Archive for February, 2010

Ubuntu 9.10+BCM4315成功破解WEP网络

我的联想U150的本本的BCM4315网卡一直没有得到BT4和BT3的完美支持,就连Ubuntu 9.10装好后也需要自己再装Restricted Driver。这个驱动装好后好像不能被aircrack系列支持。我认为只要把4315驱动搞定了,就能在任何Linux系统下应用aircrack。那么第一步就是把b43驱动驱动起来。
寻找了很久以后找到了这个帖子:http://ubuntuforums.org/showthread.php?t=1266620
使用2.6.32.12的kernel加上b43的驱动就可以完全搞定它。
1、32位系统的内核:

http://mirrors.kernel.org/ubuntu/pool/main/l/linux/linux-image-2.6.32-12-generic_2.6.32-12.17_i386.deb

http://mirrors.kernel.org/ubuntu/pool/main/l/linux/linux-headers-2.6.32-12-generic_2.6.32-12.17_i386.deb

http://mirrors.kernel.org/ubuntu/pool/main/l/linux/linux-headers-2.6.32-12_2.6.32-12.17_all.deb

2、安装内核:
sudo dpkg -i linux*2.6.*.deb
3、下载compat-wireless驱动(http://linuxwireless.org/download/compat-wireless-2.6/),照着它的说明,我用最新的编辑无法成功,用compat-wireless-2010-01-26.tar.bz2即可。
4、编译:
make
sudo make install
5、卸载老的驱动
sudo make unload
6、刷新驱动
sudo depmod
sudo depmod -a
7、打开PIO模式:
echo "options b43 pio=1" | sudo tee -a "/etc/modprobe.d/b43-thingy.conf"
8、屏蔽STA驱动:
echo "blacklist wl" | sudo tee "/etc/modprobe.d/wedontneednonossdrivers.conf"
9、启动时打开B43驱动:
echo "b43" | sudo tee -a "/etc/modules"
10、打开/etc/rc.local, 在exit(0)之前加入
modprobe -r b43
sleep 3
modprobe b43
然后就可以用aircrack的工具进行破解了。
spoonwap在ubuntu的sudo环境下回提示表达式不正确,解决方法是
sudo ln -sf bash /bin/sh
然后享受吧,我用了1分多的时间把自己的无线网络破解了,隔壁的网络没有活动的客户端破解相对繁琐,改日再研究。

哀悼

2010年2月12日中午12:54分,奶奶离世。

硬件博物馆

意外之间找到一个硬件博物馆网站,很好,搜集的东西又多。

http://www.yjfy.com/

gDebugger通用破解方法

下载0day的5.2.1的破解(地址网上找哈),得到lic_gen.exe用于生成文件。

下载最新的5.4.0,安装,将gDEBuggerAppCode.dll中的RSA字符串(字串):

C4DD47CE9C8B14AD4993751B8E92598765868B23653DF74B06EF9131EFAEE53013760709FF932832C244AED24E1371673BA091BF5D04CE1A6ADA20378F81CDC912200FD6ADB517BA4CD32164D6D905E9B713406A1416295D4DEB8BFE769A3E46A2A20F1B36BBA06D17D3C2118A25A134EBC7B5A0412308422724BBE81635F9BB

替换成

CB64B8141DA2441B39902D0C890BE6C6C668B7D0C69275EC4DC55BC0583BF89FCB1B978F5F11558A0FA0910D19EF8ACE6E074CAF31DE7DADF768878CE2EF456FF9A1967F7F594E6D0B6AEF92CB73B7534ADE8383BD537698419E9F1CFC21D873FB1F6D5038603D1E68A8ADF3CB9511475D865454421FAEFB723A9C6BDA1DF0A9

并保存。这是代替key_replacer的作用(这个程序只针对5.2.1)

覆盖原文件后,按照5.2.1破解操作进行。用lic_gen生成Licence。注意生成Licence的时候选择第一个。
进入后不会提示需要注册的窗口,看似完全破解了。按“播放键”进行调试会没有反应,不清楚为啥。
退出程序,打开OllyDbg,选择File->Open,选择gDebugger.exe,然后按F9,就可以用了。注意将OllyDbg的Debugging Options中的Exceptions的Ignore (pass to program) following exceptions所有选项勾上。防止在pause程序的时候被OllyDbg中断。

这时就是真正的完全破解版。目前5.2.1和5.4.0均可以使用此方法破解。

另外,如果达人有能力会破解的帮忙看看为什么用OllyDbg载入后他的限制就消失了,应该会有一个检测调试器的函数怎么的,把这个函数破解了就好办了。

如需要原版和破解的压缩文件,请留下你的联系方式。

Enjoy!