首页
社区
课程
招聘
[求助]请教一个小外挂的思路
发表于: 2015-1-20 16:23 5524

[求助]请教一个小外挂的思路

2015-1-20 16:23
5524
应朋友需要,帮写一个小外挂,碰到一些问题,请教一下各位啊,谢谢先!

某一个企业程序,使用前需要登录,和服务器其实是明文的基于HTTP的交互,
外挂的作用就是定时向服务器提交一个数据(请求)

碰到的问题:
      登录的时候有验证码,要自动识别验证码搞不定,我的方法是手动登录这个程序,
然后我抓包提取到SESSIONID,然后我的小外挂就可以自己构造数据提交到服务器了。

      问题是给人家使用,比我更小白,抓包手动提取sessionid困难,我就在想,肯定
是可以做成能自动提取这个sessionid的,不知道有哪些方法可以实现?
  
     个人能想到的:1、注入目标程序,在特定的内存地址找到这个sessionid值?
                             2、在外挂中直接嗅探数据包?
     感觉上面两个方法都很麻烦啊,个人水平有限,实现也有难度。。。

   不知道还有什么比较简单可行的办法不?

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (11)
雪    币: 345
活跃值: (57)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
一定要用那个企业程序?不能自己写程序读写接口?
2015-1-20 16:36
0
雪    币: 46
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请百度打码平台
2015-1-20 17:28
0
雪    币: 225
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
抓表单,然后自己写登陆程序,模拟提交表单。返回的http头里就有了。
看lz打算用sessionid搞外挂,这点小事应该难不住你吧。
2015-1-20 17:33
0
雪    币: 1085
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不是啊,登录过程有图片验证码啊,这个搞不定
2015-1-20 17:40
0
雪    币: 1085
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢回复,居然还有这样的好东西,
不过碰到新问题了,

这个系统的验证码不是简单的从服务器取图片,是从服务器取了一个参数,然后用 程序内置的
算法生成,显示在软件界面的,我晕。

程序加壳,自己搞不定如何破,如何分析这个算法啊。
2015-1-20 17:43
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
方法好多啊
1、既然是根据参数计算的,就可以逆向找到算法,然后就可以根据参数计算出验证码了
2、可以手动抓包得到sessionid,就可以用程序抓包获取到sessionid
3、感觉这程序交互既然没怎么加密,那生成的验证码也不会是很复杂,做个验证码识别也应该不难
以上我感觉都应该可以实现的,如果楼主还弄不了,花点money找人帮忙吧
2015-1-20 17:55
0
雪    币: 1085
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对的,想要的就是能在外挂里面自动嗅探,

不知道.NET环境有好的参考代码没有,哎,菜鸟没法任性啊

2015-1-20 18:01
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
次世代验证码识别系统,可以满足简单的验证码,网上有pj版~
2015-1-20 18:12
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
mark一下
2015-1-20 18:56
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我就不说验证码了,见仁见智,
你的外挂可以写成自动抓包提取sessionid啊,如果实在不会hook socket,
C#里面我记得有个sharppcap开源组件,基于winpcap的,
可以抓本机所有的包,自己过滤一下特征就是了,祝好运
2015-1-21 01:32
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
给力就给她俩人
2015-1-23 15:00
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册