发新话题
打印

[原创]另类破解鸽子连接密码

[原创]另类破解鸽子连接密码

文章作者:黑侠(Black Mask) 黑枫无泪
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

注意:文章已发表在《黑客X档案》第10期杂志上,版权所有,转载请注明首发站点《黑客X档案》。

   灰鸽子对大家来说并不陌生吧,他强大的功能都令各位黑友爱不释手,今天主要来讨论一下,如何破解灰鸽子的连接密码。以下方法主要针对于2005版的灰鸽子。
一、追出加密后的连接密码
首先我就在本机配置一个鸽子的服务端,域名用xtaflf.vicp.net,连接密码为0348088,然后在本地运行,因为在鸽子主程序生成服务端的时候,密码就已经加密成一个16位的MD5变位的密文配置到服务端里面,用网上下载来的MD5破解软件是破解不出来(因为是变位的MD5加密),所以在服务端里是找不出明文密码的,但是我们可以把加密后的密码找出来吧,好,我们打开“WinHex”点击“打开RAM”,找到“iexplore.exe”选择主要内存,再点击“搜索文本”输入域名:xtaflf.vicp.net,点击确定,按F3直到这里,如图1

然后在域名xtaflf.vicp.net后面会看到一串16位的数字571e85be3f775bbd,这就是鸽子加密后的连接密码了!COPY出来,接着我们再把571e85be3f775bbd转换成16进制35 37 31 65 38 35 62 65 33 66 37 37 35 62 62 64,记下它,后面会有用到的!
二、WPE网络封包破解连接密码
打开灰鸽子客户端,已经上线,随便输了个连接密码1,提示密码不正确,如图2,虽然网上有人说可以通过修改鸽子的主程序来实现跳出密码验证,直接控制肉鸡,那已经是以前老版本的鸽子的BUG了,对于2005版的鸽子作者早已改正了,因为客户端和服务端双方的连接密码都要经过验证的,并不是单单修改客户端就可以突破的,不过这里我想到另外一个方法,就是通过客户端向服务端发送密码验证时,将客户端所发送的数据修改,这里需要通过第三方软件WPE进行封包过滤。也就是说客户端所发的数据都要经过WPE封包后再转发到服务端,从而可以突破客户端和服务端连接密码的验证。
WPE是一个能够截取网络的封包数据,并对修改的数据进行修改工具发送的工具,许多人都用它来做游戏外挂,下面我们也来给鸽子做个外挂。

打开WPE,点击“目标程序”选中鸽子的进程,如图3,点击“开始记录”就那个播放的黑三角,如图4,好了,WPE程序已经开始抓包了。


然后,我们回到鸽子的界面,在连接密码里填入:1,双击刚上线的那台主机读取一下磁盘列表,点击TELNET、捕获屏幕、系统信息等等一些按钮,再回到WPE的界面,已经抓到30多个数据包了,再点击红色的正方形停止记录,在右边会自动弹出数据包的窗口,如图5

第一个数据包意思是说:当连接密码为1时,通过鸽子主程序的加密后是baa7c962da298c0c,16进制为62 61 61 37 63 39 36 32 64 61 32 39 38 63 30 63。在图5中00 00 00 00这四个字节是读取磁盘列表时的包头,(因为在密码错误的情况下,是没有办法捕获到读取磁盘列表的包头,所以这里我事先告诉大家)也就是说不同的操作它的包头都是不一样的,经过我的观察发现进行不同的操作(注:如:复制、删除、TELNET、开启代理等一些操作)时,那四个字节的包头,只有第一个字节会变化,如:进行TELNET时包头27 00 00 00。我可以这样方法来获取不同操作时的不同包头。然后将功能为发送的这些20个字节组成的16进制选中,再看到下面框将里面20个字节的16进制选中,右击复制,如图6,一个个COPY到记事本里保存。
  
在这些20个字节里面,除了前面四个字节为包头外,后面的16个字节就是当我们填入连接密码为1时,通过主程序加密成的16位的变位MD5再以16进制数的形式发送到服务端进行较验时,我们就用WPE的过滤器进行过滤封包充当鸽子客户端的转发器,将这些连接密码为1时加密后的16进制数统统替换成正确密码加密后的那个16 进制再进行转发,从而达到欺骗鸽子服务端的目的。其实在整个封包过程中,我们根本就不用知道正确的连接密码(指明文密码)。因为我们每次都用1做为连接密码,所以替换起来比较的方便。好了,下面正式开始封包了,双击左边的过虑器1,应用次数填100(最多能填999次,看自己的操作需要)模式为高级,修改起始于:数据包开头。其他默认,如图7,  
  
再来到数据里的搜索项将密码为1时的16进制连同前面的包头共20个字节全部粘贴进去,
(就是前面叫你保存的那些20个字节的16进制数)从偏移的001开始,再来到数据里的修改项将数据里的搜索项前四个字节抄下来也填到偏移的001到004里面,再将我们前面从来内存里得到那串MD5密文已经转换成了16进制正确密码的从005开始右击粘贴,如图8
  
注:数据里搜索项和数据里修改项,它们前面4个字节的包头一定要相同,不然的话,整个过滤器就起不到作用了。最后点击应用。如图9
  
然后大家陆续添加其他操作的过滤器,一共能添加40个过滤器(不过够了)。方法和添加第一个过滤器时一样,也就是每个过滤器的包头的第一个字节不一样而也,其他都和第一个过滤器一样,当全部操作的过滤器都添加完的时候,把这些过滤器前面的“勾”全都打上。再按下那个ON的按钮,过滤器全部成灰色了,也就启用过滤器。如图10
  
此时,WPE这个程序千万不能关闭,它现在是充当代理转发的角色。然后我们再回到鸽子的主界面连接密码为1,(注:连接密码一定要是当时封包所用的密码一样)随便点击几个操作看看,怎么样是不是都可以操作了!如图11
  
    其实WPE这个软件的功能远不至这些,比如:制作网络游戏的外挂(刷钱、衣服),有兴趣的朋友还可以研究一下!用上面的方法其实我们还可以打一场鸽子反击战抢占他人所有的肉鸡。(中了人家的鸽子木马,不过事先要破解出域名,再用这个方法,嘿嘿)!
还有WPE这个软件有可能会被杀毒软件误认为是病毒。请大家不要见怪!
----------黑侠(Black Mask) http://www.zjhack.cnhttp://www.zjhack.cn浙江黑客联盟,欢迎大家来注册!

TOP

知道域名和密码还要知道域转向吧
弟子愚钝

请赐教

TOP

引用:
引用第2楼billycrazy2007-01-17 19:08发表的:
知道域名和密码还要知道域转向吧
弟子愚钝

请赐教
我也菜.楼主不是说域名主要是用来查找密码的吗?..还要知道转向干什么.

TOP

这只是一个对鸽子连接密码的破解方法,,至于域名转向的话,就需要大家自己的努力了!
----------黑侠(Black Mask) http://www.zjhack.cnhttp://www.zjhack.cn浙江黑客联盟,欢迎大家来注册!

TOP

关于如何找到灰鸽子的反向连接域名的可以参考《邂逅黑防专版鸽子》一文
http://www.4yuan.net/bbs/thread-700-1-1.html

TOP

不过意义不大,因为当别人的鸡上了你的线,并不代表你能弄到别人的服务端来破解。所以你看着那些上来的鸡,仍然是没什么办法。

TOP

你可以换一种思维去想的,当你中了别人的鸽子被你及时发现了!
----------黑侠(Black Mask) http://www.zjhack.cnhttp://www.zjhack.cn浙江黑客联盟,欢迎大家来注册!

TOP

嗯,这是我在X档案上10期的文章,因为我觉得这个方法不错,就转载到这里来了!!
----------黑侠(Black Mask) http://www.zjhack.cnhttp://www.zjhack.cn浙江黑客联盟,欢迎大家来注册!

TOP

域名转向可以本地欺骗。。查出域名可以在系统下面的HOST文件输入本机IP。或用DNS欺骗。方法很多。

TOP

我中过一次鸽子,当时发现问题是我正在用sniffer,我没开什么上网的东西,但是却发现每隔大约10秒钟有一个DNS请求,目标端口当然是53了。通过查看数据包可以看到请求的域名,是*****.3322.org
这样可以得到域名。

要欺骗域名的话,在本机的HOST文件里加一行:

****.3322.org   61.61.61.61

可以实现最简单的域名欺骗。

本人也是新手,请大家多指教。
学习中.......

TOP

是不是中招后调出来扣出来的

TOP

汗!我得到了他的域名和密码!~~但没有客户端!~~破不了他的密码!~

TOP

2006版的不行, 我试了一下..在内存里面找不到信息

TOP

2006的数据被加过密的!
----------黑侠(Black Mask) http://www.zjhack.cnhttp://www.zjhack.cn浙江黑客联盟,欢迎大家来注册!

TOP

现在都是FTP上线了 好用吗?

TOP

很昏迷搞自己的客户端有什么用?
假如别人是有自己的顶级域名, 绑架域名除非你能够攻击互联网的根域名服务器,要不然就没法更改

TOP

   看到的是 移位 MD5 加密的```

  根本没作用的```

TOP

引用:
引用第17楼hdlm于2007-04-13 19:37发表的 :
   看到的是 移位 MD5 加密的```

根本没作用的```
鸽子不是md5滴。。。

不过偶有配置文件就 可以破解!!!!

还是网络抓包哦。。。。

要用底沉的才找的到哦,通杀鸽子所有版本!!!

还可以破解鸽子的VIP帐号!!

下面是我以前搞的。。。。


用户名:20454
密码:xl888520
用户类型:年费用户
注册日期:2005-10-4
到期日期:2007-1-5
注册邮箱:wuhais******@163.com


用户名:53249
密码:h1656132
用户类型:年费用户
注册日期:2005-7-24
到期日期:2006-10-25
注册邮箱:hot5*****@163.com

用户名:33609
密码:19881119
用户类型:年费用户
注册日期:2005-9-29
到期日期:2006-12-31
注册邮箱:2769*****@qq.com


用户名:56457
密码:jufeng5201314
用户类型:年费用户
注册日期:2005-9-20
到期日期:2006-12-22
注册邮箱:ma__*****@163.com


400多台
www.223700.com
mzq01102
maqiangxieshen894470

500多台
boyamm.com
qq110
123456
wwwroot/no/ip2.txt
连接密码:446969111

TOP

诶,诶,

TOP

quote]引用第4楼frip于2007-01-18 14:51发表的 :
关于如何找到灰鸽子的反向连接域名的可以参考《邂逅黑防专版鸽子》一文
http://www.4yuan.net/bbs/thread-700-1-1.html[/quote]
链接无效了,请帖一下吧

TOP

诶,诶,

TOP

571e85be3f775bbd 已经有这个了,还用费那么大劲?
你只有H_Client.exe,看着连上来的鸡鸡,傻眼吧,因为你没有连接密码.服务端呢?就在肉鸡里,可你却得不到!郁闷不?

TOP

发新话题