Senin, 02 Desember 2013

Lupa User Password Database GDB (Firebird/IB Expert)

Saya lihat Regedit saya untuk Accurate Enterprise 3.4 seperti dibawah :

[HKEY_LOCAL_MACHINE\SOFTWARE\CPS\AccurateVer3EE]
[HKEY_LOCAL_MACHINE\SOFTWARE\CPS\AccurateVer3EE\Database]
"Password"="maBGxRiIRrTOirLAGVK0JcZO1QyZdwlhiAd+GIRuEsY="
"UserName"="pgn30Y3DRvcZtHtyAvEcOg=="

"Protocol"=dword:0x00000000 (0)
"PageSize"=dword:0x00001000 (4096
"Port"=dword:00000beb (3051)

[HKEY_LOCAL_MACHINE\SOFTWARE\CPS\AccurateVer3\System]
"PersonalCode"="02C6E14E2F32CAC99BCD0A1D6DFABB91"

Catatan: default user database Firebird = SYSDBA dan password : MASTERKEY

setelah saya cari2 tidak ada hasil akhirnya aku coba buka dengan pakai software "HEXEDITOR"
caranya :
  1. donwnload firebird default versi 2.1, untuk mengambil database: Security.fdb  default yang belum diubah passwordnya, 
  2. download HEXEDITOR. 
  3. dengan HEX editor buka file security.fdb dari asli bawaan firebird yang belum diinstall (extraxt firebird.x.x.x.zip), lalu catat aja encrypt dari kata"masterkey"  (password defaultnya SYSDBA) yang hasilnya adalah n2zpJI3qBh2, ada alternatif generate pake fungsi crypt di PHP atau encrypt mysql, tapi untuk memastikan SALT yang digunakan sama dengan defaultnya Firebird ahirnya cara itu dilakukan. catet deh n2zpJI3qBh2.  tadi 
  4. kemudian buka security.fdb dari firebird bawaannya cpssoft ,  terus ganti YcljKpNNaks dengan n2zpJI3qBh2, jangan lupa di save, 
  5. akhirnya password SYSDBA dikembalikan lagi menjadi masterkey dan database bisa dibuka untuk diobrak abrik selanjutnya.
  6. dan tahap selanjutnya adalah DECOMPILE!!!  Accurate dengan PE-explore dan win32dasm untuk mendapatkan sql pembuatan reportnya dan algoritmanya.
  7. dan hasil dari HEXEDITOR ternyata user=GUEST password=GUEST

Tidak ada komentar:

Posting Komentar