【西安培华学院】破解翼讯客户端 高手召集

需要面对面帮助?请寻求当地校园社团支持!
回复
fftt007
帖子: 18
注册时间: 2008-09-26 16:49

【西安培华学院】破解翼讯客户端 高手召集

#1

帖子 fftt007 » 2009-11-27 17:38

此破解仅限学习研究!!!

西安的兄弟姐妹们,相信大家都知道这个翼讯客户端是个什么东西了。我最近开始着手破解这个校园翼讯客户端,并且已经做出了一些成果,但还没最终成功,希望能找到高手完成最后的一些步骤,以便造福于所有使用非win系统的朋友(包括我自己 :em04

首先说说我的进展吧:

大家都知道翼讯客户端有很多版本,多版本的原因就在于不同学校的组网方式不同,用户验证服务器也不同

先说组网方式:比如说我们学校的,只要你插上网线,就会分配ip地址,也能访问内网,但是想访问外网的话,就必须用那个破翼讯拨号。而楼上那位直接用201的,他们采用的是PPPoE,所以用不用客户端都成。(PPPoE是拨号后分配ip地址的,这与我们的联网方式有很大的不同).

再从用户验证方式来说,我抓过培华版翼讯的数据包,他是将用户名,以及加密后的密码,发送到192.168.199.50这个ip地址经行验证,验证后再从另外一个外网地址上拉取一大堆广告作为弹出窗口。而201的那种,大家百度下PPPoE的原理吧(很长,我就不写了)。

因此,我现在有一个破解翼讯的思路:
1.搞清所在学校的组网思路;
2.抓翼讯的数据包,分析其中用户名,密码是否加密,如果加密,分析加密方法。 还要注意他的用户验证服务器的地址,以及翼讯防止掉线的机制。
3.写个脚本,或者是一个小程序,模拟翼讯,向他的用户验证服务器的地址发送步骤二抓到的数据包



我现在已经做到了步骤二,搞清了翼讯他用户名以及密码的加密方法,还有那个该死的密码验证服务器地址(ip+端口),目前正在步骤三上徘徊,希望能有高人与我一同完成最后一步(编程我略懂一些,但是如何发送内容相同的数据包我实在不会)。

希望大家能关注我,支持我,提些意见。希望能得到高手的帮助
上次由 fftt007 在 2014-05-17 0:14,总共编辑 1 次。
fftt007
帖子: 18
注册时间: 2008-09-26 16:49

Re: 【西安培华学院】破解翼讯客户端 高手召集

#2

帖子 fftt007 » 2009-11-27 17:53

附带

翼讯客户端下载地址:http://yixun.sn.cn/clientdownloadall.html
我的另一篇帖子:viewtopic.php?f=116&t=226509&start=45
头像
tenzu
论坛版主
帖子: 36924
注册时间: 2008-11-21 20:26

Re: 【西安培华学院】破解翼讯客户端 高手召集

#3

帖子 tenzu » 2009-11-27 18:46

哪儿都有LS
白水山言
帖子: 1
注册时间: 2009-12-07 14:48

Re: 【西安培华学院】破解翼讯客户端 高手召集

#4

帖子 白水山言 » 2009-12-07 14:52

你可以尝试用加密后的用户名和密码配合普通pppoe拨号看是否成功,若能成功你只需写一个密码加密器得出他真正的密码就行了
一般这类软件限制也都是这么做的,没几个变态到自己换个别的方法,若不行,那就要再分析它具体使用的是什么方法来验证登录
lql23203
帖子: 3
注册时间: 2008-07-12 14:11

Re: 【西安培华学院】破解翼讯客户端 高手召集

#5

帖子 lql23203 » 2010-01-19 18:12

fftt007 写了:此破解仅限学习研究!!!

西安的兄弟姐妹们,相信大家都知道这个翼讯客户端是个什么东西了。我最近开始着手破解这个校园翼讯客户端,并且已经做出了一些成果,但还没最终成功,希望能找到高手完成最后的一些步骤,以便造福于所有使用非win系统的朋友(包括我自己 :em04

首先说说我的进展吧:

大家都知道翼讯客户端有很多版本,多版本的原因就在于不同学校的组网方式不同,用户验证服务器也不同

先说组网方式:比如说我们学校的,只要你插上网线,就会分配ip地址,也能访问内网,但是想访问外网的话,就必须用那个破翼讯拨号。而楼上那位直接用201的,他们采用的是PPPoE,所以用不用客户端都成。(PPPoE是拨号后分配ip地址的,这与我们的联网方式有很大的不同).

再从用户验证方式来说,我抓过培华版翼讯的数据包,他是将用户名,以及加密后的密码,发送到192.168.199.50这个ip地址经行验证,验证后再从另外一个外网地址上拉取一大堆广告作为弹出窗口。而201的那种,大家百度下PPPoE的原理吧(很长,我就不写了)。

因此,我现在有一个破解翼讯的思路:
1.搞清所在学校的组网思路;
2.抓翼讯的数据包,分析其中用户名,密码是否加密,如果加密,分析加密方法。 还要注意他的用户验证服务器的地址,以及翼讯防止掉线的机制。
3.写个脚本,或者是一个小程序,模拟翼讯,向他的用户验证服务器的地址发送步骤二抓到的数据包



我现在已经做到了步骤二,搞清了翼讯他用户名以及密码的加密方法,还有那个该死的密码验证服务器地址(ip+端口),目前正在步骤三上徘徊,希望能有高人与我一同完成最后一步(编程我略懂一些,但是如何发送内容相同的数据包我实在不会)。

希望大家能关注我,支持我,提些意见。希望能得到高手的帮助
我的联系方式:QQ:360047582 手机:13152447882


据我研究以下资料可帮楼主:
软件采用radius协议
1. AAA和Radius概述
  AAA是验证授权和记账Authentication,Authorization,and Accounting 的简称。它是运行于NAS上的客户端程序,它提供了一个用来对验证、授权和记账这三种安全功能进行配置的一致的框架。AAA的配置实际上是对网络安全的一种管理,这里的网络安全主要指访问控制,包括哪些用户可以访问网络服务器,具有访问权的用户可以得到哪些服务,如何对正在使用网络资源的用户进行记账。下面简单介绍一下验证, 授权,记账的作用。
  · 验证(Authentication): 验证用户是否可以获得访问权可以选择使用RADIUS协议
  · 授权(Authorization) : 授权用户可以使用哪些服务
  · 记账(Accounting) : 记录用户使用网络资源的情况
  · AAA的实现可采用RADIUS 协议RADIUS 是Remote Authentication Dial In User Service 的简称原来的初衷是用来管理使用串口和调制解调器的大量分散用户。现在已经远不止这些应用了

2.Radius应用介绍
  RADIUS业务复合典型的client/server模型。路由器或NAS 上运行的AAA程序对用户来讲为服务器端,对RADIUS服务器来讲是作为客户端。RADIUS通过建立一个唯一的用户数据库存储用户名用户的密码来进行验证; 存储传递给用户的服务类型以及相应的配置信息来完成授权。当用户上网时路由器决定对用户采用何那种验证方法。下面介绍两种用户与路由器之间(本地验证)的验证方法CHAP和PAP。
PAP ( Password Authentication Protocol ): 用户以明文的形式把用户名和他的密码传递给路由器,NAS根据用户名在NAS端查找本地数据库,如果存在相同的用户名和密码表明验证通过,否则表明验证未通过
CHAP Challenge Handshake Authentication Protocol:当用户请求上网时,路由器产生一个16字节的随机码给用户,用户端得到这个包后使用自己独用的设备或软件对传来的各域进行加密,生成一个response传给NAS, NAS根据用户名在NAS端查找本地数据库,得到和用户端进行加密所用的一样的密码。然后根据原来的16字节的随机码进行加密,将其结果与Response作比较,如果相同表明验证通过,如果不相同表明验证失败。
  如果用户配置了RADIUS验证,而不是上面所采用的本地验证,过程略有不同。 * 在端口上采用PAP验证
  用户以明文的形式把用户名和他的密码传递给路由器,路由器把用户名和加密过的密码放到验证请求包的相应属性中,传递给RADIUS服务器,根据RADIUS服务器的返回结果来决定是否允许用户上网。
* 在端口上采用CHAP验证
  当用户请求上网时,路由器产生一个16字节的随机码给用户,用户端得到这个包后使用自己独有的设备或软件对传来的各域进行加密,生成一个response传给NAS。 NAS把传回来的CHAP ID和Response分别作为用户名和密码,并把原来的16字节随机码传给RADIUS服务器,RADIU根据用户名在NAS端查找数据库,得到和用户端进行加密所用的一样的密码,然后根据传来的16字节的随机码进行加密,将其结果与传来的Password作比较,如果相同表明验证通过,如果不相同,表明验证失败

3.Radius协议简介
  RADIUS 协议的认证端口1812 计费端口1813。
  由于TCP是必须成功建立连接后才能进行数据传输的这种方式在有大量用户使用的情况下实时性不好RADIUS承载在UDP上所以RADIUS要有重传机制和备用服务器机制。
wang020612
帖子: 427
注册时间: 2009-11-07 21:05
联系:

Re: 【西安培华学院】破解翼讯客户端 高手召集

#6

帖子 wang020612 » 2010-05-13 15:48

:em01 楼主做的怎么样勒啊···
更新进度啊
我们都期待着呢
fftt007
帖子: 18
注册时间: 2008-09-26 16:49

Re: 【西安培华学院】破解翼讯客户端 高手召集

#7

帖子 fftt007 » 2010-05-15 13:04

咳咳咳。。。
我回来啦!!

先说说进展吧:培华这边翼讯平台的限速已经破解掉了(就是不限速),但是目前还没有办法在linux下面实现。

再说点技术方面:7楼的兄弟说的没错,那个是服务器那边的。
本地,就是客户机方面还存在一个问题,非常头痛。就是翼讯平台在安装的时候,会向本地连接中安装一个驱动(一般位于windiws/system32文件夹下 文件名:VAIF.sys),这个驱动,只能在32位的win系统中使用。没有办法在64位的win以及任何Linux下面使用。 除非能成功的重写这个驱动,否则破解翼讯几乎不可能。

VAIF.sys是干嘛的:翼讯客户端在拨号时会向服务器发送用户名,密码(加密过,加密方式已破解),在鉴权成功后,客户端会与这个驱动进行通信,然后VAIF.sys对网络进行访问控制。

最后么,本人手机换了:18991958887。qq没变。继续期待能和我一同完成破解的高人
rgx123
帖子: 3
注册时间: 2010-05-11 16:46

Re: 【西安培华学院】破解翼讯客户端 高手召集

#8

帖子 rgx123 » 2010-05-18 22:50

恭喜楼主,一直在关注楼主,能不能把你的破解的东西发给我一份,就是那个限速的
rgx123
帖子: 3
注册时间: 2010-05-11 16:46

Re: 【西安培华学院】破解翼讯客户端 高手召集

#9

帖子 rgx123 » 2010-05-18 22:52

忘了,我邮箱 rgx123@qq.com
ubuntusaint
帖子: 11
注册时间: 2009-08-31 11:40

Re: 【西安培华学院】破解翼讯客户端 高手召集

#10

帖子 ubuntusaint » 2010-05-19 13:37

一直关注,从未放弃。 :em11
qihua
帖子: 6
注册时间: 2010-06-15 10:59

Re: 【西安培华学院】破解翼讯客户端 高手召集

#11

帖子 qihua » 2010-07-02 23:41

关注 :em11
xnguchen
帖子: 25
注册时间: 2009-10-05 14:34
联系:

Re: 【西安培华学院】破解翼讯客户端 高手召集

#12

帖子 xnguchen » 2010-07-31 12:06

没必要破解那个垃圾流氓客户端。
我也是易讯上网
把用户名跟133手机绑定,用户名就是手机号,密码修改一下,UBUNTU下面直接PPPOE拨号就可以了
Be Long , Be Young!!
待成长。
帖子: 2
注册时间: 2010-11-22 16:31

Re: 【西安培华学院】破解翼讯客户端 高手召集

#13

帖子 待成长。 » 2010-11-24 13:17

xnguchen 写了:没必要破解那个垃圾流氓客户端。
我也是易讯上网
把用户名跟133手机绑定,用户名就是手机号,密码修改一下,UBUNTU下面直接PPPOE拨号就可以了
那样真的可以吗? 我去试试 :em06
fftt007
帖子: 18
注册时间: 2008-09-26 16:49

Re: 【西安培华学院】破解翼讯客户端 高手召集

#14

帖子 fftt007 » 2010-12-07 9:20

啊,好久没回来了,咳咳咳

在说下进展,其实也没啥进展 :em06

最近换用backtrack4了,上网问题我是这么解决得,用另外一台主机server2003系统做vpn服务器,然后从backtrack4下面连接过去,等于就是代理上网 呵呵 培华内有需要的兄弟可以联系我,送你们个vpn号 嘿嘿嘿,数量有限哦~(网速也有限滴...)

7楼的哥们说的很对,但是俺们学校的这个破客户端在radius协议的基础上还对数据包经行了修改,我的技术还打不到那么高的水平,没法控制数据包的内容,很可惜。
fftt007
帖子: 18
注册时间: 2008-09-26 16:49

Re: 【西安培华学院】破解翼讯客户端 高手召集

#15

帖子 fftt007 » 2011-03-02 22:43

嘿嘿嘿... :em04
转眼间,我也是快毕业的人了,在培华这几年哇,没干啥大事,小打小闹倒是不少,今个又通过谷歌“偶遇”了当初这个帖子,兴奋呀,激动呀...(此处省略27个字),最高兴的是要离开了,最纠结的是在培华这几年,没拉过姑娘的手。。。(省略省略..)

-----我是技术流分割线-------
回复下上面几楼提出的问题
先说14楼的,你不是培华的吧?培华这边用的是Radius协议,跟PPPoE完全不是一个概念,具体的不解释
在回复10楼的兄弟,哎,你当初用q联系我多好,干嘛邮箱呢,自打客户端升级到3.1版后,电信那边的鉴权服务器也升级了,现在么,1.2.3不给力了,修改MAC也不求行了,其他方法,还没找到。。。

不过还是有希望的:宿舍内还能用201上网的童鞋们(包括已经开了端口,或者还有能力有办法开端口的),可以购买财院的翼讯201上网卡,下载财院的客户端,然后。。。嘿嘿嘿

在毕业之际,强烈呼唤下已经毕业的BackSnake Team的学长们强势回归一下,把192.168.199.50给挂掉,哈哈哈。。。不解释,不人肉 哈哈哈 :em11
回复