» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[业评] 24小时验证破解思路

看了不少人在谈破解微软的24小时认证,我来聊聊我的思路。我本身设计过DRM系统,所以这类版权加密的机制比较清楚。
我的破解重点不在Xone本身,而是伪造一个服务器,在自己的网络环境里把微软的认证服务器域名实际指向自己的伪服务器,由它来进行认证。服务器的反馈信息由之前监听真实的认证过程产生的数据包来进行设计,无论XBOXOne如何请求,返回的信息都是验证通过,然后就可以随便玩了,盗版也行。破解的关键在模仿微软的验证机制,应该没那么容易,不过应该可行。


TOP

posted by wap, platform: GALAXY NOTE II

功能约复杂漏洞就越多。



TOP

呵呵,验证必然是SSL的,MS的证书你能搞的到?


TOP

KMS激活console版?

TOP

引用:
原帖由 ninjacat 于 2013-6-12 16:56 发表
看了不少人在谈破解微软的24小时认证,我来聊聊我的思路。我本身设计过DRM系统,所以这类版权加密的机制比较清楚。
我的破解重点不在Xone本身,而是伪造一个服务器,在自己的网络环境里把微软的认证服务器域名实际指 ...
就是说还是得靠D版商假设私人服务器?万一被微软和FBI抄家就完了啊.

TOP

posted by wap, platform: Android

建立一个文件使游戏认为自己已经通过认证不简单得多?

TOP

引用:
原帖由 ruler510 于 2013-6-12 18:28 发表
posted by wap, platform: Android

建立一个文件使游戏认为自己已经通过认证不简单得多?
+1,欺骗主机本身要容易的多.

TOP

posted by wap, platform: iPhone
引用:
原帖由 @veryend  于 2013-6-12 17:14 发表
呵呵,验证必然是SSL的,MS的证书你能搞的到?
在SSL绝对不能破解,MS的证书绝对不能伪造的前提下,你的说法成立。

本帖最后由 aden111 于 2013-6-12 18:52 通过手机版编辑

TOP

posted by wap, platform: iPhone

呵呵私服!!!

TOP

KMS破解windows,那是微软本来就给企业网系统管理员提供了不连线到微软照样激活的功能,这对某些电脑不能联互联网的企业很有用

X1存在这个问题么?

TOP

LZ你真的搞过DRM? 搞过的人不能像你这么白吧。。。。。你要是证书都能弄到还架什么服务器,写个程序挂上就完了。。。。

TOP

引用:
原帖由 hudihutian 于 2013-6-12 18:54 发表
KMS破解windows,那是微软本来就给企业网系统管理员提供了不连线到微软照样激活的功能,这对某些电脑不能联互联网的企业很有用

X1存在这个问题么?
电脑都可以不联机,游戏机不能,MS的想法很奇怪

TOP

引用:
原帖由 藕是张力 于 2013-6-12 19:30 发表


电脑都可以不联机,游戏机不能,MS的想法很奇怪
有些电脑不联机最好

TOP

发新话题
     
官方公众号及微博