• aspose-slides-22.5-jdk16


    官网下载地址:Aspose Repository Browser /repo/com/aspose/aspose-slides/22.5/

    一、分析

    1、官方验证部分为:

    1. InputStream is = new FileInputStream("license.xml");
    2. License license = new License();
    3. license.setLicense(is);

    以下为一个过期的证书:license.xml

    1. <License>
    2. <Data>
    3. <Products>
    4. <Product>Aspose.Total for Java</Product>
    5. <Product>Aspose.Words for Java</Product>
    6. </Products>
    7. <EditionType>Enterprise</EditionType>
    8. <SubscriptionExpiry>20991231</SubscriptionExpiry>
    9. <LicenseExpiry>20991231</LicenseExpiry>
    10. <SerialNumber>8bfe198c-7f0c-4ef8-8ff0-acc3237bf0d7</SerialNumber>
    11. </Data>
    12. <Signature>
    13. sNLLKGMUdF0r8O1kKilWAGdgfs2BvJb/2Xp8p5iuDVfZXmhppo+d0Ran1P9TKdjV4ABwAgKXxJ3jcQTqE/2IRfqwnPf8itN8aFZlV3TJPYeD3yWE7IT55Gz6EijUpC7aKeoohTb4w2fpox58wWoF3SNp6sK6jDfiAUGEHYJ9pjU=
    14. </Signature>
    15. </License>

    2、分析License类的setLicense方法找到关键代码

    使用jd-gui反编译jar包,搜索 License

    分析setLicense方法,设置许可证,完成许可的验证,有2个一个是文件路径,一个是io流,但是最终都是走的io流那个方法。

    1. public final void setLicense(InputStream stream) throws AsposeLicenseException {
    2. try {
    3. ByteArrayInputStream byteArrayInputStream = null;
    4. if (stream != null) {
    5. ByteArrayOutputStream byteArrayOutputStream = new ByteArrayOutputStream();
    6. byte[] arrayOfByte = new byte[1024];
    7. int i;
    8. while ((i = stream.read(arrayOfByte)) > 0)
    9. byteArrayOutputStream.write(arrayOfByte, 0, i);
    10. byteArrayOutputStream.flush();
    11. byteArrayInputStream = new ByteArrayInputStream(byteArrayOutputStream.toByteArray());
    12. }
    13. return return = new return();
    14. return.do(byteArrayInputStream);
    15. } catch (IOException iOException) {
    16. throw new InvalidOperationException("License stream is not available for reading");
    17. }
    18. }

          return return = new return();
          return.do(byteArrayInputStream);

    在 com.aspose.slides.internal.oh 包下

    1. public final void do(InputStream paramInputStream) {
    2. if (paramInputStream != null) {
    3. if(paramInputStream);
    4. for(this.for);
    5. for(this.do);
    6. do(this.int);
    7. if(this.new);
    8. try = this;
    9. public.do(try);
    10. } else {
    11. try = null;
    12. public.do(try);
    13. }
    14. }

    定位到RSA验证签名,签名错误抛出异常。把这个方法体清空不抛异常就可以了。

    1. private static void do(Node paramNode1, Node paramNode2, String[] paramArrayOfString) {
    2. try {
    3. String str1 = (paramNode1 != null) ? do(paramNode1) : "";
    4. byte[] arrayOfByte1 = str1.getBytes("UTF-16LE");
    5. String str2 = (paramNode2 != null) ? paramNode2.getFirstChild().getNodeValue() : "";
    6. byte[] arrayOfByte2 = try.do(str2);
    7. PublicKey publicKey = null;
    8. try {
    9. KeyFactory keyFactory = KeyFactory.getInstance("RSA");
    10. RSAPublicKeySpec rSAPublicKeySpec = this.do(if(paramArrayOfString), arrayOfByte2);
    11. publicKey = keyFactory.generatePublic(rSAPublicKeySpec);
    12. } catch (Exception exception) {
    13. (new final() {
    14. }).do((new boolean() {
    15. }, ).if, exception);
    16. }
    17. if (arrayOfByte2.length == 128) {
    18. Signature signature = Signature.getInstance("SHA1withRSA");
    19. signature.initVerify(publicKey);
    20. signature.update(arrayOfByte1);
    21. do(signature, arrayOfByte2);
    22. } else {
    23. try {
    24. Signature signature = Signature.getInstance("SHA256withRSA");
    25. signature.initVerify(publicKey);
    26. signature.update(arrayOfByte1);
    27. do(signature, arrayOfByte2);
    28. } catch (InvalidOperationException invalidOperationException) {
    29. try {
    30. String str3;
    31. if (if(paramArrayOfString)) {
    32. str3 = long.if(arrayOfByte2);
    33. } else {
    34. str3 = long.do(arrayOfByte2);
    35. }
    36. String str4 = "AQAB";
    37. byte[] arrayOfByte3 = try.do(str3);
    38. byte[] arrayOfByte4 = try.do(str4);
    39. if (!instanceof.do(arrayOfByte1, arrayOfByte2, arrayOfByte3, arrayOfByte4))
    40. (new final() {
    41. }).do((new boolean() {
    42. }, ).int, (Exception)invalidOperationException);
    43. } catch (Exception exception) {
    44. (new final() {
    45. }).do((new boolean() {
    46. }, ).int, (Exception)invalidOperationException);
    47. }
    48. }
    49. }
    50. } catch (Exception exception) {
    51. (new final() {
    52. }).do((new boolean() {
    53. }, ).int, exception);
    54. }
    55. }

    3、分析结果

    清空方法  void do(Node paramNode1, Node paramNode2, String[] paramArrayOfString)

    1. private static void do(Node paramNode1, Node paramNode2, String[] paramArrayOfString) {
    2. }

    二、修改方式

    1、添加Javassist修改class字节码文件

    1. <dependency>
    2. <groupId>org.javassist</groupId>
    3. <artifactId>javassist</artifactId>
    4. <version>3.29.0-GA</version>
    5. </dependency>

    2、修改方法

    1. package test;
    2. import javassist.ClassPool;
    3. import javassist.CtClass;
    4. import javassist.CtMethod;
    5. public class Demo6 {
    6. public static void main(String[] args) {
    7. try {
    8. ClassPool pool = ClassPool.getDefault();
    9. //取得需要反编译的jar文件,设定路径
    10. pool.insertClassPath("F:/aspose-slides-22.5-jdk16.jar");
    11. CtClass ctClass = pool.get("com.aspose.slides.internal.oh.return");
    12. CtMethod[] methods = ctClass.getDeclaredMethods("do");
    13. for (CtMethod method : methods) {
    14. CtClass[] ps = method.getParameterTypes();
    15. //参数个数为3个
    16. if (ps.length == 3 && method.getName().equals("do")) {
    17. method.setBody("{}");//重新设置方法体的内容
    18. }
    19. }
    20. ctClass.writeFile("F:/");
    21. } catch (Exception e) {
    22. e.printStackTrace();
    23. }
    24. }
    25. }

    3、替换class文件

    重命名 aspose-slides-22.5-jdk16.jar 为 aspose-slides-22.5-jdk16.jar.zip 解压

     MANIFEST.MF只保留以下部分

    1. Manifest-Version: 1.0
    2. Application-Name: Aspose.Slides for Java
    3. Implementation-Title: Aspose.Slides for Java
    4. Copyright: Copyright 2004-2022 Aspose Pty Ltd
    5. Bundle-SymbolicName: com.aspose.slides
    6. Implementation-Version: 22.5
    7. Release-Date: 2022.05.31
    8. Specification-Vendor: Aspose Pty Ltd
    9. Bundle-ManifestVersion: 2
    10. Specification-Title: Aspose.Slides for Java
    11. Bundle-Vendor: Aspose Pty Ltd
    12. Application-Library-Allowable-Codebase: *
    13. Import-Package: javax.xml.parsers;resolution:=optional,javax.imageio;r
    14. esolution:=optional,org.xml.sax;resolution:=optional
    15. Implementation-Vendor: Aspose Pty Ltd
    16. Ant-Version: Apache Ant 1.9.7
    17. Export-Package: com.aspose.slides;version=22.5,com.aspose.slides.Colle
    18. ctions;version=22.5,com.aspose.slides.exceptions;version=22.5
    19. Bundle-Version: 22.5
    20. Bundle-Name: Aspose.Slides for Java
    21. Caller-Allowable-Codebase: *
    22. Permissions: all-permissions
    23. Created-By: 1.8.0_162-b12 (Oracle Corporation)
    24. Specification-Version: 22.5

    替换class文件:直接将生成的com文件夹覆盖到解压包的com文件夹

     将压缩成的zip重新命名为jar包

  • 相关阅读:
    Spring系列26:Spring AOP 通知与顺序详解
    Windows环境如何ssh远程连接本地局域网内的Archcraft系统
    PXE网络批量装机(centos7)
    基于CUBEMX的STM32F4 Hal库,配置LVGL(无操作系统版)
    FFplay文档解读-48-多媒体过滤器二
    【ArcGIS微课1000例】0051:Geodatabase子类型操作全解
    系列文章之一文纵览【机器学习】(5) 常见评估方法:混淆矩阵、正确率、精确率、召回率、F值、预测概率、ROC曲线和AUC | 均方误差、决定系数、SVR | 超参数的设置 | 模型的过拟合与防止
    Vue2 为什么只能有一个根节点而vue3 可以多个
    【javaweb】学习日记Day8 - Mybatis入门 Mysql 多表查询 事务 索引
    Spring Cloud Stream Kafka(3.2.2版本)使用
  • 原文地址:https://blog.csdn.net/u014644574/article/details/125409968