问题标签 [cracking]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1804 浏览

iphone - GDB IOS 中未定义函数

我开发了一个简单的 IOS 应用程序,它只验证 pin/code 值,如果为true,则打印“已验证” ,如果为 false,则打印“未验证”

我做了什么然后我选择了产品- >存档应用程序并将其作为“myapp.app”并将其上传到我的IOS手机中,之后我使用GDB尝试将应用程序破解为(PoC),但是当我尝试放入断点如下:

#(gdb) break -[viewController isValidCode]

未定义函数“-[viewController isValidCode]”。

在未来的共享库加载时使断点挂起?(y 或 [n])

这个错误背后的原因是什么?在使用应用程序之前,我们是否需要指定任何首选项 - 在 XCode 的存档步骤中。

共享库的读取符号。完毕

读取共享库的符号......完成

读取共享库的符号 + 完成

*0x3b442eb4 在 mach_msg_trap ()*

0 投票
3 回答
4933 浏览

passwords - 使用单词表破解字母数字密码

首先让我说我没有做任何违法的事情。我这样做只是为了学习目的。使用我自己的虚拟网络。

所以我试图通过 SSH 连接到服务器并说我知道有一个名为 urbasnlug 的用户,所以 ssh urbanslug@ipadress 但我需要 root 密码。

我有一个只包含没有字母数字字符串的字符串的单词表。我将如何使用此单词列表来破解具有混合大小写的字母数字密码但密码中的数字永远不会超过 100 的密码

假设单词表有字符串:pass word

我如何使用这些列表来破解密码,例如 PaSSword99。可能是使用单词列表以外的方式。

如果你不能帮助我,至少告诉我为什么你不能。

我可以编写一个 C 或 Python 模块来执行此操作,但我知道肯定有一些已经存在的东西。

0 投票
2 回答
2645 浏览

c++ - 蛮力异或密码

是否可以暴力破解标准的 XOR 密码?

知道这一点:

*#(我@KI

用 XOR 函数编码

我可以用经典的单词表方法来暴力破解吗?

我在想:

生成单词表 KEY

XOR * #(I@KI用一个 KEY 来解密它并获得一个 STRING

用密钥对字符串进行异或运算以对其进行加密

将新的 CIPHERED STRING 与 INPUT CIPHERED STRING 进行比较

如果它们匹配,则已找到 KEY

我没有测试它,只是在我采取行动之前询问并花费太多时间做一些不起作用的事情。

谢谢。

0 投票
0 回答
4771 浏览

security - 带盐的开膛手约翰密码文件格式不起作用

我正在尝试在我们的一个电子商务网站中测试密码强度。我正在使用 john the ripper 暴力破解密码文件。php使用的算法是:

没有执行其他转换,也没有在 $salt 或 pass 中执行,我手动检查了一个示例。我在文档中发现该算法附带的子格式是 dynamic_4。问题是文档中编写的 passwd 文件格式似乎不起作用,John 无法加载哈希,这是我使用的格式:

我试图改变哈希的盐,但仍然没有

我尝试了以下参数组合

感谢您的回复

0 投票
0 回答
843 浏览

c - gdb 返回 SIGSEGV __do_global_dtors_aux ()

我正在尝试使用gdb在linux上调试crackme文件但是当我尝试运行时它返回

当我尝试不使用 gdb 时它运行正常,我该如何调试它?

0 投票
2 回答
9553 浏览

passwords - 开膛手约翰 --rules 选项

我正在尝试将 John the Ripper 与自定义规则一起使用。我首先在/etc/john/john.conf. 例如 -

接下来我尝试使用这些规则生成密码,但获得额外的参数选项

我在使用. _ _ apt-get任何想法?在此先感谢您的帮助。

0 投票
2 回答
145 浏览

java - 增加一个线程后未显示构建成功,密码破解管道

我正在制作密码破解程序(韦伯斯特词典比较和查找匹配项)作为学校作业。它是使用线程和有界缓冲区的管道架构。第一个问题是:

  1. 为什么即使它使用更多线程(一个用于从文件读取 - 因为它是快速的过程,一个用于进行变化 - 因为它仍然比 3x 加密线程快,3 个用于加密的线程 - 因为它比集中式密码破解器还要慢)这是一个非常缓慢的过程,最后只有一个线程进行比较)?

  2. 为什么当我添加第 4 个加密线程时,当线程完成时,程序末尾没有写入成功的构建。

非常感谢您的任何回答,如果需要一些东西,例如我的实验只是问。

代码:加密类

制作变化类:

缓冲器类:

类比:

包密码破解;

0 投票
3 回答
1733 浏览

php - 找到黑客留下的代码,但不明白它的作用

我在我的一个 PHP 文件中发现了黑客留下的一行脚本。它的内容如下:

任何人都可以就这行代码的作用给出一些提示吗?谢谢

0 投票
2 回答
441 浏览

perl - 这个 perl 恶意软件对更改“$0”有什么作用?

周末我们的服务器遭到入侵,我正试图追踪入侵者的踪迹。似乎他们运行了一个 perl 脚本,导致调用的 www-data 进程init以 100% 运行。不幸的是,我没有 perl 专业知识,所以我不知道这是在做什么:

在我看来,第 29 行中的指令旨在以某种方式隐藏该过程。它究竟是做什么的?

0 投票
0 回答
11533 浏览

usb - 精锐 IV v2.x USB 加密狗转储或仿真?

好的,我有一个精锐 IV v.2.x USB 加密狗,我想模拟硬件,这样我仍然可以在没有它的情况下运行 LaserCut 5.3 软件?

这是与我相似的其他人的链接:http:
   //binarydb.com/driver/Senselock-EliteIV-v2.x-24981.html

如何转储其固件映像并使虚拟 USB 端口成为智能卡读卡器?


PS:

2 年前,另一个人也在:
   http

://www.reteam.org/board/showthread.php?t=4360 上问了和我一样的问题 我已经阅读了以下帖子:
  我可以破解 USB 安全加密狗吗?
  可编程 USB 加密狗

我在 Windows XP 和 Windows 7 64 位上运行我的 USB 加密狗。