首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]求教—通信软件脱壳后如何开发外挂发送和接收消息
0.00雪花
发表于: 2016-6-30 09:19
5870
[旧帖]
[求助]求教—通信软件脱壳后如何开发外挂发送和接收消息
0.00雪花
niudb
2016-6-30 09:19
5870
有一个通信软件(tcp/ip),已脱壳现在我需要写一个外挂程序,有发送按钮+文本框,如何通过外挂发送消息、接收消息?
是要找到和反编译发送和接收消息的函数?(软件调用了封装的dll发送和接收消息)
用拦截软件拦截,tcp报文是加密的
是否还需要研究tcp/ip的加密机制?
这些信息混杂在一块儿,不知如何下手,请问各位高手思路应该是怎样的?
另外软件是多线程的,每发送一个消息od显示新建了一个线程,od内如何调试?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
hzqst
雪 币:
12848
活跃值:
(9147)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1793
粉丝
569
关注
私信
hzqst
3
2
楼
开PCHUNTER/POWERTOOL/WIN64AST,找线程入口点,OD在入口点下断,跟进去慢慢看吧。。。
2016-6-30 22:43
0
网络游侠
雪 币:
0
活跃值:
(954)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
971
粉丝
15
关注
私信
网络游侠
3
楼
楼上的完全是门外汉
2016-6-30 22:47
0
灰色专属
雪 币:
75
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
4
粉丝
0
关注
私信
灰色专属
4
楼
奥!这跟开发辅助没区别的,收包函数往上追,IDA跟进逻辑,楼楼加油……互联网的IT事业的推动就看你了
2016-6-30 22:53
0
fenglijun
雪 币:
21
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
2
粉丝
0
关注
私信
fenglijun
5
楼
hook技术使用吧?
2016-7-3 10:49
0
qiusuper
雪 币:
57
活跃值:
(2433)
能力值:
( LV6,RANK:90 )
在线值:
发帖
0
回帖
103
粉丝
8
关注
私信
qiusuper
6
楼
tcp只是负责发送 只能往上追应用层看数据是怎么加密的
2016-7-3 11:17
0
周有人
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
9
粉丝
0
关注
私信
周有人
7
楼
发一条消息就开辟一个线程,这个设计有点奇葩
2016-7-4 14:23
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
niudb
1
发帖
1
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部