吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3362|回复: 17

[原创逆向图文] 一次查找登录帐号密码的尝试

  [复制链接]
Luke 发表于 2016-1-1 12:03 | 显示全部楼层 |阅读模式

本帖最后由 Luke 于 2016-1-2 10:20 编辑

入门时接触了版主的  零基础逆向教程之图文版【逆向原理】 用爆破手段成功登录程序的方法 QQ截图20160101110220.jpg
原网址:https://www.52hb.com/thread-664-1-1.html自学了一段时间后想尝试从内存中读取原密码的方法,即在不修改原文件的情况下找出原来设置的帐号密码进行登录,于是进行了如下尝试,由于水平有限,若有不足之处请指出


QQ截图20160101111202.jpg 打开OD载入程序
刚开始和原来一样,从字符串中查找“登录失败”字样,向上找到失败的关键跳


3.jpg
发现到失败的关键跳的实现条件是eax = 0,而在上方的语句0040149B恰恰是把eax清零,所以不能让它实现
即必须绕过0040149B xor eax才能走到成功,但注意到有个较长的跳转直接到0040149B xor eax,因此猜测可能是验证帐号(一般先验证帐号,再验证密码,帐号不过直接失败)以此为线索继续向上寻找到0040149B xor eax的跳转 0040137E


4.jpg
向 0040137E上方上寻找判断的关键CALL,从最近的00401372 CALL开始下断点尝试


6.jpg
随意输入帐号密码尝试,确实停在中断处,这时还可以从右边寄存器EBX读出ASCII码“123123”,
用OD重新调试发现123123作为帐号时是0040137E 没有跳转而是继续向下
说明123123很有可能就是帐号,所以我们以123123为帐号和xuepojie为密码,继续向下单步F8调试




QQ截图20160101115240.jpg
这里发现了一个奇怪的字符串“21234”,测试发现并不是密码,因此继续向下走


END.jpg
很轻易的在下方几个CALL中找到字符串“321321”,还可以看到我们输入的密码,因此估计“321321”为密码,测试发现确实成功


QQ截图20160101115822.jpg
这样就成功登录了,相比爆破手段,没有修改文件而是通过智取的方法获得帐号密码,仅适用于采用明文比较帐号密码的程序
至于那个奇怪的字符串“21234”有何用途,我并不清楚,好像并没有影响最终结果,大家有机会尝试的话可以分析一下





5.jpg

评分

参与人数 22威望 +1 HB +37 THX +13 收起 理由
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
attackmyth + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
sjtkxy + 1 + 1
24567 + 2
Jawon + 1
创客者V2.0 + 1
Soul1999 + 1
诸葛村夫 + 1 + 1
一路走来不容易 + 1
消逝的过去 + 2
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
hackysh + 1
hnymsh + 1
lies + 1
mengzhisuoliu1 + 1
mengzhisuoliu + 1
predict + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
十八少年丶 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
hai886 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
烟雨清荷。 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
1098617182 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 1 + 20 + 1 学习就需要这种精神!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1156122791 发表于 2016-1-1 12:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
繁花丶 发表于 2016-1-1 12:12 | 显示全部楼层

请问有什么用?这就不是原创了 你只是跟着恒大的教程走
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| Luke 发表于 2016-1-1 12:15 | 显示全部楼层

Angelababy 发表于 2016-1-1 12:12
请问有什么用?这就不是原创了 你只是跟着恒大的教程走

只是尝试一下这个程序除了 爆破 外的方法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shl2015 发表于 2016-1-1 13:48 | 显示全部楼层

精神可嘉!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
烟雨清荷。 发表于 2016-1-1 15:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
as908898753 发表于 2016-1-1 17:24 | 显示全部楼层

本帖最后由 as908898753 于 2016-1-1 17:26 编辑

我试过某的 早已成功
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chenchengasdf 发表于 2016-1-1 19:39 | 显示全部楼层

第一次发帖,看着挺精彩
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hackysh 发表于 2022-2-27 23:56 | 显示全部楼层


[快捷回复]-感谢楼主热心分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-3-1 21:02 | 显示全部楼层

新技能已get√
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表