Obtuve un programa GUI, que carga la lógica de un servidor web si la clave de licencia ingresada es válida.
La cadena de conexión real que he hexadeado y xor
'd con una clave secreta . (que desafortunadamente es estático)
El propio servicio web autentica SASLandSCRAM-SHA-1
Para la limpieza:
Person A
no quiere comprar una licencia. Así que trata de hacer ingeniería inversa:
- Introduce una clave falsa aleatoria: no hay datos del servicio web.
Según tengo entendido, la única oportunidad de en realidad fuerza bruta el programa es descifrar la clave secreta. Mi pensamiento fue crear uno dinámicamente. Además de eso, ¿qué otros enfoques hay?