新手破解练习Crackme160之137 - Shadow
这个程序是命令行程序, 前面也有一关是命令行的~
OD载入程序, F9运行, 命令行停在用户名输入界面, 打开搜索界面, 看到好几个失败关键词与几个固定串, 找到成功关键词"Root access."定位到00401188, 入口004010C6下断点, 很明显的看到输入的用户名与三个固定串对比(shadow, lamer, guest), 如果相等就跳转到失败, 所有我们用户名不能选这三个, 我们输入root试下, 成功跳过失败, 来到密码输入处, 前面又转到一个固定串ejKe32-45, 输入测试, login failed, 哈哈~ 果然没那么简单~,
随意输入一个密码abcde, 经过004011BF~00401205的5个call计算al的值得大于4才会进入成功分支, 其它进入失败分支, 经测试, 每一个Call都会影响al的值, 所以, 需要每个都进入分析
1). 004011C9 密码串无用循环, [40226c] = 5
2). 004011D8 计算密码串含有几个0x53(S), al=S个数 (这个是关键算法)
3). 004011E7 用户名无用循环
4). 004011F6 重复密码串无用循环, [40226c] = 5
5). 00401205 继续重复密码串无用循环, [40226c] = 5
所以有用的是2). 计算密码串中S的个数, 只有超过4个就可以了, 我们重新输入用户名root, 密码SSSSS, 测试结果:
Connected to XX.XX.XX.XX, hosted by HF
Shadow's crackme server version 1.0 running under winblows
login:root
password:SSSSS
Root access. send solution to lazarus666@gnwmail.com
搞定了~
1~160每个破解过程,在吾爱破解论坛都有高手破解过了,也有整理好现成的, 我这边主要就是自己动手操作的过程,与他们的不太一样
附上高手们的连接: 点击前往查看
使用的工具连接(工具有点多有点大,可以先下OD,其它的后面慢慢下) 点击前往下载
新人入门教程"玩玩破解,写给新人看" 点击前往查看
我就是从这里开始的,对我这样的小白感觉超级友好~
下面是我的OD的界面布局,我觉得这4个是最常用的界面,其它的我基本上没用到~


浙公网安备 33010602011771号