freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

反汇编登录密码绕过
Jccx 2021-01-29 14:56:51 232061

1、打开软件,输入密码错误时提示“密码错误,请重新输入”

2、将软件导入OllyDBG工具

3、右键->中文搜索引擎->智能搜索

4、按下CTRL+F,打开查找,输入“密码错误,请重新输入!”,在结果中双击找到的结果

回到主界面,发现验证过程是有一个跳转来实现的

5、为了验证这个跳转是程序用于在用户输入密码后进行判断的,可以在跳转的起始位设置一个断点,这时再次运行程序会发现,输入错误密码时不再报错了

6、先取消断点,为了实现NOP法绕过登录验证,在跳转起始行点击右键->二进制->用NOP填充

7、按F9运行软件,随便输入一个密码后能直接就进入软件内部了

# 渗透测试 # 漏洞分析 # od
本文为 Jccx 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Jccx LV.1
这家伙太懒了,还未填写个人描述!
  • 1 文章数
  • 3 关注者