靜態分析 Windows找密碼

2022-03-30 04:32:01 字數 1376 閱讀 2243

本文用到兩個軟體

分析用的:

實驗的:

用ida進入主函式發現有許多的判斷的**,這時是找不出密碼的

先查詢字串視窗(快捷鍵shift+f12)

通過檢視一些可疑的**,發現有乙個helloworld出現在電腦和結束的中間

雙擊helloworld後跟過去會發現有乙個變數名

我們可以查詢在**呼叫了這個變數名,可以用追蹤函式命令(快捷鍵是x)

點選ok就追蹤過去了,f5反編譯進行檢視

上圖byte_1c7672c其實是輸入,驗證這個是在動態除錯的時候跟一下就會知道,

strcmp是做了乙個比較,在上上圖中變數名是ahelloworld的內容是「helloworld」,我們可以先進行測試一下

點選回車後會發現登入成功

移動到flag會如下顯示

發現給出的是字母和數字組成的,結尾還有=號,極大可能是base64組成的

其實剛才在字串視窗中也發現了同樣的字串

點進去選中後提取資料(快捷鍵shift+e)

使用base64解密

給出這樣一段話(why don't you try the magic brick game)

翻譯的意思是:你為什麼不試試魔法磚遊戲

進入打磚塊的遊戲介面

這樣就得到了最後的答案

清除windows密碼

對於忘記電腦密碼,特別是administrator的密碼,那是乙個麻煩。解決辦法有一些,如 用光碟清除,系統還原 是在有備份的情況下 在dos在替換sam檔案。我要介紹的是與在dos下有異曲同工的方法。只是不用任何工具,可能有點麻煩。方法如下 1,開機一直按f8,進入帶命令的安全模式 等幾分鐘就自動...

新增WINDOWS靜態路由

顯示本機的路由在命令列下輸入route print,如下圖 在命令列下輸入如下命令 route p add 10.0.0.0 mask 255.0.0.0 10.10.10.10 所有往10 8訪問的路由,都指向10.10.10.10,並且是persistent路由,電腦重新啟動後仍然有效。關鍵是加...

Windows設定靜態ip

2018 07 17 09 02 49 vijaythresh 閱讀數 1401更多 最近裝了很多軟體,配置config的時候要寫ip位址,但是ip位址是自動獲取的,為了不讓她變化,需要設定一下靜態ip 首先要知道自己的一些資訊,記錄一下,一會兒要用到 開啟網路和共享中心 本地連線 詳細資訊 記錄一...