Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 14899|Resposta: 3

[estalado] Como consegui quebrar o software "Houpu Simulation Test System"?

[Copiar link]
Publicado em 27/11/2014 15:30:05 | | | |
Primeiramente, usei a ferramenta winhex para carregar o "Houpu Simulation Test System .exe" e olhei casualmente alguns bytecodes.

Pode-se ver que o programa é um software escrito em C#, como mostrado na figura abaixo:



Depois, descobri que o software tinha apenas algumas centenas de KB, mas havia milhares de perguntas de teste, e descobri que havia um arquivo data.dll abaixo do diretório.

Intuição, me diga que este é um arquivo de banco de dados, não uma biblioteca ligada dinamicamente, e então eu mudo o sufixo para o formato mdb e uso o navegador de banco de dados mdb

A estrutura prova que minha conjectura está correta! No entanto, é necessária uma senha, como mostrado na figura abaixo:



Infelizmente, tentei algumas senhas simples, como: 123456, admin, pass, etc., mas nenhuma delas conseguiu fazer login.

Depois, pensei em começar pelo sistema de teste de simulação Houpu, porque .exe o software não estava criptografado, procurei por palavras-chave como a string "Microsoft.Jet.OLEDB" no banco de dados de conexões.



O resultado foi pesquisado, e a senha acabou sendo: houputest, depois abri a data.mdb, digitei a senha: houputest, e entrei com sucesso!








Anterior:[Essencial para escalar a parede] Atualização de um clique Google HOSTS, você pode acessar Google Google
Próximo:Que queixas eu tenho contra você? Guazi Ge foi espancado violentamente
Publicado em 27/11/2014 15:49:13 |
Você é muito agressivo
Publicado em 27/11/2014 19:58:12 |
Incrível!
Publicado em 28/12/2014 01:13:17 |
Rápido:Autores são banidos ou o conteúdo removido é automaticamente bloqueado
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com