能力值:
( LV13,RANK:240 )
|
-
-
2 楼
shanxun真是垃圾中的垃圾。
不过话说现在人家需要的应该破解是路由限制吧~
|
能力值:
( LV13,RANK:320 )
|
-
-
3 楼
所以说,要找心跳包原理啊。。。
|
能力值:
( LV13,RANK:240 )
|
-
-
4 楼
我主要是去掉共享限制。因为自己没有路由器。WIN7 WIFI热点开起来就好了,能手机玩一玩。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
以前也尝试去解这个文件得到密码,后来没耐心就Hook RasDial了。WinHex也能看见
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
直接读取内存就能得到账号和密码。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
分析心跳包太复杂,我目前用的是另一种办法破解共享限制。
拨号成功之后,NetKeeper会循环把连接设置为 不共享 的状态。
设置共享需要调用 NetSharingManager 接口。
所以,注入一个DLL,hook CoCreateInstance 函数。如果 CLSID 是 NetSharingManager 就返回 False
ps: 偶然发现 WIN7下 NetKeeper 在没有管理员权限的时候,就能共享。因为,NetSharingManager 接口需要管理员权限。
|
能力值:
( LV13,RANK:320 )
|
-
-
8 楼
嗯,是的,最原先我是用过rasdial实现了。之后,截取内存也实现了。
只是,再次捉摸下,试试通过文件获取。
这套程序,总会有用的。
|
能力值:
( LV13,RANK:320 )
|
-
-
9 楼
嗯。是的,前面也有大神发过内存截获账号密码的。
|
能力值:
( LV13,RANK:320 )
|
-
-
10 楼
应该是挺复杂的,毕竟那么多人在弄,网上也还没找到有成功的。
我的想法是,能够彻底摆脱客户端,用其他的工具拨号上网。或者说,在其他平台上实现拨号上网。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
其实不难的,知道的人都不说,过驱动可以在系统里随便找个DLL改名为XLPPPoePCIoctl.dll放到他的Bin目录下,有技术含量点的DeviceIoControl把驱动里的开关关了,应用层删除共享的可以Hook RasDial改连接的名称,或者KillTimer一个定时器,ID多少忘记了,这些方法都试过都是可行的。
|
能力值:
( LV13,RANK:320 )
|
-
-
12 楼
嗯,实现共享的话,应该是比较容易实现的,不过,我只是想找出它的运行原理。
完全脱离这个客户端,用自己的程序生成动态用户名、拨号、发送心跳包维持在线状态。
其实,先前有人,不知道通过什么方法,能够实现,同一账号多人拨号上网,而且,网速都是10M/s
相当于VIP
我估计应该是在服务器端做的手脚。
因为整个重庆都是可以用我们开通的账号拨号上网的。
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
---期待包的分析-- 有点意犹未尽啊--
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我是用暂停线程的方式,实现共享的
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
winhex读取内存的还是原来的帐号和密码的,难道是我打开方式不对?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
winhex读取内存的还是原来的帐号和密码的,难道是我打开方式不对?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
他就是读内存的账号好吧
|
能力值:
( LV13,RANK:240 )
|
-
-
18 楼
我是Hook DeviceIoControl。所有的控制码都拦截掉。至于manageshare没研究过。
|
能力值:
( LV13,RANK:320 )
|
-
-
19 楼
话说,暂停线程了,就不会有心跳包发出,10分钟左右会断线吧
|
能力值:
( LV13,RANK:320 )
|
-
-
20 楼
有可能获取到两种形式的账号
1、你输入的
2、通过你输入的+动态字符
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不会的,心跳包继续发送,它是单独的线程
|
能力值:
( LV13,RANK:320 )
|
-
-
22 楼
哦? 这个我还真没发现,等下试试。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
虽然拦截了控制码,但是它有定时器,一直循环设为非共享状态。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
NetKeeper 建立了N个 UDP连接。。。
|
能力值:
( LV13,RANK:320 )
|
-
-
25 楼
是的。分别发送到服务器的443、444、445、446。端口
其中,服务器回复两个数据包,看似都是对第一个数据包的回复。
|
|
|