吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2129|回复: 23
收起左侧

[原创] 新手破解某AI轮轴检测系统记录

[复制链接]
lyle_huang 发表于 2024-3-19 13:10
从朋友那拿了一个"AI轮轴检测系统"的软件,是用来识别卡车车型,判断车辆载重上限。打算预防车辆超载,之前没有接触过类似识别软件,一直通过预录车牌载重,还是比较麻烦的。
efa01ee4fbdb567d7c8e1dfbc121723.png
软件是一个安装包,打开发现还是需要安装密码,尝试了多次弱密码无果。
ad8e14156fc90243df6f70e27278225.png
用exeinfo查看了下,是用Inno Setup打包的,网上搜索了几个软件解密Inno 密码的软件都不行,应该是安装包使用的Inno 版本高了。
9f94d1dc5009fb2d6ecedef8a554458.png
最后在hashcat issues中找到提示,用innoextract 导出密码哈希
b31cb56c9d1625fcca555cc9c2cb460.png
这样应该可以用hashcat来跑,hash的格式是 (Password hash):(Password salt)
hashcat -d 1 -m 140 8502b6d7c1797c08b930036914538b704081efa8:50617373776f7264436865636b48617368c906ab23dfbf3e5f --hex-salt -a 3 --increment --increment-min 1 --increment-max 8 ?a?a?a?a?a?a?a?a
穷举8位,五分钟搞定。
30ea89585e65cbe61a219c653a8f788.png
正常安装软件后,软件还是无法打开。安装目录下有海康威视动态库和opencv框架,估计是通过opencv视觉识别轮胎数量来推算车辆类型。
data目录下log-spd.log的日志文件,有修改记录。
2c14fcc13b6212e8dfbbacc5125bf73.png
看上去是没有加密狗,尝试用x64dbg打开下程序,搜索下这个提示字符串“jmg”
35984a395307f5103a552859cf1568e.png
并找到这个地址,在最近的一个跳转点这里下断点,发现在这里直接跳转进入,软件就可以正常启动
3c4359eb19db82727b0514cb91d3552.png
那根据偏移量直接修改原文件,JNE指令改成 JMP,保存,软件正常启动。
c6cf7aaa296a2f956f44bd2a1cf88e2.png
实际软件最后还是未能正常使用,软件应该还配套其他串口传感器,估计是感应车辆经过信号,缺少完全没有识别率。这三无软件也留下任何联系方式


免费评分

参与人数 5吾爱币 +11 热心值 +4 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ll090822 + 1 + 1 热心回复!
zhy5252 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
xiaobinwang + 1 热心回复!
0120 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Jason19821220 发表于 2024-3-19 15:34
666,好好学习学习,感谢
Lisboy777 发表于 2024-3-19 15:39
zsw1993 发表于 2024-3-19 16:15
yutao666 发表于 2024-3-19 16:37
感谢感谢!
D调华丽 发表于 2024-3-19 17:00
感谢分享感谢!
schoolclub 发表于 2024-3-19 17:20
很好用的软件~
virtualer 发表于 2024-3-20 01:22
这也就是密码位数少
stysty0930 发表于 2024-3-20 03:41
666学习学习,感谢
Tsirius 发表于 2024-3-20 09:03
受益匪浅
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 20:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表