忆旧:关于“天网防火墙”的破解
生活随笔
收集整理的這篇文章主要介紹了
忆旧:关于“天网防火墙”的破解
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
當年的天網防火墻,相信對網絡有一定基礎的人應該知道。天網是一款不錯的國產防火墻,只可惜后來團隊解散了.... 網上破解版很多,今天來談談天網是如何被破解的,以及誰做的破解更加完美一點。 破解天網一共兩步:
第一:對主程序PFW.exe的修改——主程序啟動時候要驗證pfw.dat文件判斷程序是否注冊。
第二:對升級程序PFWLiveUpdate.exe的修改——升級程序有兩道驗證:對qfw.dat的驗證和聯網驗證。
從網上找了幾個天網的補丁,中天、蕭心和PYG的,都是使用DUP來制作的,其實補丁完全可以手動來寫 首先分析補丁對主程序的處理:
中天技術組和蕭心論壇阿青對主程序的修改采用的方法是直接去掉對pfw.dat文件的驗證:
原程序代碼:
00403BEA??|.??E8 C5460000? ?CALL PFW_.004082B4? ???
00403BEF??|.??84C0? ?? ?? ? TEST AL,AL
00403BF1??|.??75 2F? ?? ?? ?JNZ SHORT PFW_.00403C22
修改后的代碼:
00403BEA??|.??B8 C5460000? ?MOV EAX,46C5? ?
00403BEF??|.??84C0? ?? ?? ? TEST AL,AL
00403BF1??|.??75 2F? ?? ?? ?JNZ SHORT PFW.00403C22
PYG解密小組的補丁對主程序修改如下:
到CALL 004082B4 中去,跟蹤驗證流程來實現軟件的暴破,修改一個字節實現對主程序的暴破。
對升級程序PFWLiveUpdate.exe的暴破:
中天技術組和蕭心論壇阿青對升級程序的修改采用的方法是去掉對pfw.dat文件的驗證,聯網判斷是否為最新版的驗證沒有動,因為聯網升級后程序是無法運行的,所以沒有必要來過聯網這一關。補丁對PFWLiveUpdate.exe的修改字節49。
PYG解密小組的補丁對升級程序的修改采用的是龍族D.4成員天山童老的手法,來實現聯網驗證是否為最新版。補丁對PFWLiveUpdate.exe的修改字節35。
從實現上來說,三款補丁都可以達到使用天網零售版的效果。從技術上來說,PYG解密小組更側重一字千金,思路細膩,追求完美。從補丁的安全上,只要是從官方論壇下載的補丁都可放心使用的。
關于天網的升級:
真 正的功能沒有加強多少,對Arp的攻擊的防御仍舊令人心冷,我見到的一些木馬程序仍舊可以橫穿天網.是破解版的出現限制了天網的創造性嗎?天網的官方也是 高手如云的,天網多少年來都沒有在加密上做過加強,我想一方面也有讓國民在不方便注冊的情況下,可以使用天網來保護自己的電腦,阻擊網絡的攻擊。如果天網 想對程序自身的加密增強,其實也不是難事,發布破解的當初只是為了讓大家用上更接近完美的版本,如果因此,,那破解它還真沒意思了
第一:對主程序PFW.exe的修改——主程序啟動時候要驗證pfw.dat文件判斷程序是否注冊。
第二:對升級程序PFWLiveUpdate.exe的修改——升級程序有兩道驗證:對qfw.dat的驗證和聯網驗證。
從網上找了幾個天網的補丁,中天、蕭心和PYG的,都是使用DUP來制作的,其實補丁完全可以手動來寫 首先分析補丁對主程序的處理:
中天技術組和蕭心論壇阿青對主程序的修改采用的方法是直接去掉對pfw.dat文件的驗證:
原程序代碼:
00403BEA??|.??E8 C5460000? ?CALL PFW_.004082B4? ???
00403BEF??|.??84C0? ?? ?? ? TEST AL,AL
00403BF1??|.??75 2F? ?? ?? ?JNZ SHORT PFW_.00403C22
修改后的代碼:
00403BEA??|.??B8 C5460000? ?MOV EAX,46C5? ?
00403BEF??|.??84C0? ?? ?? ? TEST AL,AL
00403BF1??|.??75 2F? ?? ?? ?JNZ SHORT PFW.00403C22
PYG解密小組的補丁對主程序修改如下:
到CALL 004082B4 中去,跟蹤驗證流程來實現軟件的暴破,修改一個字節實現對主程序的暴破。
對升級程序PFWLiveUpdate.exe的暴破:
中天技術組和蕭心論壇阿青對升級程序的修改采用的方法是去掉對pfw.dat文件的驗證,聯網判斷是否為最新版的驗證沒有動,因為聯網升級后程序是無法運行的,所以沒有必要來過聯網這一關。補丁對PFWLiveUpdate.exe的修改字節49。
PYG解密小組的補丁對升級程序的修改采用的是龍族D.4成員天山童老的手法,來實現聯網驗證是否為最新版。補丁對PFWLiveUpdate.exe的修改字節35。
從實現上來說,三款補丁都可以達到使用天網零售版的效果。從技術上來說,PYG解密小組更側重一字千金,思路細膩,追求完美。從補丁的安全上,只要是從官方論壇下載的補丁都可放心使用的。
關于天網的升級:
真 正的功能沒有加強多少,對Arp的攻擊的防御仍舊令人心冷,我見到的一些木馬程序仍舊可以橫穿天網.是破解版的出現限制了天網的創造性嗎?天網的官方也是 高手如云的,天網多少年來都沒有在加密上做過加強,我想一方面也有讓國民在不方便注冊的情況下,可以使用天網來保護自己的電腦,阻擊網絡的攻擊。如果天網 想對程序自身的加密增強,其實也不是難事,發布破解的當初只是為了讓大家用上更接近完美的版本,如果因此,,那破解它還真沒意思了
總結
以上是生活随笔為你收集整理的忆旧:关于“天网防火墙”的破解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 新型人肉搜索Ark将完胜谷歌?
- 下一篇: 服务器mt核心bug修复,RHSA-20