录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

OD找回disklock和VStart密码

( 2 )
 
[收藏]

7802
#1 11-2-14 15:15

OD找回disklock和VStart密码

过年回家忘记自己的密码,一干二净,努力半天无果,只有亲自手术了。
终于找回来了,我改密码,将方法备份一下。希望对急用的朋友有所帮助。
disklock隐藏磁盘工具,未加密的明码
VStart是桌面工具,可以加密栏目,它的密码很好找,是md5加密的。

第一个:OD载入F8走啊走
  1. 0046DF12  cmp     dword ptr [eax], 0//是否为空
  2. 0046DF15  je      short 0046DF53//关键跳,明码,O了,就是这里,显示在edx寄存器中。
  3. 0046DF17  mov     eax, 0046F898
  4. 0046DF1C  call    004674A0
  5. 0046DF21  test    al, al
  6. 0046DF23  je      short 0046DF77
  7. 0046DF25  mov     eax, dword ptr [46F8C8]
  8. 0046DF2A  mov     eax, dword ptr [eax]
  9. 0046DF2C  mov     edx, dword ptr [46F898]
  10. 0046DF32  call    00404E10
  11. 0046DF37  je      short 0046DF53
  12. 0046DF39  push    10
  13. 0046DF3B  mov     ecx, 0046DF7C
  14. 0046DF40  mov     edx, 0046DFE0                    ;  ASCII "Invalid password!"
复制代码

7802
#2 11-2-14 15:18
VStart分析,一会再备份。

7802
#3 11-2-14 17:21
OD载入VStart
跑起来
VB编写
alt+e可执行模块
msvbvm60.dll
对,就是它,下断点:varBstrCmp(比较字符串)
输入的假密码与真密码比较
全md5值比较
f9
O了
注意观察寄存器
  1. 7345B0E2  call    dword ptr [7354EE20]             ; OLEAUT32.VarBstrCmp  //寄存器 eax假码md5 ecx真码md5
复制代码

拿下马甲后
md5.com
you win...
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索