Zuerst habe ich das Winhex-Tool benutzt, um das "Houpu Simulation Test System .exe" zu laden und mir beiläufig einige Bytecodes angesehen.
Es ist zu erkennen, dass das Programm eine Software ist, die in C# geschrieben ist, wie in der untenstehenden Abbildung dargestellt:
Dann stellte ich fest, dass die Software nur ein paar hundert KB groß war, aber es gab tausende Testfragen, und ich stellte fest, dass unter dem Verzeichnis eine data.dll-Datei lag.
Intuition, sag mir, dass dies eine Datenbankdatei ist, keine dynamisch verknüpfte Bibliothek, und dann ändere ich das Suffix auf mdb-Format und benutze den mdb-Datenbankbrowser
Die Struktur beweist, dass meine Vermutung richtig ist! Allerdings ist ein Passwort erforderlich, wie in der untenstehenden Abbildung gezeigt:
Leider habe ich einige einfache Passwörter ausprobiert, wie: 123456, Admin, Pass usw., aber alle konnten sich nicht anmelden.
Dann dachte ich daran, mit dem Houpu-Simulationstestsystem zu beginnen, da .exe die Software nicht verschlüsselt war, suchte ich in der Verbindungsdatenbank nach Schlüsselwörtern wie dem String "Microsoft.Jet.OLEDB".
Das Ergebnis wurde durchsucht, und das Passwort lautete: houputest, öffnete dann die data.mdb, gab das Passwort ein: houputest ein und meldete sich erfolgreich an!
|