科技改变生活 · 科技引领未来
其实我们进入IS频道后,这个频道中所有的信息都在本地电脑的内存中。用winhex软件就可以查到 我们想要的密码.破解方法
WinHex的内存搜索编辑功能可以帮我们找回丢失的还原精灵密码。具体方法是:右击任务栏右下角的还原精灵图标,在弹出菜单中选择“参数设置→更改密码”,在对话框中输入旧密码,胡乱填写几个数字如123456;在新密码框中输入新密码,这里也胡乱填了个371042,最后点“确定”按钮。
由于我们是胡乱输入的密码,所以旧密码是不会正确的,此时会弹出对话框,提示密码不正确,注意千万不要点击“确定”按钮,赶紧运行16进制文件编辑器WinHex,点“工具”菜单中的“RAM编辑器”,在打开的窗口中找到Hddgmon下的“主要内存”,这里的Hddgmon是还原精灵的进程。
最后,在WinHex中点击“搜寻→寻找文字”菜单选项,在打开的窗口中添入你随便填入的假密码371042。点“确定”之后,真正的密码就会出现在我们面前了!
原理:输入密码后,该软件会用其内部事先定义好的方法来计算真正的密码,与输入的密码进行比较,这个比较的过程是在内存中进行的。由于WinHex具有优秀的内存编辑功能,因此通过在内存中搜索输入的字符串,来找到它们。而一般情况下,真假密码的比较离得会很近,这样我们就可以轻松发现它们。
通达信公式破解方法
公式破解方法
1:不是使用Winhex,而是使用Ollydbg来破解.
2:只是用户公式修改密码有效。对于导入密码无效。对于系统公式密码无效,默认的系统公式密码可能是OK_TDX(测试了两个版本,其他的不知道)
不过好像有的不能编辑,不过VOL_TDX等系统的公式好像可以查看和修改。
方法:
1:使用Ollydbg,点文件,打开,选择通达信的可执行文件(或者把通达信的执行文件直接拖进Ollydbg的窗口),按F9运行程序。
2:正常使用通达信,进入到K线图后,在k线图(主图或者副图上)点右键,选择指标,然后选择一个加密的公式,点确定。
此时公式应该能正确使用并且在图上显示出来。
3:点右键,选当前指标,选修改指标公式,此时需要输入密码,随便输入几个数,但不要点确定。
4:在Ollydbg的左下角,有一个命令编辑框,输入命令bp _mbscmp,回车,这时断点下好了。
5:点修改密码公式框中的确定按钮,此时中断在_mbscmp中,在右上角的EAX的值就是密码,ECX值是你随便输入的数。
6:找到密码后,点在左上角的红黑色的一行代码,点F2取消断点,再点F9来继续程序执行。可以循环2-6步来得到其他的密码。
7:完成,哈哈。
各位可以去试一试,^_^。方法原创,只是交流,无其他目的,谢谢。
对系统公式无效,是指使用系统默认密码OK_TDX,能打开但是不能查看和编辑。
不过对于有的系统公式如VOL_TDX需要密码的,可以使用默认密码来查看它。
1、注册码全添9,确定接着它会提示“错误”。不要点“确定”
2、打开WinHex,选“工具”,——选“RAM编辑器”。
3、然后选在“编辑 虚拟内存”筐里,选择你那个软件名(软件进程名),接着选着“整个内存”。
4、接着在工具栏里选“搜索”——搜索文本,填入你添的注册码(要看看有多少个9就填多少个)。
5、按F3 一个一个地搜,可以搜到一组注册码,但不完整无法注册
6、用这组不完整的注册码当假注册码,再次用WinHex开始搜索,搜到的最后一组最长的就是完整的注册码了
文件--导入和导出向导,把这个收件箱.bak导进去就可以了。打开,有时是指程序的运行,如双击CALC.EXE打开计算器。有时是指文档利用程序调入内存编辑,如打开HUA.BMP文件,系统是启动画图程序将HUA.BMP调入内存编辑。这时一种类型文件(扩展名不同)对应一种打开程序。如TXT用记事本,BMP用画图,DOC用WORD...
有些程序在编辑文档存盘前,先把编辑前的文件保存,文件扩展名是BAK(BACKUP备份),后再保存编辑后的文件,这样当你存盘后后悔了,可以用BAK文件覆盖原文件来恢复。这样就产生了BAK文件。
有些破解工具在破解程序时,也将待破解的程序事先保存为BAK文件,再破解,避免破解失误。
一般来讲BAK文件是可以删除的,如果想打开,必须将其扩展名改成该文件对应格式的扩展名。如记事本产生的BAK改成TXT,WORD产生的BAK改成DOC,数据库修改库结构的改成DBF,破解程序产生的改成EXE。如果是WORD产生的BAK改成TXT或DBF,照样打不开或打开后显示乱码。
但要想知道BAK是什么格式文件或是什么文件产生的很难。那如何知道呢?
还有另一种方法,就是所有文件都可以利用工具软件做为二进制文件打开,如用WINHEX,利用WINHEX按二进制文件打开,分析文件头格式,判断是什么类型文件。
robots