首页
社区
课程
招聘
原创]发个网络验证的CrackMe[初级]
发表于: 2008-11-16 22:46 5360

原创]发个网络验证的CrackMe[初级]

2008-11-16 22:46
5360
原本是开发的商业软件
怕大伙怀疑是商业测试,我分离了核心验证的部分来挑战

没有加壳,也不用注册什么账号了
我直接写到界面了

这个小程序经不起爆破的,里面的算法很简单

点击验证-->验证成功-->验证测试按钮可用-->如果不是爆破的,点击测试按钮之后窗体标题和按钮标题内容一致

这个CrackMe没有处理爆破点的逻辑问题

反正最终目的就是

点击测试按钮之后窗体标题和按钮标题内容一致

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 451
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
难道不够吸引力?
2008-11-18 20:13
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
3
相当有吸引力了。

只是能力有限而已。

本人网络方便的编程知识为0.

而且网络操作太多的异步了,很多个线程,头大。

因为全是异步和回调机制,所以跟踪一会就陷进去了。虽然本人算法分析还算可以,但碰到网络验证后根本找不到验证的关键代码。

等网络编程高人来看吧。水平实在有限。
2008-11-18 21:01
0
雪    币: 1136
活跃值: (683)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

用网络返回数据了一下但是好像不是每次都能成功要点个好几次才行啊~~~~~~~
还是老大自己分析一下吧
上传的附件:
  • 1.jpg (12.10kb,231次下载)
2008-11-20 15:34
0
雪    币: 451
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
楼上PS的不错

可以不客气的说如果不如下操作是绝对不会成功

1,分析我的算法,写模拟验证服务器
2,彻底爆破

解释一下吧
这个程序你每点一下验证都会生成2组随机种子,用随机种子分别加密用户名和密码,再把结果再次随机加密,完后到服务器验证,服务器采用类似随机解密的方法,返回类似随机加密的结果
本地程序使用保存的随机种子解密返回数据,标题栏的文字是要返回的数据解密出Key解密出来的文字,如果你锁死了我生成随机种子的部分才可以发出去的数据不变,但是返回的数据确是每次不一样

所以仅仅返回一下数据定然是不行的
上传的附件:
2008-11-22 11:37
0
雪    币: 1136
活跃值: (683)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵
我的不是PS的是用模拟服务器成功的
2008-11-22 12:04
0
雪    币: 1136
活跃值: (683)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我说怎么会不是每次成功了~~~~
有的时候可以一次成功但是都是连续点击多次后才能成功的~~~
说明加密的时候有多个相同的数不然不用加密算法返回数据是不会成功的~~
但是我用你的用户名的数据做模拟服务器返回数据只要多点几次也是会成功的只是比较麻烦
2008-11-22 12:07
0
雪    币: 451
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
难道随机数会有重复的?
2008-11-22 12:36
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
9
你是怎么分离出来的
2008-11-22 16:54
0
游客
登录 | 注册 方可回帖
返回
//