Ho ottenuto un programma GUI, che carica la logica da un server web se la chiave di licenza inserita è valida.
La stringa di connessione effettiva I hexed e xor
'd con una chiave segreta . (che è sfortunatamente statico)
Lo stesso Webservice autentica SASLandSCRAM-SHA-1
Per Clearification:
Person A
non vuole comprare una licenza. Quindi prova a decodificarlo:
- Immette la chiave falso casuale - nessun dato dal servizio Web.
A mio avviso, l'unica possibilità di bruteforce in realtà è di crackare la chiave segreta. Il mio pensiero stava creando uno dinamicamente. Oltre a ciò, quali altri approcci ci sono?