-
-
[旧帖]
随机? 搞不定?
0.00雪花
-
发表于:
2012-3-1 22:00
4208
-
某软件网络验证,每次发包不一样,固然用一个随机数加密的。
hook
rand srand GetLocalTime GetSystemTime GetTickCount QueryPerformanceCounter rdtsc。。。。。全让返回结果一样。
但每次软件关掉再启动,发包还是不同?
奇了怪了,代码VM很严重,单步去分析,可能性极小,所以只能猜测他的随机方式。。
我能想到的都想到了? 难道与“窗口句柄||线程ID||进程PID||进程句柄……" 之类的来参与随机?
那可了得。。如果是,那可不好办,因为获取这些值的方法太多了,FS[]寄存器,API等等……
如果不是这些“窗口句柄||线程ID||进程PID||进程句柄……"参与随机? 还有啥子可能?坐等高人解答
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课