大神论坛

找回密码
快速注册
查看: 238 | 回复: 0

[原创] 对快速还原3 还原密码之逆向分析破解 没破解掉 汗~ 求助

主题

帖子

0

积分

初入江湖

UID
635
积分
0
精华
威望
0 点
违规
大神币
68 枚
注册时间
2023-10-14 10:37
发表于 2023-11-12 11:05
本帖最后由 goodpanda 于 2023-11-12 11:05 编辑

前情概要:这几天学校运维给班里面电脑重装系统了,而且还装了这个快速还原,
这玩意和冰点还原、影子系统啥的没区别,唯一的区别就是是免费的,
这玩意安装后可以设置密码,设置密码后更新还原、修改设置、卸载都要密码,
学校的运维设置了密码还不给修改,无奈之下复制了一份回家想给他破了。
结局:小白不太会用od,没能给他patch了,不过意外的发现了超级密码:1qaz@wsx(是的没错,就是你键盘左边竖着按下来)


过程:打开虚拟机,解压安装,重启设置密码并打开od,把FastRestore.exe拖进去

给messageboxw下断点,去修改密码,输入错误的密码然后一个个找
最后在调用堆栈的倒数第三个函数往上翻找到了一个CheckPassword,下断然后重新跟一次
F7一路进去后发现一堆跳,搞不清楚什么意思,试着直接nop,结果不行
右边一看,发现有一个变量赋值为1qaz@WSX,重新试一下,发现是超级密码
这下子想着说把参数改成超级密码,这样子应该就可以解决了,直接mov ecx,esi
结果发现有检测,提示指定的网络密码不正确,然后密码框变灰。

后续尝试多种姿势均不行,不知道有没有大佬来秒杀,没有壳,随便玩


下方隐藏内容为本帖所有文件或源码下载链接:

游客你好,如果您要查看本帖隐藏链接需要登录才能查看, 请先登录

返回顶部