兴化400生活网

标题: [分享]一分钟破除PubWin4密码----网吧无阻 [打印本页]

作者: 电脑白痴    时间: 2004-9-8 10:35
标题: [分享]一分钟破除PubWin4密码----网吧无阻
<><SPAN id=yu>鉴于现在兴化部分网吧安装了PubWin4,而广大业主确没有注意到他的安全问题所在,现我就昨天晚上在兴化某网吧一分钟破除PubWin4密码方法在这公布---- 希望网吧的业主能够重视!</SPAN></P><><SPAN id=yu>虽然,网上有很多工具来破掉Punwin,但是大多版本过时或者有诸多限制 <BR>有的甚至暗藏木马,所以在下就自己破解网吧的限制,使得发现现在地方网管漏洞所在,当然,高手对在下的方法自然不屑一看,还望不要见笑。 <BR>好了,现在就开始。 <BR>首先,我了解了一下背景,Pubwin的一些版本是采用明码比较的方式处理密码,所以在网上下载一个winhex就可以搞定,具体方法可以上网找一下,不过,现在的版本可不是简单的明码比较了。 <BR>我昨天的测试环境是(win98+Pubwin4.3.0.1),这个版本把密码进行加密并存放在内存的某个地方,所以用上面的方法就不灵了。我通过跟踪,发现这个版本的pubwin的处理方式只是把用户输入的密码进行加密,并且调用MSVCRT_mbscmp函数对加密后的字串和内存中的正确的密码加密字串相比较,如果相同就继续执行,否则,就跳出一个消息框,提示用户输入的密码错误。 <BR>好了,知道了这些我就可以进行破解了 <BR>1、从网上下载TRW2000(他们都没有限制下载) <BR>http://www.pediy.com/tools/Debugger....2X/trw1.23.zip <BR>按Browse,选择Pubwin4.exe,然后load,装载pubwin4。 <BR>2、设置断点: <BR>输入,bpx messageboxa,回车。 <BR>3、按Ctrl+N,返回windows,打开“管理工具”--》“系统设置”随意在输 <BR>入密码栏内输入几个数字,并点“确定”。 <BR>4、TRW2000拦截断点,形如下: <BR>0167:BFC041B7 C20400 RET 04 <BR>USER32!MessageBoxA <BR>0167:BFC041BA 55 PUSH EBP <BR>0167:BFC041BB 8BEC MOV EBP,ESP <BR>0167:BFC041BD 6A00 PUSH BYTE +00 <BR>0167:BFC041BF FF7514 PUSH DWORD [EBP+14] <BR>0167:BFC041C2 FF7510 PUSH DWORD [EBP+10] <BR>0167:BFC041C5 FF750C PUSH DWORD [EBP+0C] <BR>0167:BFC041C8 FF7508 PUSH DWORD [EBP+08] <BR>0167:BFC041CB E84CECFFFF CALL `USER32!MessageBoxExA` <BR>0167:BFC041D0 5D POP EBP <BR>此时,按F12键,发现返回Windows界面,点“确定”后,又返回TRW2000 <BR>再按一次F12和F10键,来到如下地址: <BR>0167:0040F479 52 PUSH EDX <BR>0167:0040F47A 6850154300 PUSH DWORD 00431550 <BR>0167:0040F47F FF1508594200 CALL `MSVCRT!_mbscmp` <BR>0167:0040F485 83C408 ADD ESP,BYTE +08 <BR>0167:0040F488 85C0 TEST EAX,EAX <BR>0167:0040F48A 7509 JNZ 0040F495 <BR>0167:0040F48C 8BCE MOV ECX,ESI <BR>0167:0040F48E E8730C0100 CALL `MFC42!ord_000012F5` <BR>0167:0040F493 EB4E JMP SHORT 0040F4E3 <BR>0167:0040F495 6A30 PUSH BYTE +30 <BR>0167:0040F497 6810FE4200 PUSH DWORD 0042FE10 <BR>0167:0040F49C 68F8FD4200 PUSH DWORD 0042FDF8 <BR>0167:0040F4A1 8BCE MOV ECX,ESI <BR>0167:0040F4A3 E8520C0100 CALL `MFC42!ord_00001080` <BR>发现地址形如:XXXX:0040XXXX,回到程序领空,点代码窗口,并向上 <BR>翻屏,果然发现`MSVCRT!_mbscmp`函数,于是,在此处设置内存断点, <BR>在命令窗口输入: <BR>bpm 40F485 X do "r eax 00000000" <BR>(40F485这个地址、要视不同情况而定,即只要在MSVCRT!_mbscmp的下一句设置断点) <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 分析一下,程序在CALL MSVCRT!_mbscmp这一行对加密的密码字串和用户输入的密码比较,如果相同返回0,否则返回-1(FFFFFFFF),返回值放入eax中 <BR><BR>所以只要把放在eax中的值改为0,那不就万事OK了。 <BR>在设置了以上断点后,按Ctrl+N ,返回windows,打开“管理工具”--》“系统设置”随意在输入密码栏内输入几个数字,并点“确定”。返回了 <BR>TRW2000界面,按F5键,这时出现了系统设置界面。 <BR>至此,整个破解过程就完成了,当然高手当然不会放过上面的密码加密过程了,仔细分析以下,不难得出真正的密码,在下的这个方法只不过是“爆破法”,目的是让初学者从实例中了解破解的过程,又不乏实用性。 <BR>我这是第一次写软件的破解过程,选的例子也很简单,还望不要见笑,如果你对一些东西还不了解,建议你看看“看雪学院”的教程: <BR>http://www.pediy.com/tutorial/Catalog.htm <BR>最后,希望大家不要利用这种方法在网吧中破坏,或者“免费上网”,如果这样造成的后果自负哦! <BR></P></SPAN>
作者: 近看丑巴巴    时间: 2004-9-8 11:36
呵呵,
作者: trtxh    时间: 2004-10-8 16:43
不要在这说大话,你怎么不去破啊,破的目的是什么?无非是想免费上网。就这么大的个网吧被人发现了,脸还没有地方摆呢,再告诉你随便你怎么破,过一分钟服务器端会再刷出个登陆窗口的。因为没有你这个卡的记录,而且密码全在服务器端,客户端没有密码的。一看就知道你没有用过PUBWIN4。<IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif"><IMG src="http://www.400.com.cn/images/Emotions/57.gif">
作者: 未注册用户    时间: 2004-10-8 21:40
PUBWIN4会扫描客户端进程的,楼主的破解根本没用
作者: trtxh    时间: 2004-10-8 21:44
<>谁有兴趣可以到三友来试一下看看,呵呵,本人恭贺</P>
作者: 玻璃鱼缸    时间: 2004-10-15 21:34
有这必要吗??
作者: 垃圾东西    时间: 2004-10-17 07:10
<>三友现在不知道怎么样了</P><>去年就被我搞过几次,哈哈~~~</P>
作者: 近看丑巴巴    时间: 2004-10-27 02:05
<IMG src="http://www.400.com.cn/images/Emotions/1.gif">




欢迎光临 兴化400生活网 (http://wenhui.vc7.cc/) Powered by Discuz! X2.5