Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 「原创教程」他们是如何Crack(破解)WordPress相关资源的?

「原创教程」他们是如何Crack(破解)WordPress相关资源的?

Eswlnk的头像
Eswlnk
2022-11-17 0:58:08
「原创教程」他们是如何Crack(破解)WordPress相关资源的?-Eswlnk Blog
智能摘要 AI
本文介绍了一款开源视频插件的技术分析与破解方法,仅供个人研究并遵循GPL 2.0或更高版本协议。作者首先配置了WordPress环境,推荐使用本地环境并安装Query Monitor插件辅助调试。随后,作者通过分析插件激活页面,发现其通过wp_option表中的某个字段判断Pro版本是否过期,进而定位到关键函数`mcv_sync_endtime`。通过对插件代码的审查,作者找到了更新到期时间的关键点`update_option`,并利用此函数伪造JSON数据实现破解。最终,通过编写伪造代码并调用`update_option`更新到期时间为未来的日期,成功破解插件。文中附有相关代码片段及操作步骤,同时提供了一个视频教程供进一步参考。

时隔多日,绞尽脑汁想出了这篇文章。毕竟咱们发了那么多资源,咱们这次来点技术干货。首先说明,本篇文章的所有内容仅用于个人研究,并遵守GPL 2.0 or later 分享协议。本次文章内容,我们将以一款开源的视频插件为例,如果您下载的插件的相关函数进行了加密或者不遵守开源协议,那么我们将会用其他方法来破解,但是本篇内容不涉及。

配置环境

既然是WordPress的插件,那么我们首先就应该配置WP的环境,这里我推荐使用本地环境,方便调试。如果你使用远程服务器搭建,也可以,我推荐使用以下环境。

软件环境WordPress (6.1)
Add-OnQuery Monitor
信息
「原创教程」他们是如何Crack(破解)WordPress相关资源的?-Eswlnk Blog

建议安装「Query Monitor」这个插件,便于观察插件的调用,包括update_option,HTTP API Calls等等,对我们的本次教程非常有帮助。

寻找关键函数

下载目标插件后,点击启用,如果是收费插件,那么我们接下来就会来到插件的激活页面,例如下方这个页面:

「原创教程」他们是如何Crack(破解)WordPress相关资源的?-Eswlnk Blog

从这个页面,我们可以猜测,这个插件会通过获取wp_option表中的某个字段中的值,从而判断Pro版本是否到期,那么这里就是我们的突破点。

通过抓包我们能够得到以下信息:

「原创教程」他们是如何Crack(破解)WordPress相关资源的?-Eswlnk Blog

而这个 action 就是我们突破的重点!我们将目标插件文件夹载入 VSCode 或者其他编辑器,便于我们对插件代码的审阅以及Crack。我们搜索 「mcv_sync_endtime」这个函数,然后定位到 xxx.php 文件,并审阅相关代码,我将关键代码贴出来,给大伙儿看看:

<?php
if(isset($endtime['data']['endtime'])){
            $setting = MINECLOUDVOD_SETTINGS;
            $setting['endtime'] = $endtime['data']['endtime'];
            update_option('mcv_settings', $setting);
        }
echo json_encode($endtime);
exit;
?>

我们可以看到,「update_option」这个函数,通过它插件更新了到期时间,而这里就是我们的突破口,我们获取他的相应内容如下:

{"status":1,"data":{"endtime":"2022-06-10 01:07:28"}}

包含「status」和「data」的 JSON 内容,那么我就就可以伪造相同的 「JSON」内容,从而实现激活该插件!

Crack

最后我们来到了万众瞩目的Crack(破解)这一步,我们编写以下伪造代码:

        $endtime = array(
            'status' => '1',
            'data' => array(
                'endtime' => '2099-12-12 00:00:00',
            ),
        );

保存后重新更新到期时间,来看看效果如何:

「原创教程」他们是如何Crack(破解)WordPress相关资源的?-Eswlnk Blog

同步成功,并且插件也未提示 Pro 版本有效,至此,该插件的破解结束。如果想要启用插件就直接激活插件,那么我们就要使用以下函数:

<?php 
register_activation_hook(__FILE__, 'plugin_activation_crack');

function plugin_activation_crack()
{
/** Your Cracked Code Here**/

/** example **/
   update_option('mcv_settings', $setting);
}

如果你觉得文字教程不能打动你,那么接下来的视频教程也许会让你眼前一亮,视频时间不多,但思路展示出来:

视频中的无效的文章类型与该插件本身有关,Crack与否无关

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
WordPress破解
1
2
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「实践」游戏中时光倒流 HackTheBox 演练
上一篇
「原创教程」使用内存有限的 MCU 驱动电子纸显示器
下一篇

评论 (2)

请登录以参与评论
现在登录

    猜你喜欢

    • 插件分享:新增自助购买卡密功能
    • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
    • 主题改造计划:手动模块化网站首页
    • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
    • 「插件分享」WP Migrate DB Pro | WordPress数据一键迁移工具
    Eswlnk的头像

    Eswlnk

    一个有点倒霉的研究牲站长
    1108
    文章
    319
    评论
    679
    获赞

    随便看看

    KnockKnock | 使用干净的输出枚举 Microsoft Teams 和 OneDrive 中的有效用户
    2023-09-26 12:49:36
    「攻防对抗」绕过杀软添加用户和计划任务(360核晶模式)
    2023-11-10 12:34:40
    wordpress添加文章原创版权和转载声明
    2021-06-08 0:28:26

    文章目录

    专题展示

    WordPress53

    工程实践37

    热门标签

    360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
    • 首页
    • 知识库
    • 地图
    Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
    本站CDN由 壹盾安全 提供高防CDN安全防护服务
    蜀ICP备20002650号-10
    页面生成用时 1.001 秒   |  SQL查询 45 次
    本站勉强运行:
    友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
    • WordPress142
    • 网络安全64
    • 漏洞52
    • 软件52
    • 安全48
    现在登录
    • 资源
      • 精彩视频
      • 破解专区
        • WHMCS
        • WordPress主题
        • WordPress插件
      • 其他分享
      • 极惠VPS
      • PDF资源
    • 关于我
      • 论文阅读
      • 关于本站
      • 通知
      • 左邻右舍
      • 玩物志趣
      • 日志
      • 专题
    • 热议话题
      • 游戏资讯
    • 红黑
      • 渗透分析
      • 攻防对抗
      • 代码发布
    • 自主研发
      • 知识库
      • 插件
        • ToolBox
        • HotSpot AI 热点创作
      • 区块
      • 快乐屋
      • 卡密
    • 乱步
      • 文章榜单
      • 热门标签
    • 问答中心反馈