Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> ソフトウェア合成 >> 1分ですばやくUCのパスワードをクラック

1分ですばやくUCのパスワードをクラック

  

UCはリソースの消費量が少なく、完全な機能を備えているため、より多くのチャットユーザーを魅了しています。 UCに対する攻撃はそれほど多くないため、多くのユーザーはUCのセキュリティによって保護されています。ここで私はあなたにUCの脆弱性を紹介し、みんなが彼らのセキュリティ意識を強化することを願います。
簡単なぞき見 - パスワードなしの自動ログインを実現するようにUCを変更します。

使用上の便宜のため、UCを "自動ログイン"に設定することがよくあります。そのため、ネットワーク上でUCを実行すると、UCは自動的にログインし、パスワードを入力する手間を省きます。私がこれから言おうとしている脆弱性は、「自動ログイン」機能に隠されています。

この脆弱性の正当性を検証するために、2台のUCクライアントをマシンにインストールしました。 「自動ログイン」および「通常のログイン」方法を使用してUCにログインし、ファイルエディタ「UltraEdit」を使用して自動的にログインしてログインした2つの「UC.exe」ファイルを開きます。明らかに、両者の違いが見られます(図1は自動ログイン後のUC実行可能ファイル、図2は通常のログインモードでのUC実行可能ファイルです)。図

図のUC

メインルーチン。自動ログオンモード1比較分析することにより、通常のログインモード2

下UC主
は、第4行の同じ数を求めることができますこれは、最後の3バイトのコードと同じで、最後の行では、カウントダウンの4バイト目と6バイト目だけが異なります(図2と図3の暗い部分)。そして、自動ログイン方法の値が、通常のログインの値よりも「1」(16進数値)大きいという特徴がある。

他のUC番号でログインすると、それらはすべて同じパターンを持っていることがわかります。これを見て、私の友人の多くは、 "自動ログイン"を選択しないUCファイルに "UltraEdit"の対応する位置に "1"を追加する限り、自動的にログインするように変更できることを知っていると思います。これにより、他の人があなたのログインパスワードを入力せずに直接UCにログインすることができます。 UCにはどんなプライバシーがありますか。

ディープマイニング - UCパスワードを見つけるためのパスワード閲覧ソフトウェア

この方法はメインプログラムファイルを修正することにより優れていますが、技術的要件は比較的高いです。これは、ほとんどの人が一般的に採用している方法ですが、メインプログラムファイルを変更する方法ほど柔軟ではありません。

「アスタリスクビューア」のようなソフトウェアは、今やいたるところにあります。 「自動ログイン」を選択すると、UCパスワードは「*」記号で表示されます。例として「Viewpass」パスワード閲覧ソフトウェアを取り上げます(図3)。アスタリスクは、ソフトウェアに応じて、コマンドラインプロンプトビューア

の下にある「Viewpass」図3は、限り、あなたは、パスワードボックスにマウスを移動すると、アスタリスクのパスワードが自動的に表示されます。 「UltraEdit」を使用して、UCログインモードを「自動ログイン」に変更します。メニュー→ユーザーの変更を選択します。ユーザーインターフェイスを変更するときは、パスワードボックスの上にマウスを移動すると、パスワードがすぐに表示されます(図4)。 4パスワードを見ることができ、パスワードボックスの上にマウスを移動させます。

は、パスワードにUCをクラックするこれらの2つの方法は、時間が1分以上ではありません。どんなソフトウェアであろうと、古くから「安全第一」と言っても。

Copyright © Windowsの知識 All Rights Reserved