首页
社区
课程
招聘
[求助]关于hosts检测的破解(尝试解决ING...)
2013-6-16 00:12 10955

[求助]关于hosts检测的破解(尝试解决ING...)

2013-6-16 00:12
10955
一个C#写的程序,网络验证是WCF的net.tcp机制,最新版本加入了hosts文件检测,尝试过用ildasm导出il修改后重新打包,发现重新打包后就运行不起来了,不知道对于这种情况有什么可行性方案呢?曾经有想过拦截tcp封包后让他发送到我希望的ip地址,可是google了一圈后发现并不简单~~还请各位前辈赐教

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (18)
雪    币: 4097
活跃值: (2407)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylxd 2013-6-16 02:19
2
0
hb无疑~~
雪    币: 4097
活跃值: (2407)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylxd 2013-6-16 02:20
3
0
求代码~~~~~~
雪    币: 1042
活跃值: (455)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Rookietp 2013-6-16 10:20
4
0
Host是不是CreateFile ReadFile cmp ?
雪    币: 212
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
卡卡依 2013-6-18 14:10
5
0
哥们,别这样嘛~~有兴趣探讨探讨?


其实不管host读取后怎么判断,如果可以改exe用ilasm重新打包后就可以ws了
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
gkdark 1 2013-6-18 14:58
6
0
- -有域名就 改本地HOST文件,没域名直接IP读取的  - -你可以hook程序 connect函数
雪    币: 212
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
卡卡依 2013-6-19 00:44
7
0
求前辈指点c#的hook技术,这个方面在下从未玩过~~之前有google过hook的技术,可是不知如何才能成功hook到程序。
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
gkdark 1 2013-6-19 15:44
8
0
你要hook C#程序?还是你自己是用C#来写程序
雪    币: 212
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
卡卡依 2013-6-19 18:07
9
0
我想hook wcf的net.tcp发送请求,在请求server之前修改请求的ip!可能说的有点不大对,不知大大是否理解
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
gkdark 1 2013-6-20 10:12
10
0
不管你HOOK的是什么程序写的,你都可以HOOK对方程序的connect函数,来实现修改IP的目的。先判断connect是否正在连接你关注的IP地址,如果是的话 替换成你想替换的 就可以了@!
雪    币: 212
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
卡卡依 2013-6-21 00:41
11
0
感谢大大的解答,我自己尝试一下,如果成功会放出解决方案给其他朋友分享~~~
雪    币: 4097
活跃值: (2407)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylxd 2013-6-23 20:13
12
0
留Q吧。
雪    币: 212
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
卡卡依 2013-6-23 21:38
13
0
发PM给你了~
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
joumingt 2014-2-7 16:06
14
0
可以跟你要一份源碼嗎?我也想研究看看,謝謝!!
雪    币: 206
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
徐天甫 2014-2-7 19:33
15
0
方便发一份程序过来分析分析么?
雪    币: 7
活跃值: (939)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
网络游侠 2014-2-7 20:17
16
0
请联系我。
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
bujin888 4 2014-2-7 21:33
17
0
.net 的net.tcp机制 并不使用ws2_32.dll 中的connect
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jiangxiuli 2014-2-24 14:29
18
0
老大回复我邮件啊,我给你发邮件了
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小秦 2014-2-27 21:06
19
0
其实你换一个思路也可以,不一定你通过改Hosts来达到伪造域名指向的ip.
再升一级, 建一个本地的DNS服务器, 然后 在DNS的服务器的配置中 将域名指向另一个ip来达到效果.
Windows下搭建本地DNS服务器, 我推荐一个软件"Acrylic", 而且学是开源的(Delphi的代码).
游客
登录 | 注册 方可回帖
返回