您现在的位置: 骇客基地 >> 黑客文章 >> 漏洞研究 >> 正文

SHOPXP商城破解的方法
骇客基地 阅读: 时间:2008-7-31 5:33:21 来源:www.hookbase.com
   在ASP源码中,SHOPXP商城做的不可谓不优秀,很多网友都很想得到SHOPXP的完整版或破解版本,但是不管是官方下载还是BAIDU所得,所谓的完整版总是有各种各样的限制,网上比较有名是<shopxp7.4zongmu补写>版本,本人下了下来,乖乖,不得了。改的是一塌糊涂啊!连数据库都对应不起来(这里不谈论这个),更重要的是好几张网页中还有加密字段,限制了我们的使用(只能本机正常访问),我们现在要做的就是破解这部分内容我们先来看源代码。
在XPBUY。ASP中有这么一段:

po="jq>Sfrvftu/TfswfsWbsjbcmft)#TFSWFS`OBNF#*胡tfswfsjq>#238/1/1/2#胡tfswfsjq3>#mpdbmiptu#胡tfswfsjq4>nje)jq-jotus)jq-#/#*,2-mfo)jq*.!jotus)jq-#/#**胡jg!jq>tfswfsjq!ps!jq>tfswfsjq3!ps!tfswfsjq4>#238/1/1/2#!uifo胡tfu!st>tfswfs/DsfbufPckfdu)#bepec/sfdpsetfu#*胡st/pqfo!#tfmfdu!tipqyqquje-vtfsobnf-{ivbohubj-{pohfs-qspevdudpvou-ojnjoh-tuzmf!gspn!tipqyq`bdujpo#-dpoo-2-4胡st/beeofx胡st)#tipqyqquje#*>tipqyqquje胡st)#vtfsobnf#*>vtfsobnf胡st)#{ivbohubj#*>8胡jg!st)#qspevdudpvou#*=?##!uifo胡qspevdudpvou>;)st)#qspevdudpvou#**,Rvbujuz胡fmtf胡qspevdudpvou>Rvbujuz胡foe!jg胡{pohfs>ebokjb+qspevdudpvou!胡st)#{pohfs#*>{pohfs胡st)#qspevdudpvou#*>qspevdudpvou胡st)#tuzmf#*>tuzmf胡jg!sfrvftu/Dppljft)#tipqyq#*)#vtfsobnf#*>##!uifo胡st)#ojnjoh#*>2胡foe!jg胡st/vqebuf胡st/dmptf胡tfu!st>opuijoh胡[email=sftqpotf/Sfejsfdu!#yqcvz/btq@bdujpo]sftqpotf/Sfejsfdu!#yqcvz/btq@bdujpo>tipx[/email]#胡fmtf胡sftqpotf/Xsjuf!#Dpqzsjhiu!xxx/121ofu/do!RR;94218:82!UFM;121.7837233:.979#胡foe!jg"
execute(UnEncode(po))

这个就是一个加密代码,加密的原理是能够将字符做程序代码来执行。UnEncode()函数实际上是一个字符操作函数.因为我们知道
execute()函数只能执行可执行的字符,所以PO的值是不能直接被执行的,必须被解密成正常语句才可以,也就是说破解方式就在程序本身之中,我们再来看xpli.asp文件:
<%
function UnEncode(temp)
       but=1               
       for i =1 to len(temp)
            if mid(temp,i,1)<>"胡" then
                     pk=asc(mid(temp,i,1))-but
                     if pk>126 then
                               pk=pk-95
                     elseif pk<32 then
                               pk=pk+95
                     end if
                     a=a&chr(pk)
            else
                     a=a&vbcrlf
            end if
       next
       UnEncode=a
end function
%>

大家发现了没有PO的值被传递到了temp中,并在UnEncode()函数中被解码。
好了,解码方式就是这样。下面我给出解码程序。大家把这段代码复制下来把里面的PO的值改成你要破解的内容(shopxp中还有其他加密的地方),存为po.asp,然后在浏览器中运行就可以看到结果了。

<%@LANGUAGE="VBS C R I P T" CODEPAGE="936"%>
<head>

<%
dim i,pk,but,a,b
       b="jq>Sfrvftu/TfswfsWbsjbcmft)#TFSWFS`OBNF#*胡tfswfsjq>#238/1/1/2#胡tfswfsjq3>#mpdbmiptu#胡tfswfsjq4>nje)jq-jotus)jq-#/#*,2-mfo)jq*.!jotus)jq-#/#**胡jg!jq>tfswfsjq!ps!jq>tfswfsjq3!ps!tfswfsjq4>#238/1/1/2#!uifo胡tfu!st>tfswfs/DsfbufPckfdu)#bepec/sfdpsetfu#*胡st/pqfo!#tfmfdu!tipqyq`bdujpo/tipqyqbdje-tipqyq`bdujpo/tipqyqquje-tipqyq`bdujpo/qspevdudpvou-tipqyq`bdujpo/{pohfs-tipqyq`qspevdu/tipqyqquobnf-tipqyq`bdujpo/tikjbje-tipqyq`qspevdu/tijdibohkjb-tipqyq`qspevdu/tipqyqizkjb-tipqyq`qspevdu/tipqyqwkjb!gspn!tipqyq`qspevdu!joofs!kpjo!!tipqyq`bdujpo!po!tipqyq`qspevdu/tipqyqquje>tipqyq`bdujpo/tipqyqquje!xifsf!tipqyq`bdujpo/vtfsobnf>(#'vtfsobnf'#(!boe!tipqyq`bdujpo/{ivbohubj>8#-dpoo-2-2!胡fmtf胡sftqpotf/Xsjuf!#Dpqzsjhiu!xxx/121ofu/do!RR;94218:82!UFM;121.7837233:.979#胡foe!jg"
    but=1
      a=""      
       for i =1 to len(b)
            if mid(b,i,1)<>"胡" then
                     pk=asc(mid(b,i,1))-but
                     if pk>126 then
                               pk=pk-95
                     elseif pk<32 then
                               pk=pk+95
                     end if
                     a=a&chr(pk)
            else
                     a=a&vbcrlf
            end if
       next
%>
</head>

<body>
<%= a %>
</body>
</html>

完整的破解程序请发我邮件索取
今天广告
参与评论:
注意事项:
【SHOPXP商城破解的方法】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号