某灯mac版本无限流量

因为穷买不起vpn,分析了一下某灯(主程序go语言编写)。

__text:0000000004560CC0 48 8B 6D 00                             mov     rbp, [rbp+0]
__text:0000000004560CC4 48 8B 9C 24 80 00 00 00                 mov     rbx, [rsp+0E0h+var_60]
__text:0000000004560CCC 48 83 FB 06                             cmp     rbx, 6
__text:0000000004560CD0 0F 8C D6 01 00 00                       jl      loc_4560EAC

特征: 48 8B 9C 24 ? ? ? ? 48 83 ? 06 0F

text:0000000004560CFE 49 83 F9 06                               cmp     r9, 6
__text:0000000004560D02 7D 53                                   jge     short loc_4560D57

特征: 49 83 ? 06 7D

010 editor搜索, 改大06。 这样每次500m用完,退出再打开,又有500m。
原理:某灯拿mac地址作为设备的uuid,如果mac地址大于等于6则使用这个mac地址。改大了06则某灯无法找到有效的mac,进入异常分支其会通过uuid生成一个随机id,因为是随机的,相当于一个新的设备。

posted @ 2020-04-27 10:48  tieyan  阅读(376)  评论(0编辑  收藏  举报