bigeorry 发表于 2014-10-13 09:53

关于如何寻找飘零 4.0 用数组方法保护密码

本帖最后由 bigeorry 于 2014-10-19 10:48 编辑

大家好,第一次在“吾爱汇编论坛”里发自己的原创作品,如有不对之处请大
家指正。(注:如果密码的某一个数值大于9的话,应该把此数从16进制转换成10进制!例如:“10”转换成十进制也就是“16”)
进入正题
ASP方法找不到密码(不用特征码),怎么办?
我们就搜索字符串“config”下图



双击进去,然后向上找,找到倒数第二个循环体里边的一句(也就是“dec eax”)。在此处下断。下图
注:(这是一个读取数组的循环体)



然后F9运行程序,发现断下来了下图



寄存器的EAX的值是“1”,这是密码的第一个数值。ECX的值是“9”,代表这个密码的长度是9位的
接着我们接着按F9,每点一次EAX的值就换一个,依次我们把这些数值都记下来,直到程序运行起来。
我们所记的数字就是我们要找的密码
怎么样?试试吧!






Dean 发表于 2014-10-13 09:55

飘零不会玩啊,支持一下

彡墨鱼灬丶 发表于 2014-10-13 10:13

{:6_224:}突然发觉自己虽然稍微懂了点逆向,但是一些专业的词语却不造咋说

微笑的耗子 发表于 2014-10-13 10:32

感谢楼主提供这么好的思路

网动的心 发表于 2014-10-13 11:46

楼主这么好的思路 学习学习顺便膜拜

Call 发表于 2014-10-13 12:11

思路不错学习了

Shark恒 发表于 2014-10-13 14:14

好思路,学习了~

童真丶 发表于 2014-10-13 14:43

   你把我的CM玩坏了-。-
我重新加密去

雨季 发表于 2014-10-13 15:31

不错哦支持一下

小小沫涵 发表于 2014-10-13 18:49

楼主这个方法很不错哦~赞一个
页: [1] 2 3
查看完整版本: 关于如何寻找飘零 4.0 用数组方法保护密码