2020-10-07

    科技2024-10-03  22

    渗透测试——U盘监控器

    1、打开USB监控器,注册时输入任意注册码,出现注册失败页面

    2、在Winhex打开USB监控器.exe,文本搜索“注册失败”,之后推出字符串文件偏移地址为0x81A79,引用该字符串的指令在字符串地址的常量为0x0481A79

    3、在OD中打开USB监控器.exe,搜索常量

    输入0x0481A79

    找到指令所在内存地址为0x00405D2D

    4、在W32DASM中打开USB监控器.exe,

    5、回到OD,在Hex dump第一个字节处单击右键,复制到可执行文件

    在新弹出的窗口修改汇编指令

    可看到

    6、保存文件

    之后打开新的USB监控器注册时输入任意注册码都能成功注册。

    Processed: 0.010, SQL: 8