Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 14899|Odpowiedź: 3

[trzask] Jak złamałem oprogramowanie "Houpu Simulation Test System"?

[Skopiuj link]
Opublikowano 27.11.2014 15:30:05 | | | |
Przede wszystkim użyłem narzędzia winhex do załadowania "Houpu Simulation Test System .exe" i przypadkowo spojrzałem na kilka bajtów.

Widać, że program jest oprogramowaniem napisanym w C#, jak pokazano na poniższym rysunku:



Potem odkryłem, że oprogramowanie ma tylko kilkaset KB, ale jest tam tysiące pytań testowych i że pod katalogiem znajduje się plik data.dll.

Intuicja, powiedz mi, że to plik bazy danych, a nie dynamicznie powiązana biblioteka, a potem zmieniam przyrostek na format mdb i korzystam z przeglądarki mdb database

Struktura dowodzi, że moja hipoteza jest słuszna! Jednak wymagane jest hasło, jak pokazano na poniższym rysunku:



Niestety, próbowałem kilku prostych haseł, takich jak: 123456, admin, pass itd., ale żadne nie udało się zalogować.

Potem pomyślałem, żeby zacząć od systemu testów symulacyjnych Houpu, ponieważ .exe oprogramowanie nie było zaszyfrowane, szukałem słów kluczowych w bazie połączeń.



Wynik został przeszukany i hasło brzmiało na: houputest, potem otworzył data.mdb, wpisał hasło: houputest i pomyślnie się zalogował!








Poprzedni:[Niezbędne do wspinania się po ścianie] Jednym kliknięciem aktualizuj Google HOSTS, możesz przejść do Google Google
Następny:Jakie mam do ciebie pretensje? Guazi Ge został brutalnie pobity
Opublikowano 27.11.2014 15:49:13 |
Jesteś zbyt gryzący
Opublikowano 27.11.2014 19:58:12 |
Super!
Opublikowano 28.12.2014 01:13:17 |
Monit:Autorzy są banowani lub usuwane treści są automatycznie blokowane
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com