完全破解灰鸽子成为会员!

所属分类: 网络安全 / 加密解密 阅读数: 113
收藏 0 赞 0 分享

一、给灰鸽子脱壳
要想得到灰鸽子的全部功能并挖出他的漏洞,就要给他脱壳。用ASPackdie给他脱壳(因为它是用ASPack加的壳),这个软件很好找,一些黑客网站上都有。先运行ASPackdie找到灰鸽子的主文件H_Client.exe,就会自动脱壳。脱壳前文件709k,脱壳后2.69M。把脱壳后的文件upacked.exe改为H_Client.exe,原文件H_Client.exe改为H_Client1.exe以后提到的H_Client.exe均为脱壳后的文件。
二、解决灰鸽子自我检测问题
脱壳后运行灰鸽子会出现:文件以被非法修改!这可能是......(太长不写了,偷下懒)。现在是关键了,用UltraEdit(一个16进制文件编辑器,黑客网站上都有)修改灰的主文件H_Client.exe,运行UltraEdit打开灰的主文件,查找:“E89044EFFF”把它改为“9090909090”接下来在你找到的地址后面隔两个字节把750C改为EB0C。然后保存修改结果并退出,就解决了会的自我检测。可正常运行了。
三、成为注册用户
运行UltraEdit打开灰的主文件,查找“E80573ECFF755D”改为“E80573ECFF9090”,“E84371ECFF7556”改为“E84371ECFF9090”,这样就彻底解决了网上校验问题,成为注册用户了!除了上面问题灰鸽子还会显示对话框提醒你注册。
四、去掉提醒注册的对话框
运行UltraEdit打开灰的主文件,查找“80B855090000007513”改为“80B85509000000EB13”一共3处都要改。灰鸽子对免费用户有功能限制,共14处。(等一下我要现找,用W32Dasm,一个反汇编软件)
五、去掉功能限制(找了5分钟而已)
运行UltraEdit打开灰的主文件,查找“80BB55090000007518”改为“80BB5509000000EB18”,“80B855090000007517”改为“80B85509000000EB17”,“80B85509000000752E”改为“80B85509000000EB2E”,“80B855090000007526”改为“80B85509000000EB26”,“80B85509000000751E”改为“80B85509000000EB1E”均为2处都要改过来,“80BB5509000000751B”改为“80BB5509000000EB1B”有4处,都要改过来。共14处。
六、突破密码连接限制
就是不需要密码也可以连接其他种了灰鸽子的主机。因为灰鸽子验证连接密码是否正确以及是否进入目标主机,完全有客户端程序说了算,所以我们就可以简单修改灰鸽子主程序,就可以在连接密码不正确的情况下进入任何一台中了灰鸽子的主机。运行UltraEdit打开灰的主文件,查找“0F851A020000”和“0F85AC000000”都改为“909090909090”,这样就解决了灰鸽子的连接密码限制问题。
以上文章只适用于灰鸽子1.0正式版。其他版本不适用。如果有兴趣的朋友可以自己解决。
更多精彩内容其他人还在看

Getright 5 手动脱壳和重建IAT--第二部分(图)

在本参考教程的第一部分我们学习了如何正确地转储(dump)Getright 5. 现在我们将要去找神奇跳转,这样IAT会被正确地转储下来,而不用手工修复了. 要完成这一点,我们需要打败程序中的一些陷阱, 并使它们即使在检测到被执行脱壳时也无所作为. 让我们开始吧! 第
收藏 0 赞 0 分享

ACProtect Professional 1.3C 主程序脱壳(3)(图)

运行程序,crashedL。直接用修复完stolen code的dumped_.exe看看。从EP的第1个call进去就有问题。 在OllyDbg中可以看到: 有部分IAT在壳中。这部分代码前面是跟到了的(在
收藏 0 赞 0 分享

Getright 5 手动脱壳和重建IAT--第一部分(图)

这是一篇Armadillo加壳软件Getright 5.01的脱壳译文,我是参照Ricardo Narvaja的“Getright 5 脱壳和重建IAT”的文章以及Bighead[DFCG][YCG]的译文,一边实践一边再次翻译的。感谢Ricardo Narvaja和Bighea
收藏 0 赞 0 分享

黑客破解Email账号最常用的三种方法

电子邮件并不是安全的,在邮件的发送、传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容。 一、利用邮件服务器操作系统的漏洞 邮件服务器软件是运行在特定的操作系统上的,如Linux、Windows NT/20
收藏 0 赞 0 分享

黑客技术之slv unpackme 脱壳

其实壳本身不要紧,问题是vm里面有个校验。 sm同学手下留情,我勉强能搞一个运行正常的,没精力还原vm了。 在virutalfree的retn上f4, 直到[esp]是一个exe image内的地址f7返回: 0040FA91 B8 BE180000 m
收藏 0 赞 0 分享

Allok Video to 3GP Converter 脱壳+破解(图)

①。 下载好安装后,用DIT查看为MoleBox 2.5.x. ----------------------------------------------------------------------------- OD,载如RUN,程序完全运行后,ALT+M查看内存映
收藏 0 赞 0 分享

有密码 优酷视频 破解方法

优酷网站的视频可以设置独立的播放密码,不过你可知道:观看有密码的优酷视频其实不需要密码哦。下面讲述两种方法进行优酷视频密码破解的方法。 优酷视频密码破解一: 打开FLV解析网站,这里推荐使用该站点:http://www.flvcd.com,从浏览器地址栏复制需要解密的优酷
收藏 0 赞 0 分享

web.config本地加密解密BAT

可以控制某些用户即使登录到服务器上,也无法用aspnet_regiis -pdf对配置文件进行解密。
收藏 0 赞 0 分享

汇编语言程序破解基本知识

汇编语言程序破解基本知识,想要学习破解的朋友可以参考
收藏 0 赞 0 分享

关于加密解密你知道多少? 加密解密的方法详解

我们来谈谈加密和解密的事吧
收藏 0 赞 0 分享
查看更多