老王教你怎样干掉局域网的IDA验证

IDA 6.6 泄露了一段时间了,当天就有很多“去掉IDA局域网验证”的补丁出现~~网友们真的是好热心嚎~~~

作为吾爱破解的一员,更喜欢自己动手呢~~~

当检测到局域网中其他人也在用同一授权的IDA是,它会弹一个框

好,我们就从字符串下手,

我们发现了这个字符串

我们看看,哪个函数调用了“anotherCopy_sub_54E980”,是这个

“recvfrom”?原来是通过udp,ida在局域网中互相通信,来验证的。

多回溯几层,验证过程浮现出来:

看上图,网络通信前,当然要调用“WSAStartup”了,此时灵感来了~~~
我们让“WSAStartup”调用失败,局域网验证自然就不奏效。
通常是改“WSAStartup”调用后的跳转。
今天我们不走寻常路,呵呵

我们看“WSAStartup”的定义:

int WSAStartup(  _In_   WORD wVersionRequested,  _Out_  LPWSADATA lpWSAData);

其中2个参数,wVersionRequested和lpWSAData,任意一个为0,该函数调用就失败,自己回去可以试一下~~~

好我们就修改参数,

“wVersionRequested”改为0,如何?
【分析到此结束,欢迎大家指正】

时间: 2024-08-09 06:35:27

老王教你怎样干掉局域网的IDA验证的相关文章

老王教你永不会错的测量坐标方位角计算方法

看完这篇测量坐标方位角计算的文章 队长再也不怕我的内业工作了. 有的同志对课本的方位角概念理解的非常透彻,但是实际工作中为什么老是出错呢?也许是当时的现场环境因素,也许突然脑子混了,但我觉得 更重要的是没有掌握我老王的这种对方位角的理解. 俺的这种理解肯定并非我的原创,只是我的理解再加上整理得出. 那么今天教大家一个我自认为永远不会算错方位角的方法. 有时候我们平时一些不是专有名词却常出现在耳边的方位角 例如: 1.坐标方位角 2.定向后视方位角 3.导线方位角 4.线路方位角 下面的视频将会介

老王教您怎么做cass7.1 8.0 9.1所有系列的复制狗 加密狗 破解狗

cass7.1 8.0 9.1所有系列的复制狗 加密狗 破解狗本来是出于好奇看到网上有这样的东西,学了下感觉挺简单的,如果你是cass的初学者想仅仅是想学习这个软件,不想花大价格购买正版的,这个是可以学习用的. 需要喜欢的版本cad,和cass(这里我选择cad2006和cass9.1,cad2006安装快) 第一步安装cad 安装cad2006,不选择高版本的是因为cass9.1适合cad2010以下,cad2010安装慢,cad2006很快. 但是cad2006安装在win7 8上需要兼容安

老王教你怎样快速分析恶意代码

工欲善其事,必先利其器.希望这个帖子能为有兴趣进入反病毒行业的朋友提供一些基本信息. 先说说硬件:条件允许的情况下,2条不同网络运营商提供的线路,2台或以上的电脑,具体配置自己感觉满意就行虽然用虚拟机也可以,但难免某些恶意代码有虚拟机检测机制,所以能用真机就尽量用了 接下来是必备软件:Windows XP(别嫌弃老,老有老的好处,轻便+省事)IDA Pro(虽然市面上还有别的反汇编工具,一是因为IDA强大,二是因为反病毒行业必备,如果哪位兄弟非要用别的,面试时被BS千万别说没提醒过.另外 Hex

老王教你怎样解密分析窃取QQ号的过程

具体现象 部分网吧发现QQ木马盗号的现象,主要是体现着以下几点: 1.木马执行不规律,木马行为与策略相关联. 2.就了解到的情况来看,感染QQ2013为主. 3.破坏QQ文件,全局dll注入.修改微软官方模块rasman.dll,使系统指向假的rasman.dll,执行完病毒代码之后再指向真的rasmanorg.dll. 4.QQ被破坏,按登录键进程直接退出. 相关文件 暂时查到病毒下载器为C:\windows\debug\QQprotect.exe 病毒主体应该是:C:\programfile

老王教你分析远控木马是怎样工作的

本 来是一个朋友给我,要我找下后门的,可是这远控太强大了,而且作者的汇编基础非常强,就没找到,倒是无巧不成书的,发现了他的隐藏技术,瞬间感觉喜欢上 了,于是写成了win32 分享下,3分钟前,主动防御会拦截,但是电脑重启后  程序可以运行,现在又测试了下,已经变成高危病毒了,无语的360啊...源码如下,各位可以根据 需要修改: [AppleScript] 纯文本查看 复制代码 ? 001 002 003 004 005 006 007 008 009 010 011 012 013 014 0

老司机教你使用shel脚本15分钟部署LNMP

防伪码:我喜欢出发,只为到达的地方都属于昨天!          老司机教你使用shel脚本15分钟部署LNMP 一.环境简介 1.LNMP,顾名思义,就是Linux系统下Nginx+MySQL+PHP的一种网站服务器架构. 2.Linux是目前最流行的免费操作系统,代表版本有debian.centos.fedora.gentoo等, 今天我们使用CentOS-6.5作为LNMP架构的基础. 3.Nginx是一个高性能的HTTP和反向代理服务器,其性能稳定.功能丰富.运维简单.处理静态文件速度快

“老司机”教你如何处理PDF文件转换问题

大家常用的办公室文件格式有WORD.EXCEL.PPT.JPG.PDF等等,它们各有所长,像WORD方便文字的编辑和布局,EXCEL便于排序统计计算......而PDF的特点是美观但不易修改.在工作中我们经常会遇到需要将PDF文件与其它格式之间进行相互转化的情况.那么我们需要动手重新做吗?很显然,这是个吃力不讨好的且效率低下的选择,有经验的"老司机"这时会轻描淡写地说一声:"用转换器转一下就好." 现在市场上有很多这样的转换器,可大多数都不好用.国外的由于语言和操作

1006 小明与隔壁老王之间不得不说的故事

1006: 小明与隔壁老王之间不得不说的故事 时间限制: 1 Sec  内存限制: 128 MB提交: 355  解决: 152[提交][状态][讨论版] 题目描述 有一天,小明想偷吃隔壁老王院子里苹果树上的苹果. 但是,老王家有一条哈士奇,每隔一定时间就会吼叫.准确的说,它会在一个时间点吼叫第一次,之后每隔一段时间吼叫两次,比如第一次吼叫是在 t 时刻,间隔为 s,则吼叫时间点为 t, t + s, t + s + 1, t + 2s, t + 2s + 1 等. 小明是个要面子的人,不想被这

优云老王的心路历程(一):那个做了五年的产品经理

前言: 老王的五年产品经理心路历程,对拍脑袋式产品决策的反思,及如何建立产品用户体验监控体系. 我从2003年"误入"运维软件行业,并在2010年开始做产品经理,5年来,我始终和优秀的团队在一起,从零开始创造了ITSM.CMDB产品,并得到了很多用户的认可.但不怕大家笑话,这5年中,我内心其实无比的纠结.面对产品的历次迭代,一方面要做出对用户有价值的功能,要说服开发团队去落地:另一方面担心产品过于复杂用户不买账,而对功能的裁剪却不敢轻易动刀.例如产品是站为用户领导设计还是为真正的用户操