论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2834阅读
  • 0回复

[软件资源]去掉IDA局域网验证 [复制链接]

上一主题 下一主题
离线pony8000
 

发帖
53488
今日发帖
最后登录
2025-07-09
只看楼主 倒序阅读 使用道具 楼主  发表于: 2015-01-16 20:31:21
当检测到局域网中其他人也在用同一授权的IDA是,它会弹一个框

[attachment=204798]

好,我们就从字符串下手,

[attachment=204799]

我们发现了这个字符串


[attachment=204800]


我们看看,哪个函数调用了“anotherCopy_sub_54E980”,是这个
[attachment=204801]

“recvfrom”?原来是通过udp,ida在局域网中互相通信,来验证的。

多回溯几层,验证过程浮现出来:
[attachment=204802]

看上图,网络通信前,当然要调用“WSAStartup”了,此时灵感来了~~~
我们让“WSAStartup”调用失败,局域网验证自然就不奏效。
通常是改“WSAStartup”调用后的跳转。
今天我们不走寻常路,呵呵


我们看“WSAStartup”的定义:

int WSAStartup(  _In_   WORD wVersionRequested,  _Out_  LPWSADATA lpWSAData);


其中2个参数,wVersionRequested和lpWSAData,任意一个为0,该函数调用就失败,自己回去可以试一下~~~

好我们就修改参数,
[attachment=204803]
“wVersionRequested”改为0,如何?
【分析到此结束,欢迎大家指正】
软件下载咨询邮箱: sdbeta@qq.com (回复及时)
 
精品软件:百度搜闪电软件园  最新软件百度搜:闪电下载吧
有问题联系 sdbeta@qq.com