jetbrains新的绕过方式,榨干pki插件

现在jetbrains的破解都是基于ja-netfilter的power插件的,研究这个方向的也挺多,现在测试了一下pki插件,可以不用power插件。通过注入一个证书,可以实现 keyserver 认证,并且还能实现网站 ssl证书

测试网站,部署在serv00上了,只是这个测试域名才可以,这个域名只是短期测试验证使用,不要用作平时的使用环境。

可以点击zip下载补丁,补丁的plugin目录只有两个插件,没有power插件了。

安装补丁后,可以测试key和server激活,账户激活也是可以的。

这个版本不会重点维护,会在五一以后删掉这个节点服务器,有测试验证研究的请注意时间。

41 个赞

逆向 API

2 个赞

木有逆向,只是最近无所事事,把以前的想法试了一下

3 个赞

佬友之前那个用起来太费劲了:downcast_face_with_sweat:

2 个赞

哪个费劲? jetbrain.tech ?这个下载安装包,运行install脚本就行,就是改的热佬的包,区别就是插件个别不一样。你还是说的自己部署的license server,那个是自己部署的服务端,直接启动就可以,配置几个参数就行,内网部署和管理授权应该很方便。

2 个赞

一直失败,放弃了:downcast_face_with_sweat:

1 个赞

都做了一个简单的视频教程,还会失败么

其实就是配置application.properties中的
license.server.domain=

这个参数就是浏览器中请求的host,可以是域名或者ip,如果有端口也需要带上,要根据你实际访问的路径来,可以是直接访问,可以是通过代理,最后http协议中的host字段和这个参数要一致。(作用就是防止在互联网上部署的时候被恶意扫描,我用的是域名,通过直接扫ip访问的,全部返回451代码,处于安全目的)

然后java -jar server.jar 启动就可以了。首页就可以访问了,然后下载zip补丁安装。key和server都可以使用了。修改updns.conf主要是为了账户登录,同时后台也需要设置license.account.domain才可以,不设置也不影响其他方式激活。

剩下就后台了,后台需要验证客户端证书,你把客户端证书导入系统就可以了,手机和电脑都支持。导入后加上路径 /system/ 就可以访问后台了。后台参数需要自己摸索了。

4 个赞

看视频太累,不过,也看了,感谢佬友:folded_hands:,懒得折腾了:grinning_face_with_smiling_eyes:

1 个赞

太强了!

2 个赞

大佬牛批,总能有新方法

能介绍一下原理吗?仅凭主楼几句话有点难猜透是怎么实现的

视频在哪里呢?

之前的方式也是过证书认证,只不过是hook证书的签名结果。这种方式直接在证书验证链中插入一个根证书,也就不用去hook验签了。

这个思路到证书根上了,佬牛批。

1 个赞

以前也有替换根证书的思路,只是没有把key和server都统一成一个。

1 个赞

这里

谢谢,666

大佬太厉害了

赞一个:+1:

佬太厉害啦