博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
【原创】逆向练习(CrackMe)
阅读量:5359 次
发布时间:2019-06-15

本文共 493 字,大约阅读时间需要 1 分钟。

Write Up

 

登录的两个方法

    方法1、用IDA分析 新版测试题.exe。在Strings Window中查找有一定意义的串。

 

从上面的窗口中,发现了CyberSwat和passwordisme这两个字符串,并猜测可能是用户名和密码。

 

                                                    

 

 

 

方法2、

     用IDA分析新版测试题.exe

     点中调用的函数SUB_401150.

 

    然后SPACE.

 

 

通过指向性很强的string,找到用于用户名确认的关键的跳点,并复制地址。

用OLLYDBG动态地分析新版测试题.exe ,CTRL+G寻址刚刚复制的地址,并F2下断点。

 

 

双击该语句,修改JNE(不相等则跳转)为JE(相等则跳转)

 

 

F9继续运行程序。提示键入用户名,这时可以任意键入字符(串),回车之后出现“password:”。

 

 

 

回到IDA,同理找到判断密码的关键跳点。复制地址

 

 

切回到OLLYDBG,用同样的方法寻址、下断点。将语句中的JE改为JNE。

 

 

继续运行程序。任意键入字符(串)作为password。开始所谓的“连接远程主机”!登录结束。

 

 

 

 

 

转载于:https://www.cnblogs.com/d0main/p/6633966.html

你可能感兴趣的文章
高性能JavaScript-JS脚本加载与执行对性能的影响
查看>>
关于标签之间因为换行等问题造成的空白间距问题处理
查看>>
hdu 2767(tarjan)
查看>>
sklearn之分类模型混淆矩阵和分类报告
查看>>
MySQL各存储引擎
查看>>
项目--简单导出CSV文件
查看>>
Oracle session相关数据字典(一)
查看>>
织梦文章内容提取第一张或者多张图片输出
查看>>
C#用正则表达式 获取网页源代码标签的属性或值
查看>>
BZOJ 3399 [Usaco2009 Mar]Sand Castle城堡(贪心)
查看>>
WCF(一) 简单的认知
查看>>
[MFC][DShow]简单例子
查看>>
Luogu P1141 01迷宫【搜索/dfs】By cellur925
查看>>
js onclick事件传参
查看>>
WiCloud 商业Wi-Fi管理平台
查看>>
团队项目--未完待续
查看>>
双重标准,我该怎么解决
查看>>
python中的网页标签等字符处理
查看>>
Mybatis输入类型和结果类型
查看>>
Linux常用命令(五)
查看>>