李锋镝的博客

  • 首页
  • 时间轴
  • 说说
  • 每日心情
  • Now
  • 系列文章
  • 论坛
  • 左邻右舍
    • 左邻右舍
    • 博友圈
  • 留言
    • 留言
    • 走心评论
  • 关于
    • 关于本站
    • 网站地图
    • 网站统计
    • 另一个网站
    • 我的导航站
    • 赞助
  • 🚇开往
!Destiny
惟坚韧者始能遂其志
  1. 首页
  2. 转载
  3. 其他
  4. 正文

Navicat Premium数据库账号密码解密

2021年9月14日 约 589 字2 分钟 176 0 2
本文最后更新于 2021年9月14日,距今已 1833 天,其中的信息可能已经发生变化,请注意甄别。

如果你想破解一个已经连接好的数据库密码,可以参考这个方法。

邮件查看已经连接好的数据库属性是这样的

自动草稿
但是密码是******谁也看不懂,博主也从网站上下载过一些星星查看器之类的东西,都无济于事。

接下来就是尝试导出这些连接属性,选择文件---->导出连接,勾选想要导出的数据库,导出.ncx后缀的文件

自动草稿

打开导出后的文件,本以为就能看到数据库密码,没想到竟然加密了!!!!

自动草稿

没办法,Google it ,后来发现GitHub上一个大神写了一个PHP,可以直接破解这个密码,一切成功的开始。https://github.com/tianhe1986/FatSmallTools

本地没有安装PHP,so直接找个在线运行的工具https://tool.lu/coderunner/

粘贴代码,修改参数,一切顺利

自动草稿

<?php

namespace FatSmallTools;

class NavicatPassword
{
    protected $version = 0;
    protected $aesKey = 'libcckeylibcckey';
    protected $aesIv = 'libcciv libcciv ';
    protected $blowString = '3DC5CA39';
    protected $blowKey = null;
    protected $blowIv = null;

    public function __construct($version = 12)
    {
        $this->version = $version;
        $this->blowKey = sha1('3DC5CA39', true);
        $this->blowIv = hex2bin('d9c7c3c8870d64bd');
    }

    public function encrypt($string)
    {
        $result = FALSE;
        switch ($this->version) {
            case 11:
                $result = $this->encryptEleven($string);
                break;
            case 12:
                $result = $this->encryptTwelve($string);
                break;
            default:
                break;
        }

        return $result;
    }

    protected function encryptEleven($string)
    {
        $round = intval(floor(strlen($string) / 8));
        $leftLength = strlen($string) % 8;
        $result = '';
        $currentVector = $this->blowIv;

        for ($i = 0; $i < $round; $i  ) {
            $temp = $this->encryptBlock($this->xorBytes(substr($string, 8 * $i, 8), $currentVector));
            $currentVector = $this->xorBytes($currentVector, $temp);
            $result .= $temp;
        }

        if ($leftLength) {
            $currentVector = $this->encryptBlock($currentVector);
            $result .= $this->xorBytes(substr($string, 8 * $i, $leftLength), $currentVector);
        }

        return strtoupper(bin2hex($result));
    }

    protected function encryptBlock($block)
    {
        return openssl_encrypt($block, 'BF-ECB', $this->blowKey, OPENSSL_RAW_DATA|OPENSSL_NO_PADDING); 
    }

    protected function decryptBlock($block)
    {
        return openssl_decrypt($block, 'BF-ECB', $this->blowKey, OPENSSL_RAW_DATA|OPENSSL_NO_PADDING); 
    }

    protected function xorBytes($str1, $str2)
    {
        $result = '';
        for ($i = 0; $i < strlen($str1); $i  ) {
            $result .= chr(ord($str1[$i]) ^ ord($str2[$i]));
        }

        return $result;
    }

    protected function encryptTwelve($string)
    {
        $result = openssl_encrypt($string, 'AES-128-CBC', $this->aesKey, OPENSSL_RAW_DATA, $this->aesIv);
        return strtoupper(bin2hex($result));
    }

    public function decrypt($string)
    {
        $result = FALSE;
        switch ($this->version) {
            case 11:
                $result = $this->decryptEleven($string);
                break;
            case 12:
                $result = $this->decryptTwelve($string);
                break;
            default:
                break;
        }

        return $result;
    }

    protected function decryptEleven($upperString)
    {
        $string = hex2bin(strtolower($upperString));

        $round = intval(floor(strlen($string) / 8));
        $leftLength = strlen($string) % 8;
        $result = '';
        $currentVector = $this->blowIv;

        for ($i = 0; $i < $round; $i  ) {
            $encryptedBlock = substr($string, 8 * $i, 8);
            $temp = $this->xorBytes($this->decryptBlock($encryptedBlock), $currentVector);
            $currentVector = $this->xorBytes($currentVector, $encryptedBlock);
            $result .= $temp;
        }

        if ($leftLength) {
            $currentVector = $this->encryptBlock($currentVector);
            $result .= $this->xorBytes(substr($string, 8 * $i, $leftLength), $currentVector);
        }

        return $result;
    }

    protected function decryptTwelve($upperString)
    {
        $string = hex2bin(strtolower($upperString));
        return openssl_decrypt($string, 'AES-128-CBC', $this->aesKey, OPENSSL_RAW_DATA, $this->aesIv);
    }
}

use FatSmallToolsNavicatPassword;

//需要指定版本,11或12
//$navicatPassword = new NavicatPassword(12);
$navicatPassword = new NavicatPassword(11);

//解密
//$decode = $navicatPassword->decrypt('15057D7BA390');
$decode = $navicatPassword->decrypt('73EFB530B74DCCE359F34539742ECD9E8D1FE826F5C263CE');
echo $decode."n";

 

原文链接:https://blog.csdn.net/javaliuzhiyue/article/details/90297579

参考链接

1
  1. 1https://blog.csdn.net/javaliuzhiyue/article/details/90297579blog.csdn.net
除非注明,否则均为李锋镝的博客原创文章,转载必须以链接形式标明本文链接

本文链接:https://www.lifengdi.com/transport/3491

本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可
分享到

Navicat Premium数据库账号密码解密

也可使用浏览器菜单中的「分享」功能

微信扫一扫分享

标签: MySQL navicat 数据库
最后更新:2021年9月14日

岁月同一天 9 月 22 日

回望过去的今天,你在写什么

  • 3 年前 2023年9月22日
    《人生海海》读后感

    前段时间读完了麦家的《人生海海》,起初对人生海海这个词不太理解,记得第一次听到这个词,应该是在《欢喜就好》这首歌里,里面…

  • 4 年前 2022年9月22日
    OHCache使用

    OHCache介绍 缓存框架OHC基于Java语言实现,并以类库的形式供其他Java程序调用,是一种以单机模式运行的堆外…

相关文章
  • 为什么不建议在 Docker 中运行 MySQL?从技术原理到实践避坑2025年10月24日
  • 数据库更新如何实现乐观锁2025年12月26日
  • 图数据库选型:Neo4j、Janus、HugeGraph2023年1月11日
  • MySQL数据库详解——执行SQL查询语句时,其底层到底经历了什么?2019年12月22日
  • 高性能场景为什么推荐使用PostgreSQL,而非MySQL?2025年10月11日

李锋镝

既然选择了远方,便只顾风雨兼程。

打赏 点赞
< 上一篇
下一篇 >
1234567891112131415161718192021222324252627282930313233343536373839404142434446474849505152535455575859606162636465666769727476777879808182858687909293949596979899
取消回复
…

文章评论

  • 强仔Lv 2

    大佬 :zhenbang: ,中秋快乐

    WindowsWindowsChrome 93.0.4577.82Chrome 93.0.4577.82中国中国-河南-驻马店
    2021年9月21日
    00 回复
    • 李锋镝Lv 5

      @强仔 中秋快乐~ :douyin.tianyuebing:

      AndroidAndroidChrome 88.0.4324.93Chrome 88.0.4324.93中国中国-河北-石家庄
      2021年9月21日
      00 回复
  • 红豆生南国,春来发几枝。
    愿君多采撷,此物最相思。

    听点儿音乐吧 朋友~
    文章目录
    最新 热点 随机
    最新 热点 随机
    让WordPress静态化之Rocket‑Nginx WordPress下一代默认主题Ipsum预览 C++之父重磅发声:AI编程正在毁掉一代程序员 支撑全网40%网站的WordPress正在重新拥抱PHP生态 Kratos-plus v1.1.24版本更新说明 关于主题加载速度优化的一点儿小演进
    关于主题加载速度优化的一点儿小演进给主题增加了Now、每日心情、年度回顾、岁月同一天、随机漫步等功能WordPress缓存插件WP Fastest Cache、WP Rocket 、FlyingPress对比关于使用AI的一些思考Kratos+ v1.1.16版本更新说明AI时代,个人技术博客的出路在哪里?
    深度实战:基于 LangGraph + MCP 的智能音乐推荐 Agent 全解析(从搭建到落地) 成语接龙 WordPress缓存插件WP Fastest Cache、WP Rocket 、FlyingPress对比 Kubernetes(K8s)的Service运行原理 分布式锁-Java常用技术方案 Linux服务器查看日志命令总结1
    最近评论
    李锋镝 发布于 2 天前(09月20日) 静态博客我之前也用过,但是感觉不是很方便,后来就一直用的WordPress
    Sheep5 发布于 2 天前(09月20日) 我直接用静态博客,天然有速度优势。
    不凡 发布于 2 天前(09月20日) 主要是wordpress插件丰富,需要什么功能插件,插件市场应有尽有,typecho是性能更好、更轻...
    李锋镝 发布于 2 天前(09月20日) 忒极简了,而且这个布局我也搞不懂
    李锋镝 发布于 2 天前(09月20日) 哈哈哈~自定义的功能都是符合自己需求的
    标签聚合
    多线程 SQL Spring AI编程 架构 WordPress 数据库 SpringBoot JAVA K8s AI 分布式 IDEA 日常 ElasticSearch MQ MySQL Claude Redis JVM
    友情链接
    • 瓦匠个人小站
    • Mr.Sun的博客
    • 韩小韩博客
    • 懋和道人
    • 林羽凡
    • 九仞之行
    • 皮皮社
    • 志文工作室
    • 若梦博客
    • 临窗旋墨
    • 韩情脉脉
    • Honesty
    • sssr7844的博客
    • 哥斯拉
    • 老张博客
    • 彬红茶日记
    • lijie blog
    • 搬砖日记
    • 知向前端
    • 蜗牛工作室

    COPYRIGHT © 2016-2026 lifengdi.com. ALL RIGHTS RESERVED.

    lifengdi.com

    Domain age badge for lifengdi.com

    Theme Kratos-plus By Dylan Li

    津ICP备2024022503号-3

    京公网安备11011502039375号