飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3801|回复: 15

谈“天网防火墙 零售版”的几个破解版

[复制链接]

该用户从未签到

发表于 2007-12-6 17:23:37 | 显示全部楼层 |阅读模式
谈“天网防火墙 零售版”的几个破解
破解天网一共两步:
第一:对主程序PFW.exe的修改——主程序启动时候要验证pfw.dat文件判断程序是否注册。
第二:对升级程序PFWLiveUpdate.exe的修改——升级程序有两道验证:对qfw.dat的验证和联网验证。

从网上找了几个天网的补丁,中天、萧心和PYG的,都是使用DUP来制作的,其实补丁完全可以手动来写,因为DUP比较漂亮所以我就直接用DUP了。

首先分析补丁对主程序的处理:

中天技术组和萧心论坛阿青对主程序的修改采用的方法是直接去掉对pfw.dat文件的验证:
原程序代码:
00403BEA  |.  E8 C5460000   CALL PFW_.004082B4     /* Call 004082B4 就是要去验证pfw.dat文件 */
00403BEF  |.  84C0          TEST AL,AL
00403BF1  |.  75 2F         JNZ SHORT PFW_.00403C22

修改后的代码:
00403BEA  |.  B8 C5460000   MOV EAX,46C5   /* 直接把验证pfw.dat的CALL函数去掉 主程序对pfw.dat只有一次验证 所以这样修改相当于NOP掉验证CALL来实现爆破 */
00403BEF  |.  84C0          TEST AL,AL
00403BF1  |.  75 2F         JNZ SHORT PFW.00403C22

PYG解密小组的补丁对主程序修改如下:
到CALL 004082B4 中去,跟踪验证流程来实现软件的暴破,修改一个字节实现对主程序的暴破。

对升级程序PFWLiveUpdate.exe的暴破:

中天技术组和萧心论坛阿青对升级程序的修改采用的方法是去掉对pfw.dat文件的验证,联网判断是否为最新版的验证没有动,因为联网升级后程序是无法运行的,所以没有必要来过联网这一关。补丁对PFWLiveUpdate.exe的修改字节49。

PYG解密小组的补丁对升级程序的修改采用的是龙族D.4成员天山童老的手法,来实现联网验证是否为最新版。补丁对PFWLiveUpdate.exe的修改字节35。

从实现上来说,三款补丁都可以达到使用天网零售版的效果。从技术上来说,PYG解密小组更侧重一字千金,思路细腻,追求完美。从补丁的安全上,只要是从官方论坛下载的补丁大家都可放心使用的。

我们再来谈天网的升级:

真正的功能没有加强多少,对Arp的攻击的防御仍旧令人心冷,我见到的一些木马程序仍旧可以横穿天网,更新虽然都是每个月都会有,但更新在做什么?天网是一款优秀的过软,而一款软件如果只依靠吃老本,依靠曾经的荣誉来过活,程序的更新上没有的创新性,在技术上没有新的开拓于突破(灵格斯在最新版中加入了几款小游戏,简直就是愚昧,一款软件不去追求自身的技术上的卓越,扯那些垃圾玩意做什么),那么他明天的发展还会持久吗?是破解版的出现限制了天网的创造性吗?天网的官方也是高手如云的,天网多少年来都没有在加密上做过加强,我想一方面也有让国民在不方便注册的情况下,可以使用天网来保护自己的电脑,阻击网络的攻击。如果天网想对程序自身的加密增强,其实也不是难事,发布破解的当初只是为了让大家用上更接近完美的版本,如果因此……,那我就不再发布破解了。


未过联网验证

评分

参与人数 1威望 +40 飘云币 +40 收起 理由
不懂破解 + 40 + 40 PYG有你更精彩!

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2007-12-6 18:18:47 | 显示全部楼层
没有霏凡的破解版本的分析。/:014 坛主说的有道理。。。不过具体技术上没有多大更新的原因也只是推想。网上的破解补丁也的确是太多了,肯定会打击软件开发者的积极性。。。
PYG19周年生日快乐!
  • TA的每日心情

    2016-6-2 20:34
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2007-12-6 18:35:25 | 显示全部楼层
    没玩过也没用过天网
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2025-1-8 18:51
  • 签到天数: 154 天

    [LV.7]常住居民III

    发表于 2007-12-6 22:12:59 | 显示全部楼层
    天网这款软件是一个国产软件中的异数,从来没有在加密上做过文章,就是我这样的菜鸟也可以做破解。不过这几年来好像跟楼主说的一样没有什么突破,可惜啊!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-14 21:40:56 | 显示全部楼层
    利益驱使,太多的关注企业用户,忽视了个人用户的需求,
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-15 09:54:29 | 显示全部楼层
    PYG解密小组的补丁对升级程序的修改采用的是龙族D.4成员天山童老的手法,来实现联网验证是否为最新版。补丁对PFWLiveUpdate.exe的修改字节35。

    要讲就全部讲完哈,不然我帮你讲:天网升级时会读取pfw.exe的MD5,然后将它发到升级服务器,升级服务器以此来判断pfw.exe是否被修改过,而天山童老的修改方法是将PFWLiveUpdate.exe里面指向的pfw.exe改成之前破解pfw.exe时备份的原程序,因为备份的源程序没有被修改过,所以可以通过服务器的MD5验证。
    顺便再讲下,天网的算法是取主板的ID,然后进行MD5之后再加某算法(保密哦)进行穷举,与PFW.dat相同则注册成功。
    天网一直在努力,支持下国产,注册机就不发了,有兴趣的自己去逆向。

    评分

    参与人数 1威望 +8 飘云币 +24 收起 理由
    不懂破解 + 8 + 24 PYG有你更精彩!

    查看全部评分

    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-15 10:12:59 | 显示全部楼层
    学习了,以前在龙族就一直用楼主的破解,好用!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-15 11:14:28 | 显示全部楼层
    真的该好好学习一下了!/:good
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-3-14 17:01
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-12-16 10:58:01 | 显示全部楼层
    学习一下,楼主辛苦了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-12-18 00:53:28 | 显示全部楼层
    以前用过天网,但是觉得好像作用不大。和没有防火墙没什么区别。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表