反汇编登录密码绕过
2021-01-29 15:56:51 Author: www.freebuf.com(查看原文) 阅读量:96 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

1、打开软件,输入密码错误时提示“密码错误,请重新输入”

2、将软件导入OllyDBG工具

3、右键->中文搜索引擎->智能搜索

4、按下CTRL+F,打开查找,输入“密码错误,请重新输入!”,在结果中双击找到的结果

回到主界面,发现验证过程是有一个跳转来实现的

5、为了验证这个跳转是程序用于在用户输入密码后进行判断的,可以在跳转的起始位设置一个断点,这时再次运行程序会发现,输入错误密码时不再报错了

6、先取消断点,为了实现NOP法绕过登录验证,在跳转起始行点击右键->二进制->用NOP填充

7、按F9运行软件,随便输入一个密码后能直接就进入软件内部了


文章来源: https://www.freebuf.com/articles/terminal/262452.html
如有侵权请联系:admin#unsafe.sh