能作出包含6.8所有hash的表.
大致看, 这个inno的salt还真的有问题. 这是你们说的7.2和那个泄漏的7.0的. 纯属巧合. 我推测是不是什么shift的, 因为差了4bit
PasswordSalt=846e 85474512dff8
PasswordSalt=c41639792 846e 456
上传的附件:
能力值:
( LV2,RANK:10 )
56 楼
方向感
高,密码正确这个版本的许可为HEXRAYS_LICENSE 7.2
USER ...
那个帖子里的安装包和这个是同一个,只是多一个ESET spol的key文件。
楼上各位大佬,真心厉害啊!!!
能力值:
( LV2,RANK:10 )
57 楼
感觉这次浪费了,这个泄漏不是太完整
能力值:
( LV2,RANK:10 )
58 楼
key: 7JpT48a7Y2fv seed: 948301080
能力值:
( LV2,RANK:10 )
59 楼
已经破解了。f83K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2J5k6h3c8V1K9i4c8Q4x3X3g2U0L8$3#2Q4x3V1k6J5i4K6u0r3f1X3g2$3k6i4u0K6k6f1g2F1k6$3W2F1k6h3g2J5K9h3&6Y4i4K6u0r3j5$3!0E0L8h3g2F1N6s2y4Q4x3V1k6U0x3$3#2&6K9X3c8Q4x3V1k6G2M7r3g2J5j5i4c8A6L8$3&6Q4y4h3k6U0M7X3q4U0K9#2)9#2k6X3S2S2j5$3E0A6L8X3N6Q4y4h3k6A6k6r3q4Q4y4h3k6H3M7X3!0Q4y4h3k6A6L8Y4y4@1j5h3I4D9k6i4u0Q4y4h3k6H3M7X3&6Y4i4K6u0r3k6i4u0$3z5e0S2I4N6q4)9J5c8W2)9J5y4X3&6T1M7%4m8Q4x3@1t1`. password prng impl seed password source 6VYGSyLguBfi perl<5.20 + MSVC LCG 1930891353 2012-06-12 email e83K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9h3E0A6L8r3g2S2K9%4y4Q4x3X3g2G2M7X3N6Q4x3V1k6Z5j5h3y4C8K9h3&6Y4N6r3g2S2L8g2)9J5c8X3g2E0j5h3W2D9M7#2)9J5c8X3g2E0j5h3W2D9K9h3c8Q4x3V1j5%4x3o6t1#2x3l9`.`. 7ChFzSbF4aik perl<5.20 + MSVC LCG 1651334142 2014-04-03 email 469K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9h3E0A6L8r3g2S2K9%4y4Q4x3X3g2G2M7X3N6Q4x3V1k6Z5j5h3y4C8K9h3&6Y4N6r3g2S2L8g2)9J5c8X3g2E0j5h3W2D9M7#2)9J5c8X3g2E0j5h3W2D9K9h3c8Q4x3V1j5K6x3e0p5%4y4U0V1`. ZFdLqEM2QMVe perl<5.20 + MSVC LCG 2951746156 2015-04-08 email 7c9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9h3E0A6L8r3g2S2K9%4y4Q4x3X3g2G2M7X3N6Q4x3V1k6Z5j5h3y4C8K9h3&6Y4N6r3g2S2L8g2)9J5c8X3g2E0j5h3W2D9M7#2)9J5c8X3g2E0j5h3W2D9K9h3c8Q4x3V1j5$3x3U0V1#2y4R3`.`. FgVQyXZY2XFk perl>=5.20 3326487116 2015-04-23 email 474K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4K9h3E0A6L8r3g2S2K9%4y4Q4x3X3g2G2M7X3N6Q4x3V1k6Z5j5h3y4C8K9h3&6Y4N6r3g2S2L8g2)9J5c8X3g2E0j5h3W2D9M7#2)9J5c8X3g2E0j5h3W2D9K9h3c8Q4x3V1j5$3x3U0M7J5z5b7`.`. qY2jts9hEJGy perl<5.20 + MSVC LCG 3133522587 ~September 2017 IDA 7.0 leak 7JpT48a7Y2fv perl>=5.20 (1st rand omitted) 948301080 found 2019/6/23 for IDA 7.2 installer (thanks hishe)
能力值:
( LV15,RANK:500 )
60 楼
万万没料到,不怕酸葡萄我之前还在群里说可能的改动呢。
不过光说不练就是说的我,换长度/换顺序/换libc_rand我都没舍得试,那些试验过13/14位的如果他们搜文本,这个公布的密码确实在文本里。
如果是12位的字典搜前面几位也会发现这个算法。
当然前提是自己要有个已知key。
最后于 2019-6-24 10:33
被曾半仙编辑
,原因: 跑72的demo
上传的附件:
能力值:
( LV2,RANK:10 )
61 楼
chsml
Perl的伪随机数生成器是一个标准算法,叫SVID Random Number,
linux下的C库就直接用那个(看文档中的C函数 drand48),VC的C库没有实现这个,所以要自己写
算法一定 ...
打脸,reddit上老外都解出来了
能力值:
( LV15,RANK:500 )
62 楼
perl配置时候能选。旧版本当drand48不可用时候,用libc_rand/random, 配置好编译就固定了(比如windows上的activeperl), 后来perl内置了drand48代码,也就是一直可用了.486K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3k6i4u0D9k6r3!0U0i4K6u0W2M7r3g2J5L8q4)9J5k6h3!0J5k6#2)9J5c8Y4m8W2M7X3H3#2x3U0l9H3k6r3g2D9N6r3q4Q4x3X3g2Z5N6r3#2D9
能力值:
( LV2,RANK:10 )
63 楼
IDA 7.2. [7JpT48a7Y2fv] 17f4e6a959f92fcb9a58da53e5215a3f9df573cd x64_idapronw_hexarm64w_181105_de455c480e11ef1ec91473028f4dd175.exe Thanks to ESET once again for the license file ===7b2K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1N6$3W2@1N6r3g2J5i4K6u0W2j5$3!0E0i4K6u0r3k6$3k6Q4y4h3j5J5y4e0k6Q4x3V1k6K6N6r3q4@1N6i4y4Q4x3V1j5I4x3e0b7J5z5o6R3J5z5o6R3&6x3o6t1%4x3U0j5@1y4e0p5J5i4K6y4r3M7#2)9K6c8o6l9&6
能力值:
( LV4,RANK:50 )
64 楼
qazgzz
打脸,reddit上老外都解出来了
有什么好打脸的,我做了事,验证了Perl5.2只能解6.8,只是不愿意自己再花时间去看低版本perl代码,
代码都放出来了留给大家去验证,自然有爱学习的朋友去做
只要有人参与,验证低版本perl能解出来就是好事
有什么值得你冷嘲热讽的?
能力值:
( LV2,RANK:10 )
65 楼
chsml
有什么好打脸的,我做了事,验证了Perl5.2只能解6.8,只是不愿意自己再花时间去看低版本perl代码,
代码都放出来了留给大家去验证,自然有爱学习的朋友去做
只要有人参与,验证低版本perl能 ...
你不是说
"我估计是生成的字典,正好对上了6.8的密码,而7.0,7.1之类的对不上,所以没法用来举例。。。 只能用6.8来发表文章了。"
你恶意揣测,我说这个打脸了有什么不对吗?
最后于 2019-6-24 14:24
被qazgzz编辑
,原因:
能力值:
( LV4,RANK:50 )
66 楼
qazgzz
chsml
有什么好打脸的,我做了事,验证了Perl5.2只能解6.8,只是不愿意自己再花时间去看低版本perl代码,
代码都放出来了留给大家去验证,自然有 ...
事实上就是这样的,文章的思路非常好,但文章中的算法生成的字典确实就只能解6.8(Perl5.2 SVID随机数生成算法 drand48)
7.0用的VC随机数生成算法,LCG,srand+rand,这个可以说算法跟文章一样,只是随机数产生器不一样了
7.2用的SVID随机数算法,跟6.8一样,但是他去掉了第一个随机数,(也就是说密码从序列的第二个随机数开始生成),这个等于说算法都不一样了
做逆向做事也是这样的,先提出猜测,然后做事去再验证
没有谁做逆向、做调试能先出100%正确的结果
随机数生成器参考:
690K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Y4L8Y4g2Q4x3X3g2G2M7X3N6Q4x3V1k6K6L8$3k6@1N6$3q4J5k6g2)9J5c8X3I4A6j5X3y4Q4x3V1k6E0j5h3&6#2j5h3I4Q4x3V1k6Z5N6r3#2D9i4K6g2X3L8X3!0V1k6g2)9J5c8W2y4h3d9f1c8Q4x3X3c8d9j5h3&6V1L8$3#2Q4x3X3g2Z5N6r3#2D9
07bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6W2L8W2)9J5k6i4N6A6K9$3W2H3k6h3c8A6j5g2)9J5k6h3!0J5k6#2)9J5c8Y4N6A6K9$3W2Q4x3V1k6x3K9h3&6W2j5i4u0Q4y4h3k6U0L8$3&6Y4M7Y4g2W2L8Y4c8A6j5h3I4Q4y4h3k6Y4k6h3&6W2M7X3q4@1L8%4t1`.
新代码见附件
上传的附件:
能力值:
( LV4,RANK:50 )
67 楼
曾半仙
万万没料到,不怕酸葡萄我之前还在群里说可能的改动呢。不过光说不练就是说的我,换长度/换顺序/换libc_rand我都没舍得试,那些试验过13/14位的如果他们搜文本,这个公布的密码确实在文本里。如果是 ...
是啊 做逆向就只能【先试试看】。。。
我一直很烦这个。。。
很难在事前给出绝对的答案。。。
而且经常做了很多事什么结果都没有。。。
能力值:
( LV4,RANK:40 )
68 楼
这次中国区再次战败了
能力值:
( LV3,RANK:20 )
69 楼
sonyps
这次中国区再次战败了[em_85]
本来就是个抛砖引玉的帖子,
这次只能说明一件事, 像我这种野路子出身的, 欠缺很多, 需要补的很多, 思路还不够跳跃不够天马行空
能力值:
( LV2,RANK:10 )
70 楼
学习了
能力值:
( LV3,RANK:20 )
71 楼
7JpT48a7Y2fv = IDA 7.2 password
IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK) - 11.1.2019 -
050K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0k6h3N6S2i4K6u0W2L8Y4A6Q4x3V1k6Q4x3U0y4Q4x3U0q4i4y4#2V1I4L8q4y4*7b7#2)9J5x3h3c8q4f1@1!0b7M7q4m8@1g2h3y4e0b7K6N6J5f1g2M7@1g2@1y4k6K9i4q4E0j5X3c8V1i4K6u0V1h3p5q4T1x3$3g2U0N6U0y4m8c8e0m8w2g2q4k6m8f1g2)9J5y4X3&6T1M7%4m8Q4x3@1t1`. (也是转别人发的, 如有侵权,可以联系删除)\
还有就是 VT 好像已经屏蔽 IDA 的搜索字段了, 还在继续尝试中..
最后于 2019-6-25 20:10
被红金龙e晓楼编辑
,原因:
能力值:
( LV2,RANK:10 )
72 楼
最后于 2019-6-25 21:12
被zzczhu编辑
,原因:
能力值:
( LV1,RANK:0 )
73 楼
IDA Pro 7.2 (IDA Pro 7.2 + Key + HexRaySDK + SDK)5e6K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6X3M7%4c8G2M7X3g2Q4x3X3g2T1K9i4A6Q4x3V1k6X3K9h3I4W2i4K6u0r3c8e0V1J5z5e0N6q4z5o6x3#2z5f1j5^5 a5fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6#2M7r3I4G2j5h3c8X3M7X3g2W2i4K6u0W2K9h3&6X3L8#2)9J5c8X3k6A6L8r3g2Q4x3V1k6q4z5e0t1&6y4@1f1^5x3K6f1&6c8U0R3`. 7a1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6X3M7X3g2W2N6i4m8D9L8$3q4V1i4K6u0W2K9h3&6X3L8#2)9J5c8X3k6A6L8r3g2Q4x3V1k6q4z5e0t1&6y4@1f1^5x3K6f1&6c8U0R3`.
能力值:
( LV8,RANK:130 )
74 楼
7.3都出来了 不过f5 c++ 还是不行
能力值:
( LV3,RANK:20 )
75 楼
密码是 7JpT48a7Y2fv
最后于 2019-7-3 17:22
被feikele编辑
,原因: