WinFi是个很好用的WiFi数据包分析工具,可是在今年3月之后,原作者好像是想开发全新版本,给最终免费版本植入了时间炸弹。过了今年3月后就会触发时间炸弹,从而一直卡在Loading界面导致无法使用。
WinFi_Loading
一开始想试试看逆向其时间炸弹,但是丢入ExeinfoPE分析之后,发现其采用的是带虚拟化的强混淆器。
WinFi_ExeinfoPE
使用了常见的de4dot等反混淆器解除混淆之后,发现其字符串和变量也是使用了Eazfuscator.NET额外进行二层加密的。同时也测试直接用dnSpy下断点,但Eazfuscator的BR控制流混杂导致dnSpy根本无法成功下断点,所以如果需要破解需要花费大量时间和精力。
所以如同标题所言,此处将会使用“简易破解”,说是“破解”,更不如说是“绕过”,仅仅是将系统时间调整到时间炸弹之前,当程序走完炸弹流程之后,再将时间调回标准时间。
将以下代码保存为cmd文件再使用管理员权限运行即可

@echo off
title WinFiCrker

Set cdate=%date%
Date 2022/02/01
Start "" "%ProgramFiles(x86)%\Helge Keck\WinFi\WinFi.exe"
Timeout 5 > NUL
Date %cdate:~0,10%
Echo Done!
Timeout 2 > NUL

此时你会发现WinFi不再会在Loading卡住,而是会正常加载出所有功能!
WinFi_MainUi

在出国之前买了台联想的ThinkCentre M8500s当服务器用
到手之后开机发现BIOS版本和微码版本都很旧,甚至发现在使用VGA做显示输出时在BIOS界面里会出现显示缺失的Bug,有点膈应且觉得影响使用。
按照正常惯例,打开联想的支持界面,输入主机编号寻找BIOS更新,结果翻遍联想海内外官网,该型号均不存在任何的关于BIOS或固件更新的部分,仅有少部分自带驱动更新。后来又尝试联系联想人工服务,又一次提供了主机编号进行查询,也没得到任何有效资料。
再历经一些调查,才发现联想的这个型号的ThinkCentre是政企客户的版本,BIOS更新不外发并且屏蔽了AMT等远程管理的支持,即使其使用的是Q87芯片组和I218-LM网卡。
再历经寻找,比较,作死,三步走的过程。终于在海外版本的ThinkCentre/Station的多型号BIOS合包中寻找到了一些蛛丝马迹,并做了尝试,发现可以成功刷入且没有任何问题,前面所提到的显示缺失问题也得到了解决。
修改了一下其刷入脚本,使之可以简单快速的在Windows下刷入新版本的BIOS
在此也分享出来,相信很多人都会买到同型号的机器,也会碰到差不多的问题。

版本信息

发布时间:2022/01/05
编译时间:2021/12/23
BIOS版本:FBJYE0USA
EC版本:FBCT32A

刷入方法

在Windows下执行1_Flash.cmd即可,在部分BIOS版本中可能会遇到Modify提示,选择N即可继续刷入。

下载BIOS更新包

在2020年下半年,有需要使用移动4G CPE来开热点的需求,所以去某鱼低价收了一个锋羽L220。一开始了解到很多这个机器有机卡互锁,限制连接客户端数量等限制。虽然我手头的机器没有相关限制,但是仍旧在当时做了挖掘和逆向。由于年代已久,分析日志已不存,甚至设备本体都已经售出,目前只留下了简易操作指南,在此公布出来。

感谢ShellBin同学提供的《中国移动 4G CPE 设备折腾笔记》中的SSH密码,为转储系统固件和Bootloader提供了很大的帮助。

解除限制的步骤

1.连接MicroUSB数据线至电脑
2.按住“WPS键”后插入MicroUSB数据线至供电接口
3.等待一会儿
4.电脑将弹出找到新的Android设备的提示(如果是Windows10或以上系统,会自动安装上驱动)
5.在电脑上安装platform-tools中的adb
6.新建一个名为misc的文件夹
7.输入adb pull misc .\misc
8.现在在misc文件夹内可以找到一个名为mifi_backup的无拓展名文件
9.使用文本编辑器打开
以下值为推荐修改值

项名值类型推荐值用途
max_clients整数32最大可连接客户端数量
lock_card_switch布尔0机卡互锁开关

10.修改完成保存后,再执行adb push .\misc misc
11.进入WEB界面恢复出厂设置后即可使用

最近突然有点怀旧,想到自己在刚刚接触电脑时用到的各种软件。在这些记忆之中,印象最深刻的便是Office2003,我在电脑上的很多"Hello"都是在这上面实现的。
也在互联网上了解到很多人至今还在使用,做了一些了解和查询,发现MSFT给Office 2003的支持还挺长,更新还更新了很久,所以我做了收集,希望能给在互联网上的大家提供一些帮助。
基于Office 2003 标准版 RTM 简体中文版,在Windows XP环境下测试通过
可从Microsoft Update Catalog站点下载

本体

顺序组件名KB号发布时间
1Office 2003 SP1KB8425322004.07.27
2OTKLOADRKB9074172005.11.08
3Office 2003 SP3KB9236182007.09.17
4WORKS632KB9439732008.02.11
5OSECAKB9490742008.12.09
6FM20KB9745542009.10.09
7OWC10KB9473192009.10.22
8OWC11KB9473192009.10.22
9IRMPRTIDNMKB9785512009.12.17
10OLKINTLKB22934282010.09.13
11GPFILTKB22891632010.12.13
12OUTLOOKKB24497982010.12.13
13POWERPNTKB25358122011.05.06
14RICHED20KB25395812011.06.13
15MFC11KB24935232011.07.11
16VBE6KB26876262012.10.29
17MSCOMCTLKB27269292012.12.10
18MSXML5KB27605742013.01.07
19MSCONVKB27604942013.10.29
20OUTLFLTRKB28638222014.04.07
21WINWORDKB28783032014.04.07
22EXCELKB28830422014.07.07
23USP10KB40111252017.09.08
24GDIPLUSKB40924642018.09.17
25MSOKB44621542019.01.25

OpenXML兼容包

顺序组件名KB号发布时间
1FFC2010.01.06
2o12convsp3KB25262972011.10.25
3msxml5KB28256452015.08.03
4msptlsKB30855492015.11.30
5oartconvKB29849382016.04.25
6riched20KB25969042017.04.18
7wordconvKB40183542018.03.26
8oglKB40924442018.09.21
9pptconvKB40112072018.11.29
10xlconvKB44616072019.01.25
11msoKB40924652019.02.05

Office文件验证

顺序组件名KB号发布时间
1OFVKB25015842011.04.11
2gkallKB28810302016.05.31

啊啊啊~你居然可以看到这里~为了奖励你阅读这篇无聊的文章,我把其中提到的所有需要的更新包都打包好了~
请直接下载使用!仅适用于简体中文版
天翼云下载
访问密码是0syb

设备信息

项目参数
SoCMSM8940
RAM4GB LPDDR3
Flash64GB eMMC5.1
显示1080p 5.2寸 IPS LCD
主相机主:13MP 副:2MP
副相机13MP
电池2730mAh
Android版本7.0
内核版本3.18.31(arm64)
运营商公开版

感谢
Team Win Recovery Project
ZTE Open Source

更新日志
3.6.1_8-0-v2
<APR.30-2022>
1.添加Data加密的解密支持
2.修复实体触摸键不工作的问题

3.6.1_9-0-v1
<APR.29-2022>
1.首次发布

截图
TWRP_BV0800

下载
请解压后使用
twrp-3.6.1_9-0-P840F01-v2.img.7z