首页 技术 正文
技术 2022年11月8日
0 收藏 836 点赞 1,450 浏览 557 个字

第一步 打开软件,任意输入密码,提示“用户密码错误还有2次机会”

破解第一课:NOP绕过登录界面

第二步 OD载入软件,右键—–中文搜索引擎—智能搜索

按下CTRL+F,打开查找,输入“密码错误”,在结果中双击找到的结果

破解第一课:NOP绕过登录界面

回到主界面,发现验证过程是有一个跳转来实现的

破解第一课:NOP绕过登录界面

注意:

1 最左边的红色圈标记的右箭头图标。>这个图标就表示:有一个跳转来到了此处。

2 上面的一小段红线表示了跳转的起点和终点。

3 我们关注的跳转一定是在密码错误的信息之前。

4 之所以要跳过这段代码,可能是因为我们输入的密码错误,而这一段代码是密码输入正确要运行的部分。

4 最右边的就是我们第二步搜索的内容

为了验证这个跳转是程序用于在用户输入密码后进行判断的,可以在跳转的起始位设置一个断点,这时再次运行程序会发现,输入错误密码时不再报错了

破解第一课:NOP绕过登录界面

注意设置断点后十六进制代码会变成红色。

第三步 实现NOP法绕过登录验证

在跳转起始行点击右键—二进制—用NOP填充

破解第一课:NOP绕过登录界面

第四步 F9运行软件,进入后发现登录界面虽然已然存在,但是随便输入一个密码后,直接就进入软件内部了。破解完成。

第五步 保存

1 选中刚才用NOP填充的代码段(可以多选两行),右键单击“复制到可执行文件”—-“选择”

破解第一课:NOP绕过登录界面

在新弹出的界面上点击右键–单击“保存文件”,然后选择保存路径和文件名即可。

破解第一课:NOP绕过登录界面

最后,可以打开刚保存好的文件验证下破解是否成功。

相关推荐
python开发_常用的python模块及安装方法
adodb:我们领导推荐的数据库连接组件bsddb3:BerkeleyDB的连接组件Cheetah-1.0:我比较喜欢这个版本的cheeta…
日期:2022-11-24 点赞:878 阅读:9,496
Educational Codeforces Round 11 C. Hard Process 二分
C. Hard Process题目连接:http://www.codeforces.com/contest/660/problem/CDes…
日期:2022-11-24 点赞:807 阅读:5,909
下载Ubuntn 17.04 内核源代码
zengkefu@server1:/usr/src$ uname -aLinux server1 4.10.0-19-generic #21…
日期:2022-11-24 点赞:569 阅读:6,743
可用Active Desktop Calendar V7.86 注册码序列号
可用Active Desktop Calendar V7.86 注册码序列号Name: www.greendown.cn Code: &nb…
日期:2022-11-24 点赞:733 阅读:6,496
Android调用系统相机、自定义相机、处理大图片
Android调用系统相机和自定义相机实例本博文主要是介绍了android上使用相机进行拍照并显示的两种方式,并且由于涉及到要把拍到的照片显…
日期:2022-11-24 点赞:512 阅读:8,134
Struts的使用
一、Struts2的获取  Struts的官方网站为:http://struts.apache.org/  下载完Struts2的jar包,…
日期:2022-11-24 点赞:671 阅读:5,298