很多企業(yè)都在用RTX,這是一個企業(yè)內(nèi)部的聊天系統(tǒng)。以防止工作人員在工作時間內(nèi)登QQ和他人進(jìn)行聊天。那么我們?nèi)绾卧诜⻊?wù)器上面查看所有人的聊天記錄呢。一起跟著東坡小編來看看這款RTX消息和文件記錄器吧!
RTX消息和文件記錄器簡介
在服務(wù)器上可以記錄所有人的聊天內(nèi)容和文件(要攔截文件的,需要RTX2011版支持,騰訊官方說明)。 本程序不用安裝,但要安裝.NET 4.0支持;
運(yùn)行本程序前,一定要先安裝RTX服務(wù)器軟件。
未注冊版只能獲取1000條消息并且不能導(dǎo)出記錄到EXCEL。
該程序為.net程序,未加殼,exe和dll文件加了Dotfuscator混淆
下面破解該程序,使用到的工具有NETReflector、reflexil、de4dot、ILSpy
RTX消息和文件記錄器爆破說明
首先是用de4dot將部分文件反混淆
將反混淆后的文件直接拖到NETReflector或者ILSpy中可以清晰看到原始代碼,
分析代碼得知,下面這段代碼會在每次程序啟動時執(zhí)行,
所以破解該程序只需將下面的else判斷2處“0”改為和上面if中“1”即可
如下所示:
最后直接save as保存就ok了。爆破實際測試沒有問題。
RTX消息和文件記錄器注冊機(jī)
為了方便寫,我們首先找到原程序注冊按鈕的事件代碼。
這里我已經(jīng)找到啦,這部分代碼在程序目錄下的MessageShow.dll文件下,同上將dll文件反混淆后拖到ILSpy中
找到啦,GForm0窗體的button1_click事件就是點(diǎn)擊注冊按鈕代碼。
得到一句關(guān)鍵代碼, textBox3是公司名文本框,textBox2是機(jī)器碼文本框。
this.regno = Class1.EncryptDES(this.textBox3.Text.ToString(), this.textBox2.Text.ToString());
調(diào)用的EncryptDes方法在Dataconn.dll文件的Class1類中,這里的代碼就不管他了,直接拿來用就行了。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版