Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 14899|Απάντηση: 3

[ραγισμένο] Πώς έσπασα το λογισμικό "Houpu Simulation Test System";

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 27/11/2014 3:30:05 μ.μ. | | | |
Πρώτα απ 'όλα, χρησιμοποίησα το εργαλείο winhex για να φορτώσω το "Houpu Simulation Test System .exe" και κοίταξα επιπόλαια μερικούς bytecodes.

Μπορεί να φανεί ότι το πρόγραμμα είναι ένα κομμάτι λογισμικού γραμμένο σε C#, όπως φαίνεται στο παρακάτω σχήμα:



Στη συνέχεια, διαπίστωσα ότι το λογισμικό ήταν μόνο μερικές εκατοντάδες KB, αλλά υπήρχαν χιλιάδες ερωτήσεις δοκιμής και διαπίστωσα ότι υπήρχε ένα αρχείο data.dll κάτω από τον κατάλογο.

Διαίσθηση, πες μου ότι αυτό είναι ένα αρχείο βάσης δεδομένων, όχι μια δυναμικά συνδεδεμένη βιβλιοθήκη και, στη συνέχεια, αλλάζω το επίθημα σε μορφή mdb και χρησιμοποιώ το πρόγραμμα περιήγησης βάσης δεδομένων mdb

Η δομή αποδεικνύει ότι η εικασία μου είναι σωστή! Ωστόσο, απαιτείται κωδικός πρόσβασης, όπως φαίνεται στο παρακάτω σχήμα:



Δυστυχώς, δοκίμασα μερικούς απλούς κωδικούς πρόσβασης, όπως: 123456, admin, pass κ.λπ., αλλά όλοι δεν κατάφεραν να συνδεθούν.

Στη συνέχεια, σκέφτηκα να ξεκινήσω από το σύστημα δοκιμής προσομοίωσης Houpu, επειδή .exe το λογισμικό δεν ήταν κρυπτογραφημένο, έψαξα για λέξεις-κλειδιά όπως η συμβολοσειρά "Microsoft.Jet.OLEDB" στη βάση δεδομένων σύνδεσης.



Το αποτέλεσμα αναζητήθηκε και ο κωδικός πρόσβασης αποδείχθηκε ότι ήταν: houputest, μετά άνοιξε το data.mdb, εισήγαγε τον κωδικό πρόσβασης: houputest και συνδέθηκε με επιτυχία!








Προηγούμενος:[Απαραίτητο για την αναρρίχηση στον τοίχο] Ενημέρωση Google HOSTS με ένα κλικ, μπορείτε να μεταβείτε στο Google Google
Επόμενος:Τι παράπονα έχω μαζί σου; Ο Guazi Ge ξυλοκοπήθηκε βίαια
Δημοσιεύτηκε στις 27/11/2014 3:49:13 μ.μ. |
Είσαι πολύ δαγκωτός
Δημοσιεύτηκε στις 27/11/2014 7:58:12 μ.μ. |
Τρομερό!
Δημοσιεύτηκε στις 28/12/2014 1:13:17 π.μ. |
Προτροπή:Οι συντάκτες αποκλείονται ή καταργούνται, το περιεχόμενο αποκλείεται αυτόματα
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com