查看: 9550|回复: 59
收起左侧

[讨论] 一个帖子的后续

[复制链接]
KennyLiu
发表于 2022-2-9 18:08:42 | 显示全部楼层 |阅读模式
本帖最后由 KennyLiu 于 2022-2-15 14:07 编辑

如果知道了Avast验证服务器……
https://bbs.kafan.cn/forum.php?m ... 141&fromuid=1276749
(出处: 卡饭)

几个月前我发了个帖子,把我关于avast许可证验证的一个偶然的奇思妙想说了说。(由于最近一段时间准备考试所以一直没能实践……)
寒假有时间了,我试了试,确实得到了一些东西
————————————DELETE——————————————
2.15更新:经过许多尝试,发现我原来发布的方法已经不适用。后续我会将新方法专门发个新帖子。也可参见该帖子第27楼。





评分

参与人数 1人气 +3 收起 理由
巴山冷箭 + 3 精品文章

查看全部评分

KennyLiu
 楼主| 发表于 2022-2-14 16:19:59 | 显示全部楼层
本帖最后由 KennyLiu 于 2022-2-14 16:41 编辑
巴山冷箭 发表于 2022-2-14 13:32
除非你抓到它具体哪个程序或者模块从本地根本上解决,不然你收集美国和捷克多个IP一样的可能会漏掉;又或 ...

我现在也这么想(捂脸
翻了翻Avast目录,找到这么个东西:aswChLic.exe,(我怀疑它是因为ChLic很像CheckLicense的缩写……)搜了一圈也没查明白到底是个啥东西,只在Avast Forum上看到有人讨论,但是也没说明白。我从防火墙上把这个程序的出站block掉了,试试行不行——16:44更新——
AvastSvc.exe管着Avast的流式更新,不能block掉……
KennyLiu
 楼主| 发表于 2022-2-15 08:26:10 | 显示全部楼层
巴山冷箭 发表于 2022-2-15 00:27
某些捷克人傲娇还挺反华的,我是坚决不给它做贡献,能白嫖必须白嫖

罪魁祸首找到了,就是AvastSvc.exe。它除了负责流式更新以外,还负责许可证的查对以及诸如CyberCapture,实时防御等等组件的联网功能。
这就很恶心了,每次的许可证查对服务器IP都不一样,一个一个封杀没作用;我想找到沟通5.62.53.XXX利用的端口(通过block端口屏蔽),可是每次通信用的端口也都不一样……
直接block AvastSvc.exe倒是可以,可是这样CC啥的也都不能用了……

评分

参与人数 1人气 +1 收起 理由
巴山冷箭 + 1 精品文章

查看全部评分

KennyLiu
 楼主| 发表于 2022-2-15 13:34:09 | 显示全部楼层
蓝泽祈 发表于 2022-2-15 08:33
当然我是虚拟机测试啥的,主力机是不用的

成功啦!!(暂时)
经过不懈努力和失败,目标终于实现了!!
我使用了COMODO Firewall(其他能实现同样目标的防火墙软件也可以,不知道Windows防火墙能不能行),然后在”应用程序规则“下添加如下规则:
此时,avast无法再检查license的合格性(是否是假冒或魔改的license),会提示“请连接互联网”。
那么白嫖方法就很明显了,随便找个魔改license(比如能用到2050年的那种,我就有一大堆),导入到avast后按照上述步骤block掉avast的许可证检查,然后你就可以用到天荒地老,不用再担心过几天avast就给你变回免费版的痛苦了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
蓝泽祈 + 2

查看全部评分

巴山冷箭
发表于 2022-2-10 22:23:59 | 显示全部楼层
感谢分享!!

嫌麻烦不写HOST文件直接防火墙拦截这几个IP地址也应该可以的
KennyLiu
 楼主| 发表于 2022-2-11 08:37:28 | 显示全部楼层
巴山冷箭 发表于 2022-2-10 22:23
感谢分享!!

嫌麻烦不写HOST文件直接防火墙拦截这几个IP地址也应该可以的

确实
我准备观察一段时间,看看是否真的成功了
KennyLiu
 楼主| 发表于 2022-2-11 14:15:27 | 显示全部楼层
——2.11 更新——
发现Avast会在版本升级的过程中对上述hosts文件进行修改,发现www.pns.avast.comwww.ns2.avast.com两个网址被删去。初步断定这两个服务器为Avast许可证验证服务器。
蓝泽祈
头像被屏蔽
发表于 2022-2-12 23:07:03 | 显示全部楼层
KennyLiu 发表于 2022-2-11 14:15
——2.11 更新——
发现Avast会在版本升级的过程中对上述hosts文件进行修改,发现www.pns.avast.com,www. ...

试试在路由上直接屏蔽这两个域名行不
巴山冷箭
发表于 2022-2-13 11:48:07 | 显示全部楼层
蓝泽祈 发表于 2022-2-12 23:07
试试在路由上直接屏蔽这两个域名行不

我试了下是不行的
KennyLiu
 楼主| 发表于 2022-2-13 12:21:18 | 显示全部楼层
蓝泽祈 发表于 2022-2-12 23:07
试试在路由上直接屏蔽这两个域名行不

不太行
KennyLiu
 楼主| 发表于 2022-2-13 13:03:25 | 显示全部楼层
巴山冷箭 发表于 2022-2-10 22:23
感谢分享!!

嫌麻烦不写HOST文件直接防火墙拦截这几个IP地址也应该可以的

防火墙好像只能拦截IP,怎么拦截网址呢?(我不太懂防火墙的东西,请教请教嘿嘿)
巴山冷箭
发表于 2022-2-13 13:21:02 | 显示全部楼层
KennyLiu 发表于 2022-2-13 13:03
防火墙好像只能拦截IP,怎么拦截网址呢?(我不太懂防火墙的东西,请教请教嘿嘿)

它自带的没用过。系统自带的只能拦截IP.再启用第三方的又怕冲突的风险,貌似智量的防火墙能拦截网站地址,CnCrypt Protect主机防护好像也行样。应该说具有手动编辑网页拦截的就可以试试;路由器里的网站过滤也可以试试。。。
KennyLiu
 楼主| 发表于 2022-2-13 13:55:32 | 显示全部楼层
本帖最后由 KennyLiu 于 2022-2-13 13:57 编辑

——2.13更新——
发现几个新地址:         
127.0.0.1                   5.62.53.213
127.0.0.1                   5.62.53.225
127.0.0.1                   5.62.53.239
另发现avast的流式更新服务器地址:
http://fra02-006.ff.avast.com/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 20:28 , Processed in 0.170307 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表