MSSQL存储过程解秘过程全析

来源:Asp之家 时间:2010-07-05 08:49:00 

因为这两天在弄自己的一个问答程序www.sosoask.com ,结果发现开发人员把我的存储过程加密了,郁闷,还好找到解决方法了,现在共享下:

打开查询分析器,定位到你所在的数据库,执行以下SQL语句:

CREATE  PROCEDURE sp_decrypt (@objectName varchar(50))
AS
begin
begin transaction
declare @objectname1 varchar(100)
declare @sql1 nvarchar(4000),@sql2 nvarchar(4000),@sql3 nvarchar(4000),@sql4 nvarchar(4000),@sql5 nvarchar(4000),@sql6 nvarchar(4000),@sql7 nvarchar(4000),@sql8 nvarchar(4000),@sql9 nvarchar(4000),@sql10 nvarchar(4000)  
DECLARE  @OrigSpText1 nvarchar(4000),  @OrigSpText2 nvarchar(4000) , @OrigSpText3 nvarchar(4000), @resultsp nvarchar(4000)
declare  @i int , @t bigint
declare @m int,@n int,@q int
set @m=(SELECT max(colid) FROM syscomments  WHERE id = object_id(@objectName))
set @n=1
--get encrypted data
create table  #temp(colid int,ctext varbinary(8000))
insert #temp SELECT colid,ctext FROM syscomments  WHERE id = object_id(@objectName)
set @sql1='ALTER PROCEDURE '+ @objectName +' WITH ENCRYPTION AS '
--set @sql1='ALTER PROCEDURE '+ @objectName +' WITH ENCRYPTION AS '
set @q=len(@sql1)
set @sql1=@sql1+REPLICATE('-',4000-@q)
select @sql2=REPLICATE('-',4000),@sql3=REPLICATE('-',4000),@sql4=REPLICATE('-',4000),@sql5=REPLICATE('-',4000),@sql6=REPLICATE('-',4000),@sql7=REPLICATE('-',4000),@sql8=REPLICATE('-',4000),@sql9=REPLICATE('-',4000),@sql10=REPLICATE('-',4000)
exec(@sql1+@sql2+@sql3+@sql4+@sql5+@sql6+@sql7+@sql8+@sql9+@sql10)
while @n<=@m
begin
SET @OrigSpText1=(SELECT ctext FROM #temp  WHERE colid=@n)
set @objectname1=@objectname+'_t'
SET @OrigSpText3=(SELECT ctext FROM syscomments WHERE id=object_id(@objectName) and colid=@n)
if @n=1
begin
SET @OrigSpText2='CREATE PROCEDURE '+ @objectName +' WITH ENCRYPTION AS '--
set @q=4000-len(@OrigSpText2)
set @OrigSpText2=@OrigSpText2+REPLICATE('-',@q)
end
else
begin
SET @OrigSpText2=REPLICATE('-', 4000)
end
--start counter
SET @i=1
--fill temporary variable
SET @resultsp = replicate(N'A', (datalength(@OrigSpText1) / 2))

--loop
WHILE @i<=datalength(@OrigSpText1)/2
BEGIN
--reverse encryption (XOR original+bogus+bogus encrypted)
SET @resultsp = stuff(@resultsp, @i, 1, NCHAR(UNICODE(substring(@OrigSpText1, @i, 1)) ^
(UNICODE(substring(@OrigSpText2, @i, 1)) ^
UNICODE(substring(@OrigSpText3, @i, 1)))))
SET @i=@i+1
END
--drop original SP
--EXECUTE ('drop PROCEDURE '+ @objectName)
--remove encryption
--preserve case
SET @resultsp=REPLACE((@resultsp),'WITH ENCRYPTION', '')
SET @resultsp=REPLACE((@resultsp),'With Encryption', '')
SET @resultsp=REPLACE((@resultsp),'with encryption', '')
IF CHARINDEX('WITH ENCRYPTION',UPPER(@resultsp) )>0
SET @resultsp=REPLACE(UPPER(@resultsp),'WITH ENCRYPTION', '')
--replace Stored procedure without enryption
print @resultsp
--execute( @resultsp)
set @n=@n+1
end
drop table #temp
rollback transaction
end
GO

说明一下:其中的@objectName要全部换成你所要破解的存储过程名称(比如我的就换成:@www.***.com)。

这样你就在你的数据库里新建了一个叫做sp_decrypt的存储过程,

现在在查询分析器里面调用sp_decrypt来解密需要破解的存储过程,语句如下:

exec sp_decrypt ‘存储过程名称’

具体的语句我来举个例子:exec sp_decrypt ‘www.***.com’ (注意名称有“单引号”)。

这样解密完成,直接拷贝出Sql脚本到你的服务器上恢复吧。


标签:存储过程,破解程序,SQL语句,开发人员
0
投稿

猜你喜欢

  • Django生成PDF文档显示网页上以及PDF中文显示乱码的解决方法

    2022-01-05 22:02:07
  • 使用pkg打包Node.js应用的方法步骤

    2024-05-13 09:58:30
  • Python相互导入的问题解决

    2022-12-04 16:59:56
  • python创建文件备份的脚本

    2023-04-07 06:17:44
  • Python实现代码统计工具(终极篇)

    2021-10-21 03:01:47
  • 使用Python进行数独求解详解(一)

    2023-12-25 09:39:20
  • NumPy矩阵乘法的实现

    2021-11-27 07:09:41
  • 利用xslt对xml进行缩进格式化处理

    2008-09-04 10:34:00
  • Golang 文件操作:删除指定的文件方式

    2024-03-28 16:39:11
  • php for 循环语句使用方法详细说明

    2023-11-17 21:43:21
  • 用sqlalchemy构建Django连接池的实例

    2021-09-22 20:20:30
  • mysql启动时出现ERROR 2003 (HY000)问题的解决方法

    2024-01-22 02:53:13
  • 国内外字体网站(font)的整理

    2007-10-14 09:58:00
  • mysql遇到load data导入文件数据出现1290错误的解决方案

    2024-01-29 09:53:12
  • python利用线程实现多任务

    2023-10-02 07:15:40
  • 在sqlserver中如何使用CTE解决复杂查询问题

    2024-01-24 13:31:34
  • javascript将数字转换整数金额大写的方法

    2024-04-30 10:08:34
  • python sklearn与pandas实现缺失值数据预处理流程详解

    2023-05-31 14:47:56
  • Python构建XML树结构的方法示例

    2023-06-22 09:35:07
  • MSSQL分页存储过程完整示例(支持多表分页存储)

    2024-01-15 10:19:21
  • asp之家 网络编程 m.aspxhome.com