首页
社区
课程
招聘
[讨论]如何稳定随机变化的字符串的服务器验证
发表于: 2012-1-11 21:08 5991

[讨论]如何稳定随机变化的字符串的服务器验证

2012-1-11 21:08
5991
某软件,有VMP壳,里面也有VM的地方。

是网络验证, 每次通过机器码做运算得到一个32位的字符串去服务器验证,是动态的。

服务器返回的包也是动态的。。

我想让他每次验证发同样的包去服务器验证。。

很奇怪,我断GetTickCount rand srand三个与随机有关的函数都断不下来。。。

请问是怎么随机的? 有什么办法能让他每次发一样的包。?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 3088
活跃值: (3644)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
HOOK掉发包
2012-1-11 21:56
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
你不固定随机值 HOOK发包有什么用

建议LZ在VMP的VM_retn下断观察函数调用
2012-1-12 09:28
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
借鸡生蛋吧!
2012-1-12 12:14
0
雪    币: 84
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢楼上的各位大牛,我试试看
2012-1-12 18:44
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
可选的随机函数还是很多的,不过有一点可以肯定,应该很难只通过VM的代码来生成一个随机数,一般来讲还是要依靠系统提供的。
2012-1-12 21:32
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是楼主 VM_RETN我HOOK了并且打印了。。

调用近30个HANDER。。
2012-1-13 22:03
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎么借鸡生蛋法? 向您学习了。
2012-1-13 22:04
0
雪    币: 111
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有关的, 像getsystime   getlocaltime  之类,我全断不到。。。奇怪。
2012-1-13 22:05
0
游客
登录 | 注册 方可回帖
返回
//