草庐IT

Cracking

全部标签

go - 如何在 Golang 中计算嵌套/迭代 MD5 哈希?

我正在构建一个使用golang来暴力破解密码的程序。密码哈希的格式是将1000倍应用于初始密码然后使用的md5哈希。(我展示的代码只应用了这个5x)md5(md5(md5(md5(....(md5(密码))))))funchash(pwstring)string{hasher:=md5.New()data:=[]byte(pw)fmt.Printf("Initialdata:%s\n",pw)fori:=0;i此结果不同于使用命令行实用程序md5sum给出的结果。我的另一个尝试是使用,因为这是无状态的,但我仍然开始偏离第二轮哈希sum:=md5.Sum([]byte(data))实现计

windows - OllyDbg 不能在 Windows 7 x64 上运行

Windows7x64和OllyDbg1.10刚开始学习调试技术,并尝试使用OllyDbg调试名为“crack_me.exe”的演示程序。但是我遇到了如下问题:我在'crack_me.exe'中设置断点并按F9运行程序,但Windows提示对话(我的操作系统是中文的):Generalmeanning:crack_me.exehasstoppedwork.WindowscanconnecttoInternetandfindasolutiontothisproblem.ConnecttoInternettofindasolutionandclosetheprogramClosethepro

c# - 如何保护 .Net exe 免遭反编译/破解

我真的很难过,因为几天前我们推出了在.Net4.0(桌面应用程序)中开发的软件。3天后,它的破解在互联网上可用。我们试图保护软件不受此影响,但不知何故人们逃脱了破解。这是场景:当应用程序第一次启动时,它会与Web服务器通信并检查用户传递的凭据。如果凭据正确,软件会将值保存在注册表中,将MachineID发送回服务器并将其存储在数据库中。现在,黑客已经用“returntrue;”代替了服务器通信。声明(我用TelrikJustDecompile检查过)。并且他已经将破解的软件上传到了互联网上。现在,以下是我的问题:1-如何确保.Net应用程序不会被破解?2-黑客现在知道我的代码,因为他做

apache - 阻止 "cloner"服务器从我们的服务器呈现内容

我的网站(freeofficefinder.com)正在被克隆(参见此处:thelawyerserviceratings.org)实际上有超过25个网站目前正在克隆我们的网站。显然,由于“重复内容”,这极大地损害了我们的SEO排名。有什么我可以添加到Apache配置文件以确保只有我们的网站在域freeofficefinder.com上呈现。对于所有其他域,这是否被阻止? 最佳答案 如我所见,您的Web服务器配置为为任何请求的服务器名称提供相同的虚拟主机。例子:#telnetfreeofficefinder.com80Trying78

c++ - 创建仅在预定义试用期(评估期)内运行的程序的最佳方法是什么?

我需要创建一个简单的应用程序,它在30天后无法正常工作。我该怎么做?有没有办法在30天后使用试用程序? 最佳答案 总有办法在30天后使用试用程序。 关于c++-创建仅在预定义试用期(评估期)内运行的程序的最佳方法是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/2481320/

php - 找到黑客留下的代码,但不明白它的作用

我在我的一个PHP文件中发现了黑客留下的一行脚本。它是这样写的:任何人都可以就这行代码的作用给出一些提示吗?谢谢 最佳答案 由于问题被搁置,我已经将其作为评论发布,现在在这里作为答案:这是一个PHP外壳。如果将其重写为网址file.php?2=shell_exec&1=whoami执行命令whoami在外壳上。在您的示例中,一个参数通过POST传递,一个通过GET传递。所以调用起来有点困难。您还可以用它调用其他函数。第一个参数始终是函数名称,第二个参数是被调用函数的参数。显然它在http://h.ackack.net/tiny-ph

android - 使您的 Android 应用程序的应用程序内购买过程更难破解的最佳实践?

我应该遵循哪些步骤来减少在Android应用程序中非法激活和使用应用程序内功能的可能性?可能无法击败它,但是,至少应该有一些基本步骤来过滤掉child...... 最佳答案 如果您不在服务器上进行验证,那么犯罪分子就不会费心入侵您的应用程序。他们会将所有请求重新路由到他们的服务器,并向您提供伪造的收据,然后他们可以自行验证。我确定我的内容被盗了,但我也知道我的服务器验证已阻止许多尝试(从日志中)。要记住的一件事是,您需要对应用程序和服务器之间的通信进行某种身份验证。我还认为混淆您的代码以减慢人们的速度有一定的值(value),但这更

android - 如何防止安卓的内购项目被破解

我有一个免费下载的Android应用程序,它带有应用程序内购买项目(非消耗品)最近,我发现几个黑市都有我的Android应用程序,所有的应用程序内购买项目都可以免费访问。我想知道,cookies是怎么做到的?这就是我在我这边所做的。使用混淆器来混淆我的Android代码。从Google官方示例中获取以下应用内购买代码。我的onCreate将触发updateIsPremium。代码如下privatevoidupdateIsPremium(){if(mHelper!=null){return;}/*base64EncodedPublicKeyshouldbeYOURAPPLICATION'

php - 'admin' OR 1=1 -- '的含义是什么

以下查询返回表tbl_user中的所有密码,但我不明白为什么会这样。SELECTpasswordFROMtbl_usersWHEREname='admin'OR1=1--'请帮助我理解这部分查询:'admin'OR1=1--'你能介绍其他类似的威胁(网站、书籍等)吗? 最佳答案 这是一个典型的SQL注入(inject)。在我解释时请看这个fiddle:SQLfiddle在这个例子中,有5个用户被添加到表中。然后运行您的查询。预期结果是仅为admin用户返回密码值。但是,通过添加1=1,这是一个true语句,将返回所有密码。另一种帮助

ios - 如何保护我的 iOS 应用程序不被破解?

很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visitthehelpcenter.关闭10年前。我有0.99美元的iOS应用程序,我担心有人想破解它。如何保护我的应用免受黑客攻击?
12