wgz001 发表于 2018-4-16 16:43:42

54教学前奏之穿山甲替换公钥杂谈

本帖最后由 wgz001 于 2018-4-16 23:47 编辑

目标就是大Z哥演示的那个视频中的软件,大家一起发表看法吧,留在论坛,给后来的表哥参考一下

手把手带你用工具inline patch 主程序 并算号 ,简单易学,老少皆宜,表哥们,收点PYB,别介意哦
一起玩游戏

不破不立 发表于 2018-4-16 16:45:36

本帖最后由 不破不立 于 2018-4-16 17:00 编辑

公匙的hash校验值算法简析
公匙
3834087922,5957556838268605656611075991550063,6544347536178740237603407316587346
整体字符串反转
6437856137043067320478716357434456,3600551995701166565068628386557595,2297804383
求MD5:
908B1B1EFAAE2A1727712025DA4189DA
8个字节为1组 分4组
908B1B1EFAAE2A17 27712025 DA4189DA
每2个字节为一组反转,求异或
1E1B8B90 xor 172AAEFA = 931256A xor 25207127 = 2C11544D xor DA8941DA = F6981597

按照GG表哥的指点:
908B1B1EFAAE2A17 27712025 DA4189DA
直接4组进行异或计算
908B1B1E xor FAAE2A17 = 6A253109 xor 27712025 = 4D54112C xor DA4189DA =971598F6
最后的xor值每2个一组进行反转
F6981597
效率大增



andydau 发表于 2018-4-16 16:52:53

1.首先搞清楚如何得到程序的公钥?没错,就是akt暴力跑出来的。当然也可以从程序中分析得到,需要找穿山甲的公钥特征码。

gagmeng 发表于 2018-4-17 08:08:40

膜拜诸位大神。

Rooking 发表于 2018-4-17 08:10:46

膜拜各位大神

smallhorse 发表于 2018-4-17 08:15:00

膜拜装青铜的王者!

hpindigo 发表于 2018-4-17 08:59:04

膜拜装青铜的王者!

Bu弃 发表于 2018-4-17 09:17:05

膜拜天天装青铜的王者!

610100 发表于 2018-4-17 10:18:16

膜拜大神,膜拜!

610100 发表于 2018-4-17 10:25:50

andydau 发表于 2018-4-16 16:52
1.首先搞清楚如何得到程序的公钥?没错,就是akt暴力跑出来的。当然也可以从程序中分析得到,需要找穿山甲 ...

大佬,弱弱问一句怎么暴力跑啊?不会用
页: [1] 2 3
查看完整版本: 54教学前奏之穿山甲替换公钥杂谈