关于“绿坝.花季护航”的讨论――破解管理密码

作者:XiaoYi_2008_03  来源:黑客X档案官方论坛

本帖最后由 XiaoYi_2008_03 于 2009-6-10 19:28 编辑

  所谓“绿坝.花季护航”,就是一个用来限制上网的软件。与往常的同类产品相比,只不过多一层“政府指定”的意义而已。
  然而,正是这个“政府指定”,使它的开发费用高达4000W!!!
  不过,这个价值4000W的东东,其密码验证机制是相当脆弱的——甚至连台湾出产的“还原精灵”都不如。
  现在,来看看如何破解它:
  在系统目录下(一般都是“C:\WINDOWS\system32”)有一个名为“kwpwf.dll”的“DLL文件”(其实只有32字节——弱智的人都知道它不可能是DLL啦),其中存放着密码的MD5值;
  再来看注册表,在“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\xnet2”下,有个名为“PASSWORD”的字符串值,内容与上面“DLL文件”的内容完全相同。
  因此,我们只需要同时修改这两个地方为其它MD5(我们知道原字符串的MD5),或者上打开链接“http://www.cmd5.com/getmd5api.aspx?q= + <MD5值>”查看反MD5结果,密码即告破!
  另外补充一点,该软件的MD5值是用大写的,不能将小写字母放进去。
 
附件.rar (707.1 KB)

没有评论: