首页
社区
课程
招聘
第六回 –lelfei 暴破成功
发表于: 2009-9-14 14:18 13300

第六回 –lelfei 暴破成功

2009-9-14 14:18
13300
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 209
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
使用IDAPro,根据明文信息“User”、“Serial”等,找到创建消息处理函数,见图1。

由MessageBoxA附近的代码片断分析,认为通过xor修改“You Lost!”显示内容的可能性较大。
根据相关变量,向上查找。见图2。

发现在一些条件下这个XOR密钥会被清零,修改这些判断条件,实现长度5个字符以上用户名和20个字符以上序列号可以注册成功。见图3。

修改对用户名和序列号长度的限制,见图4。

暴破完成。
上传的附件:
2009-9-14 14:25
0
雪    币: 1969
活跃值: (46)
能力值: (RANK:550 )
在线值:
发帖
回帖
粉丝
3
时长:1590Min        
得分:36.18
2009-9-17 14:23
0
游客
登录 | 注册 方可回帖
返回
//