- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
—
PAGE
PAGE 4
欢迎下载
锁机程序破解教程
课程1
现在网上常见的锁机有exe,bat,vbs这些格式的,本教程就围绕着三种文件进行讲解
而他们设置密码的主要方式就是调用系统的net.exe文件或者net.dll文件等[硬盘锁本教程不涉及]
我们前几节课的属于调用net.exe的程序进行讲解,因为这个是最简单的,而一般编写者都写的是这种,而后面的方式将在高级后进行讲解,因为一般编写到那个方式的,他加密一般也做的较多了.
net.exe是系统自带的工作组连接安装程序,因此那些人就是利用他对用户的管理功能制作敲竹杆,因此,可以在程序中找到他的调用痕迹,一般格式都为"net user ********".本课代码没有进行任何处理,可以很轻松的使用记事本之类的工具找到这样类型的调用指令!
接下来进行详细的破解过程!
由于是第一课,不想讲的太难,直接使用记事本来分析文件,从最简单的bat开始
用记事本打开的方法都一样
首先重命名文件,将bat(或者exe,vbs)改为txt,如下图
如果各位的文件显示没有后缀,像这样:,修改下图设置即可
→
Y^_^Y出品
修改完成后:,打开txt文件
注:一般网上遇到的这类bat文件一般只有最后的几行代码,前面的是为了那个人意外打开本程序编写的,所以,我们直接研究有关锁机的那一部分
这个是锁机的核心部分代码以及含义:
这个属于第一种类型的锁机程序,也是最简单,最长见到的一种
看到这样的代码,极易定位到锁机的密码就是:MainBat和zhegeshimima
接下来说的是这几个exe,因为这几个原理和bat脚本一致,所以我们先研究,做法同前
只不过打开后没怎么好读了,看到一堆乱码般的东西
现在,我们可以利用记事本自带的搜索功能进行破解
首先,我们打开搜索界面,搜索特征码:net user[这个不一定要选择这个,可以自己找经验]
程序会快速定位到这样一段
看这一部分,和刚刚的bat里内容一样的
接着我们又获得了一个锁机程序的锁机密码: MainCpp和zhegeshimima
而E锁机 .exe的和c++锁机.exe的这个是一样的,大家可以自己去找一下
但vb锁机.exe的有一点点小区别,由于易语言和c++编译时都说吧字符串使用Ansi编码方式处理的,而vb的编译字符串是使用 Unicode编码的,所有显示的是双字节形式,看到是在每个字符键多了个空格,和下图那样,不过这样并不妨碍我们获取他的密码
去除空格后看见锁机密码是: MainVb和zhegeshimima
Y^_^Y出品
为什么吧vbs的那个放在最后呢,因为他的锁机方式和前面的几个不同,所以在最后单独进行讲解
和前面的第一步操作一样:
[一般锁机的vbs脚本只有红框内的部分,其他是为了勿开添加的]
这个是该vbs锁机脚本的核心部分代码以及含义:
[部分初始化的部分省去]
这种可能存在很多钟变形,破解的时候可以通过定位Domain.SetPassword strPassword来判断密码的存储位置,以便提取密码.
一般这种类型的,密码都出现在开头,比如,这个的密码就是: zhegeshimima
以上这个是最简单实用的破解方法,但存在很大的局限性,比如他只能分析这样没有任何加密的程序,对应简单加密的程序这个方法就像大海捞针一样,而且有可能根本找不到,在下一节,我将介绍几个帮助我们破解的工具.
本文内容不得用以其他非法用途!出现任何后果与本人无关!
____________________________________________________________编写者:Y^_^Y
文档评论(0)