首页
社区
课程
招聘
[原创]一种软件网络验证方式的实现 + 网络验证转本地验证的一种实现(附VC源码)
发表于: 2010-5-26 21:32 63906

[原创]一种软件网络验证方式的实现 + 网络验证转本地验证的一种实现(附VC源码)

2010-5-26 21:32
63906
  写在前面:这两个源文件并没有什么最新技术,只是这几天我在跟踪几个软件发现都是用这种网络验证方式实现的,感觉这种验证方式还是比较常用的一种,因此就写了出来,是对我自己的一种总结,也给有需要的人看看吧。  欢迎拍砖,欢迎看到更好的方式,如果能抛砖引玉那就更让人欣慰了!

      目前很多软件都是通过网络验证来实现的,一种比较流行的方式便是把服务器端(如验证网页)放在服务器上,软件为客户端,当软件注册或启动时通过网络与服务器端进行数据交换,重新实现验证的目的。
      个人觉得网络验证将是一种趋势,做得好的网络验证方式将是对软件的一种极大保护,如把软件的关键数据或关键代码放在服务器端,当认证通过后再发回到软件,且在传输过程中都用比较成熟的大型算法加密,从而达到一种防破解的目的。举个简单的例子,软件SMC加传输数据的RSA加密便是一个强度还可以的保护,再比如说,你做一个论坛推广的软件,客户端用户在注册的时候把 论坛的用户名和密码 发送给服务端,服务端通过后对论坛进行注册(这个就是我所谓的关键代码放在服务端),然后再返回注册信息(如所注册的论坛网址和用户名,密码),因此即使用户通过包模拟也是没有用的,你替别人宣传吗? :)

      网络验证方式的实现程序只是一个示例,显示其最简单的实现方式,程序很好的可移植性和很大的发挥空间。
      服务端为一个验证网页Conn.asp,getinfo.asp,data.mdb,只需把它放至空间上,其中访问getinfo.asp的格式为:getinfo.asp?username = XXXXXXX & password = XXXXXXX,(XXXXXX表示需要提交确认的用户名和密码)。
      软件的实现方式为经典的wininet编程,其流程(类似closehandle之类的就不列出来了)基本上为:
    1,hInternet = OpenInternet ()
      2,hConnection = OpenConnection (hInternet, szUrl, szUsrName, szUsrPwd) ;
      3,hRequest = OpenRequest (hConnection, HttpTool::szPost, szUrl, dwFlags, szReferer) ;
      4,AddRequestHeader (hRequest) ;
      5,SendRequest (hRequest, dwTotalByte.Value ()) ;
      6,EndRequest (hRequest)

      通过反汇编分析发现其实SendRequest 后内存中即已发现返回包的值,接下去便为对接受到的包的读取部分,分别为其头部和内容部分的读取,再根据实际返回值判断用户名或密码是否正确。
    以上即是对网络验证的最简单的实现,详细内容见源代码(目前源代码中wininet部分为Ryeol的封装类,佩服他的完美封装。另:用户需要根据服务端的实际网址修改对应代码,如更改为:m_strSvrURL=(_T("http://127.0.0.1/softreg/getinfo.asp"));
)。

-------------------------------------------------------------------------------------------------------

网络验证转本地验证的一种实现方式:
抓取包的分析过程我就不说了,这里面牵扯到太多东西了,我的源程序只是一个很简单的本地服务器,当有验证信息过来时根据需要发相应的包回去(socket),从而达到欺骗软件得到验证的结果。



    BIN文件.rar是上面生成的两个程序,一个是网络验证程序(我已经把验证的IP改为127.0.0.1,现实中也可通过该host方式实现),另一个即是本地服务器端,只要在发送的内容中填写123456789即可对软件进行欺骗验证。

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (73)
雪    币: 1491
活跃值: (975)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
2
你这分也要的太高了吧
个人觉得顶多2分就可以了吧
毕竟大家的分都不高,你这个8分估计要吓跑很多人的
2010-5-26 21:38
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
3
:)
敲诈敲诈大家~
2010-5-26 21:43
0
雪    币: 1491
活跃值: (975)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
细水长流嘛
这个都不懂得
2010-5-26 21:45
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你搞的分好高 我就不下了,还是支持一下
2010-5-27 00:39
0
雪    币: 348
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  抓包分析,楼主的就有点太明显了
如果换作soap来做效果会更理想,相对来讲安全性也能更高些。
2010-5-27 00:47
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
7
getinfo.asp?username = XXXXXXX & password = XXXXXXX
看提交的内容就感觉防不了修改hosts,,模拟下发.
2010-5-27 00:54
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
8
各位大哥,这个只是一个网络验证的构架和DEMO,
并没有加那么多anti之类的。。
已经说过了要是用大型算法加随机加关键数据加SMC之类的,抓包和改本地验证通通没用。
2010-5-27 10:23
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
9
等待楼主传到看雪来
2010-5-27 10:30
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
10
谁要是能提供个空间让我传服务端的话,
我可以做个比较完善的crackme让大家测试下强度!!
2010-5-27 10:32
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
11
可以,传过来短消息通知我一下,再看看是否设精华。
2010-5-27 15:27
0
雪    币: 52
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

csdn 要8分
2010-5-27 17:28
0
雪    币: 2743
活跃值: (1049)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
作者的文章很好。。。就是下载分数太高。。。本着共享精神。。。牺牲我一个人吧
希望楼主原谅!!!(我给你评了满分哦!!)

汗。。没看到这一句。。。删除附件。。。。
2010-5-27 19:08
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
14
把软件的关键数据或关键代码放在服务器端,当认证通过后再发回到软件,且在传输过程中都用比较成熟的大型算法加密

关键点你一个都没说。wininet连接验证也没新意。
如何避免一key通杀?
2010-5-27 19:31
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
15
今天有人提供空间给我了,
我可以在这个基础上做一个比较成熟的crackme让大家测试下。。
请给我多一点点时间,谢谢关注
2010-5-27 20:15
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
mark,期待
2010-5-27 20:38
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
17
期待CrackMe
2010-5-27 20:40
0
雪    币: 176
活跃值: (1450)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
还未看楼主的代码。看服务端文字说明貌似与我的原型代码很类似。我的原型代码发布地址:http://www.2ccc.com/article.asp?articleid=1835
期待楼主的精彩代码。
2010-5-28 00:18
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
19
我VC代码里用的是Ryeol的封装类,程序完全是自己编写,应该跟你不一样吧?
不过服务器的ASP部分我是网上下载后更改的,只是最简单的连接数据库,SQL查询,然后返回值。因此没有自己重新编写,如果您觉得我侵权的话,我马上重写,不好意思,冒犯了 。:)
2010-5-28 09:14
0
雪    币: 8690
活跃值: (3858)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
CSDN下东西,除非这个东西非要不可且别的地方再也找到了,要不我是从不从那下的!!!
2010-5-28 10:32
0
雪    币: 77
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
楼主速度发源码啊!
csdn哥没积分 下不了!
2010-5-28 22:50
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
没什么新意,现在需要的是新的东西
2010-5-29 14:55
0
雪    币: 176
活跃值: (1450)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
晕,我没有申明版权的意思。既然公开了,自然希望能对有需求的人提供哪怕只有一丁点的帮助也是好的。
2010-5-29 19:52
0
雪    币: 418
活跃值: (63)
能力值: ( LV12,RANK:260 )
在线值:
发帖
回帖
粉丝
24
嘻嘻。。其实我经常偷懒的。。:)

添加了个转本地服务器的东东。。大牛略过
2010-5-30 14:24
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
看看自己有多少分
2010-5-30 15:30
0
游客
登录 | 注册 方可回帖
返回
//