某灯mac版本无限流量
因为穷买不起vpn,分析了一下某灯(主程序go语言编写)。
__text:0000000004560CC0 48 8B 6D 00 mov rbp, [rbp+0]
__text:0000000004560CC4 48 8B 9C 24 80 00 00 00 mov rbx, [rsp+0E0h+var_60]
__text:0000000004560CCC 48 83 FB 06 cmp rbx, 6
__text:0000000004560CD0 0F 8C D6 01 00 00 jl loc_4560EAC
特征: 48 8B 9C 24 ? ? ? ? 48 83 ? 06 0F
text:0000000004560CFE 49 83 F9 06 cmp r9, 6
__text:0000000004560D02 7D 53 jge short loc_4560D57
特征: 49 83 ? 06 7D
010 editor搜索, 改大06。 这样每次500m用完,退出再打开,又有500m。
原理:某灯拿mac地址作为设备的uuid,如果mac地址大于等于6则使用这个mac地址。改大了06则某灯无法找到有效的mac,进入异常分支其会通过uuid生成一个随机id,因为是随机的,相当于一个新的设备。