吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27240|回复: 51
收起左侧

[调试逆向] 360第二道题里的md5正向暴力破解

[复制链接]
gezz 发表于 2011-5-10 09:47
本帖最后由 gezz 于 2011-5-10 10:13 编辑

Kidebug写的对第二题的分析详细漂亮,里面利用help.dll里面的指令交换堆栈和缓冲区来实现shellcode,通用性极好。虽然我也参加了,不过我的理解有偏差,下面我给大家提供我写的如何提取算法暴力破解md5加密的验证码:902B0D55FDDEF6F8D651FE1035B7D4BD(Error)的得到,我原来以为这是个考点,以为要写出破解注册机,其实应该去md5的网站上输一下即可,源代码:
先简单分析:
sub_40355A((int)&v16, (int)"PASS:", 5)----->比较前面5个字节是否是"PASS:",是则继续去后面的值比较,不是则认为是不合法的字符攻击,退出
sub_402450((int)&v18, nBufferLength, &ConfigIni_FileName) ------>这里就是要进行md5值比较的大函数,跟进去
sub_402450里面的分析:
    通过md5加密算出一个16字节的数,然后拆分成32个Ascii的值,并且对这些值(如果是字母就进行小写转换),最后同config.ini文件字段的Passwd后面所得到的32个ascii值比较,使用 lstrcmpiA(忽略大小写比较)来进行比较,相等则进入下一比较(Clientxx),不等则跳出,因此如何提取MD5的算法,来进行暴力破解,
sub_4011A0(int a1, int a2)--- 这个函数就是你输入的5个字节(为什么是5个,确切的说是<=5个,因为如果输入的>5个字节,第6个字节被0截断,程序只读取<=5个的输入字节的字符。
int __cdecl EncryKey(int a1, int a2)           --------------------------------------------------------------------------------------->本人使用IDA5.2从360Server.exe文件提取的sub_4011A0函数,你也可以使用OllyDbg提取汇编代码,会有点长哦。

下面是截取的示意图:
11.bmp
源代码附件: 360Qcheck.rar (1.39 MB, 下载次数: 29) ,
为了演示,我是从"Errop"来搜索,因此很快就搜索到,但是当时我是通过构造数据字典,"0-9,a-z,A-z",从数字,小写字母、大写字母开始,如果是从1-4来全部搜索,半个小时,但是5个字节来搜要6个小时(谁让我是从数字开始,从大写字母开始估计快很多),还有只开了一个线程(界面线程除外),因此最后写出代码,找到"Error"用了我2天多的时间,后面的构造rop攻击就没做,思路还是对的,问了黑月教主,教主说理解题目很重要,他破解只用20ms,直接去md5网站搜,哎,理解题目很重要,我以为这也是考点,不过对于我来说,学习到就是好的,毕竟比赛总有人垫背,享受过程比结果更重要,这里感谢黑月教主、sudmi、还有平时帮组我的人也一并感谢。


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

riusksk 发表于 2011-5-10 10:15
标志学习下,另外你把sudami的网名写错了,哈哈
 楼主| gezz 发表于 2011-5-10 10:35
泉哥吧,我是liuke_blue(不知道你有映象没,黑防?),是故意的,谁叫大米兄第一题给我那么点分,我是ring3下直接修复的,没有从驱动读取备份数据,哈哈,开个玩笑,sudami可是我的目标,泉哥的exploit 10篇写的很棒,正在学习,也要向你学习,不懂来请教你,还望不吝赐教!!
riusksk 发表于 2011-5-10 10:40
gezz 发表于 2011-5-10 10:35
泉哥吧,我是liuke_blue(不知道你有映象没,黑防?),是故意的,谁叫大米兄第一题给我那么点分,我是ring3 ...

你在黑防上写的也大多是内核编程类的吧,呵呵……
exploit 10不是我翻译的,说实话:里面错误真的很多,主要是译者没有接触过ROP,所以难免言不达意!
头像被屏蔽
anzi 发表于 2011-5-29 13:57
我也学习一下
iliveliting 发表于 2011-7-17 01:00
学习中
di7gan 发表于 2011-7-18 08:26
学习学习中!!!!!!!!!1
大脸猫 发表于 2011-8-10 15:09
学习学习中!!!!!!!!!{:1_903:}
有人氏 发表于 2011-8-10 19:50
每天学一点
有人氏 发表于 2011-8-13 17:39
这个都能,厉害~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 11:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表