查看: 2509|回复: 7

[原创] (灵锐)某网络准入控制系统主控端复制分析

[复制链接]

96

主题

304

帖子

2万

狗币

管理员

Rank: 9Rank: 9Rank: 9

积分
36
发表于 2021-3-21 22:01:22 | 显示全部楼层 |阅读模式

马上注册,加入我们共同探讨加密狗的奥秘!

您需要 登录 才可以下载或查看,没有账号?立即注册

x
今天练手一个某网络准入控制系统主控端软件,灵锐的狗,序列号和开发商编码可以直接用管理工具获取,主要分析下访问密码和另外一个验证。
1.png

有明显的字符提示,相对简单,另外还读取了模块0区的数据,这样可以先读取下狗数据了。

2.png

到此,试写了下狗,发现还是提示试用版。。
QQ图片20210321215539.png

继续往下调试,来到如下地方:
  1. 013E3A60    55              push ebp
  2. 013E3A61    8BEC            mov ebp,esp
  3. 013E3A63    83EC 44         sub esp,0x44
  4. 013E3A66    A1 C07D5E01     mov eax,dword ptr ds:[0x15E7DC0]
  5. 013E3A6B    33C5            xor eax,ebp
  6. 013E3A6D    8945 FC         mov dword ptr ss:[ebp-0x4],eax
  7. 013E3A70    53              push ebx
  8. 013E3A71    33DB            xor ebx,ebx
  9. 013E3A73    6A 30           push 0x30
  10. 013E3A75    8D45 CC         lea eax,dword ptr ss:[ebp-0x34]
  11. 013E3A78    53              push ebx
  12. 013E3A79    50              push eax
  13. 013E3A7A    895D C0         mov dword ptr ss:[ebp-0x40],ebx
  14. 013E3A7D    E8 5E2E1500     call LANProte.015368E0
  15. 013E3A82    83C4 0C         add esp,0xC
  16. 013E3A85    8D4D CC         lea ecx,dword ptr ss:[ebp-0x34]
  17. 013E3A88    E8 0308FEFF     call LANProte.013C4290
  18. 013E3A8D    85C0            test eax,eax
  19. 013E3A8F    74 28           je short LANProte.013E3AB9
  20. 013E3A91    8D4D D0         lea ecx,dword ptr ss:[ebp-0x30]
  21. 013E3A94    51              push ecx
  22. 013E3A95    8D4D C0         lea ecx,dword ptr ss:[ebp-0x40]
  23. 013E3A98    E8 23F9FCFF     call LANProte.013B33C0
  24. 013E3A9D    8B00            mov eax,dword ptr ds:[eax]
  25. 013E3A9F    68 CCE65A01     push LANProte.015AE6CC                   ;             dszwlzrs    //内置字符串
  26. 013E3AA4    50              push eax
  27. 013E3AA5    BB 01000000     mov ebx,0x1
  28. 013E3AAA    E8 DDE41400     call LANProte.01531F8C                   ;           /////////此CALL校验一个内置字符串"dszwlzrs"
  29. 013E3AAF    83C4 08         add esp,0x8
  30. 013E3AB2    885D CB         mov byte ptr ss:[ebp-0x35],bl
  31. 013E3AB5    85C0            test eax,eax
  32. 013E3AB7    74 04           je short LANProte.013E3ABD               ;            ////////////关键跳转,改为JMP
  33. 013E3AB9    C645 CB 00      mov byte ptr ss:[ebp-0x35],0x0
  34. 013E3ABD    F6C3 01         test bl,0x1
  35. 013E3AC0    74 1F           je short LANProte.013E3AE1
复制代码
简单的修改就是013E3AB7的跳转改掉,或者进013E3AAA的call里改内存字符串比较的地方,重置为相同字符串即可。。不过狗内数据解密也没看到dszwlzrs字样,没具体探究了。

44.png


加密狗客栈 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。
2、本站所有主题由该帖子作者发表,该帖子作者与加密狗客栈享有帖子相关版权。
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和加密狗客栈的同意。
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任。
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责。
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意。
7、加密狗客栈管理员和版主有权不事先通知发贴者而删除本文。
8、本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的调试分析文章、分析视频等,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!如有侵权请联系站长处理。

回复

使用道具 举报

0

主题

15

帖子

35

狗币

新手上路

Rank: 1

积分
3
发表于 2021-3-23 12:47:36 | 显示全部楼层
谢谢分享
回复

使用道具 举报

5

主题

67

帖子

429

狗币

新手上路

Rank: 1

积分
8
发表于 2021-4-10 22:47:13 | 显示全部楼层
管理员太牛了
回复

使用道具 举报

0

主题

68

帖子

147

狗币

新手上路

Rank: 1

积分
8
发表于 2021-4-19 11:34:20 | 显示全部楼层
灵锐狗,挺难搞的
回复

使用道具 举报

0

主题

68

帖子

147

狗币

新手上路

Rank: 1

积分
8
发表于 2021-4-19 14:49:34 | 显示全部楼层
楼主知道通过usbtrace抓取的数据,可以分析出管理密码跟用户密码吗?
回复

使用道具 举报

96

主题

304

帖子

2万

狗币

管理员

Rank: 9Rank: 9Rank: 9

积分
36
 楼主| 发表于 2021-4-19 14:58:22 | 显示全部楼层
tengfei0513 发表于 2021-4-19 14:49
楼主知道通过usbtrace抓取的数据,可以分析出管理密码跟用户密码吗?

应该是可以分析出来,不过要先了解加密数据的算法才能反推出解密数据,大致和NT77系列差不多。
NT77的USBTRACE加密算法还没研究透呢
回复

使用道具 举报

2

主题

86

帖子

277

狗币

新手上路

Rank: 1

积分
10
发表于 2021-4-24 14:19:40 | 显示全部楼层
果断收藏,谢谢分享!
回复

使用道具 举报

0

主题

9

帖子

21

狗币

新手上路

Rank: 1

积分
2
发表于 2021-9-10 17:20:58 | 显示全部楼层
虽然看不懂  但是感谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快捷导航
快速回复 返回顶部 返回列表