Dameware Mini Remote Control 本地储存密码分析

article/2025/10/4 0:19:52

Dameware Mini Remote Control地储存密码分析

  • 前言
  • 环境
  • 分析过程
  • 总结:


前言

无意中看到一篇文章能恢复Dameware Mini Remote Control 连接记录,这就勾起了我的好奇心,于是分析了一下这个软件本地存储密码的方式

https://blog.51cto.com/u_10868195/2069715


环境

windows 7
Dameware Mini Remote Control

分析过程

首先查看软件结构,搜索关键字符串,如Decrpt和Encrypt

然后下断点尝试

最终在dwrcrss.dll找到导出的加密和解密函数
在这里插入图片描述
然后使用火绒剑分析软件储存密码的地方

1.开启火绒剑监控系统监控

2.尝试添加一个新host,并设置密码,点击保存

在这里插入图片描述
然后使用火绒剑过滤事件,一般储存本地信息的方式有存放在注册表和文件,所以我们采用过滤这两种动作来进行分析
在这里插入图片描述
然后指定过滤进程
在这里插入图片描述
过滤出来的数量不多,我们逐个分析,发现这两条可疑的,和上述恢复链接的文件所需要的两个文件对应的上,一个数据库.db文件,一项注册表
在这里插入图片描述

首先查看MRCCv2.db文件
在这里插入图片描述
这是一个SQLite 3 数据库文件 可能会包含有用的信息

使用Navicat查看数据库

在这里插入图片描述
发现只是有一些简单的信息,并没有保存密码
在这里插入图片描述
然后我们来查看注册表

HKEY_CURRENT_USER\Software\DameWare\Mini Remote Control\Data

发现两条REG_BINARY类型的信息,而且前面8个字节都是相同的,符合某些加密特征,恰恰我们的host也只有两个,所以这里极有可能是储存密码的地方
在这里插入图片描述
在这里插入图片描述
为了验证这就是密码数据,并获取解密流程,我们返回x64dbg

在PBE_InitKey和PBE_Decrypt下断点

先点击连接就会先断在PBE_InitKey
在这里插入图片描述

返回上一层设置断点查看参数
在这里插入图片描述
在Win64里面传递函数参数的方法类似fastcall调用约定。前四个参数通过RCX,RDX,R8和R9寄存器传参,其余参数通过栈进行传递。
在这里插入图片描述
分析它的参数有6个,如果看不太具体使用IDA应该能更加直观

在这里插入图片描述
在网上查询了一些关于PBE加密的资料

https://blog.csdn.net/qq_26816591/article/details/83104475

https://www.jianshu.com/p/55a29b701fa7

在这里插入图片描述
重复实了几次,6个参数基本都是固定的,参数2更像是图上所述的口令,参数3则是对应口令的长度
PBE_InitKey初始化完成后会返回一个指针,像是一个类
在这里插入图片描述
然后接着运行断到PBE_Decrypt
在这里插入图片描述
看参数有4个,第1个参数为PBE_InitKey返回的指针,第2参数个参数为注册表里REG_BINARY的加密数据,第3个参数应该为密文的大小,第4个参数多次尝试后确定应该是一个固定值
运行完PBE_Decrypt,我们可以发现传进去的加密数据已经被解密了一部分了,但还是没发现密码,被解密的数据里还是发现了一些类似密文的数据
在这里插入图片描述
很大可能是多次加密,我们继续运行
又断到了PBE_InitKey,除了口令和口令长度的参数不同其余参数一致
在这里插入图片描述
然后继续运行,又断在了PBE_Decrypt,第2个参数是第一层解密是里面的加加密数据,长度为0x10
在这里插入图片描述
继续运行完PBE_Decrypt,发现数据已经完成解密,看到了明文密码
在这里插入图片描述
结构体
在这里插入图片描述
而第一层解密的注册表里REG_BINARY的加密数据,更像是一个结构体,里面包含了hostname ,userid,password,Domain,Shared Secret这就是有用的数据。

总结:

1.HKEY_CURRENT_USER\Software\DameWare\Mini Remote Control\Data里的数据为每个host信息的加密数据

2.第1次解密的是注册表里REG_BINARY的加密数据,解密完成后包含hostname ,userid,password,Domain,Shared Secre等信息,但password和Shared Secre还是处于加密状态

3.第2次解密的是password,Shared Secre
所以分析到现在,相信后续的了解这个软件本地储存的密码已经很容易了。想要解密也很简单,我这里就不再写出来。


http://chatgpt.dhexx.cn/article/uUDkvC4R.shtml

相关文章

分组密码总结

分组密码 分组密码就是将明文消息序列划分成长为n的组,各组分别在密钥k控制下,变成等长的输出序列。 代换: 明文分组到密文分组的可逆变换为代换。扩散和混淆: 扩散和混淆是Shannonon提出的设计密码系统的两个基本方法&#xff…

分组密码

文章目录 一、分组密码概述1、分组密码的含义和要求2、分组密码的设计思想3、分组密码的迭代结构4、分组密码的基本特点 二、数据加密标准(DES)1、DES算法介绍2、DES算法实现3、DES安全特性4、多重DES 三、AES算法1、AES算法介绍2、AES算法实现3、AES的安…

古典密码分析(冗余度,唯一解距离,语言统计,重合指数)

冗余度 在有意义的英文字母文本中,每个字符所携带的平均信息(每个字符的熵)的估计值等于1.5比特。 在语言学上在实际的英文中,平均每个英文字母携带的信息熵是4.7(log26,具体怎么求得在此不详细说明&#…

分组密码详细分析总结(攻击、扩散、混淆、DES、AES优缺点)

分组密码(block cipher)是密码系统的基本组成部分之一。分组密码的数学模型是将明文消息编码表示后的数字(简称明文数字)序列,划分成长度为n的组(可看成长度为n的矢量),每组分别在密钥的控制下变换成等长的…

AES攻击方法 :差分密码分析 boomerang attack飞去来器攻击

AES具有128比特的分组长度,三种可选的密钥长度(128,192,256) AES是一个迭代型密码,轮数依赖于密钥长度。如果密钥长度为128比特,则轮数为10;如果密钥长度为192比特,则轮…

差分密码分析

差分密码分析是针对SPN结构中的S盒(通过测试可以探测出结构)进行分析的方法,最后目标是破解出异或密钥k. 准备工作 对于一个4位一组的S盒的输入 x x x输出 y y y输入 x ∗ x^* x∗输出 y ∗ y^* y∗, 计差分为 x ′ x ⊕ x ∗ x'x\oplus x^* x′x⊕x∗, y ′ y ⊕…

SPN线性密码分析【附code】

综述 SPN线性密码分析: 基于S盒子逼近的分析方法;是已知明文的分析方法,需要较多的名密文对;此方法只能分析最后一轮子密钥,缩小了密钥穷举范围(当分析出最后一轮密钥时,由于密钥生成算法固定…

序列密码分析——BM算法

一、 算法原理 1. 概念引入 生成与特征多项式 2. BM算法流程 二、 编程思路 1. 编程思路: BM算法整体流程较为清晰,其中包含几个核心判断:fnx 能否生成序列a的前n1位,各l值是否全相等,以及当l值出现不等情况下m-lm和…

第五讲 密码分析学

密码学学科分支 两个分支形成既对立又统一的矛盾体 1 安全的定义 安全的概念: “如果把一封信锁在保险柜中,把保险柜藏起来,然后告诉你 去看这封信,这并不是安全,而是隐藏; 相反,如果把一封信…

代换密码的密码分析—详细分析过程

代换密码的密码分析 使用单表代换密码,对于给出的密文进行分析并得到结果,了解加密解密过程 密文信息如下:AHNFCROACOAHNISEFLCIASFVCNWOSEAHNWSRLDWCAHCEIRNTONDATRCFFOSEOANNLTEDTLUMCEUMFRSMAHNNUITETDTTEDJTPTEAHNUOWCNLDOCAOATRCFFBTAS…

密码分析之单表代换原理详解与算法实现

【密码分析(单表代换)】 1. Equipment (1) operating system version :WIN 10 (2) CPU instruction set: x 64 (3) software:MATLAB R2020a 2.process P…

搞懂差分密码分析,看这篇文章就够了!!

搞懂差分密码分析,这篇文章就够了!! 关注我!我会不定期发一些学习信安的心得体会 文章目录 **搞懂差分密码分析,这篇文章就够了!!**一、概述二、流密码的线性特性三、差分分析四、toy cipher-差…

线性密码分析(简单笔记)

线性密码分析(简单笔记) 关于差分密码分析的可以看差分密码分析读书报告。欢迎大家讨论留言。 1、发现 在1993年的欧洲密码年会上,日本学者Matsui提出了对DES算法的一种新的攻击方法,即线性密码分析.同年的国际密码年会上,Matsui发现了DES…

密码分析

破译密码体制的一般思路 经典密码分析 古典密码分析可以理解为从密文y中得到明文x,或者是密钥k。密码分析可以分为两类:一类是发现加密方法内部结构的分析攻击,一类是将加密算法看作是黑盒,试图测试所有可能密钥进行破解蛮力攻击…

密码分析(一):差分密码分析

文章目录 一、选择明文攻击(chosen-plaintext attack, CPA)二、差分密码分析(differential cryptanalysis)1.原理2.过程2.1 S盒差分分布表2.2 S盒的差分分析 总结参考文献 差分分析是一种选择明文攻击,其基本思想是&am…

密码分析(二):线性密码分析

​ 线性密码分析 一、已知明文攻击(known-plaintext attack)二、线性密码分析基本原理三、实例3.1 S盒线性逼近表3.2 例题分析3.2.1 分析算法的过程3.2.2 攻击过程加密攻击分析 具体过程 总结参考文献 在1993年欧洲密码年会上,日本学者Matsu…

Bluehost注册流程与问题

Bluehost注册流程与问题 第一步 进入Bluehost官方网站,点击下图中粉色的 Sign Up Now 进行注册 第二步 进入下一个界面后,你可以免费获得一个新的域名,BlueHost 对第一年是免费赠送一个域名,所以输入你想要的域名,然后…

BlueHost主机从零开始使用笔记,我踩过的坑你就不要踩了.

一:购买时,使用官方优惠码BH可以优惠30% 二:登陆后:点击可以显示你购买的主机,点击列表中的域名即可进入管理界面! 三:特别提醒!面板中的部分功能"比如在线文件 管理上传文件",只有使用chrome浏览器才可以,使用360浏览器的时候会出现上传不了的情况. 这里就是坑1 …

hosts文件 (屏蔽网站)

hosts文件 hosts文件是什么 Hosts是一个没有扩展名的系统文件,可以用记事本等工具打开。它是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应…

2018年最新bluehost主机(中文站)购买教程,送30%优惠码!

Bluehost是一家老牌的美国主机商,行业经验达18年,以稳定性强,速度快著称,是国内使用较多主机之一,在个人站长中的口碑、使用流行度都很高。作为电子商务首选主机的BlueHost主机也深受国内外贸网站、仿牌产品等公司的喜…