首页
社区
课程
招聘
[旧帖] [求助]求教—通信软件脱壳后如何开发外挂发送和接收消息 0.00雪花
发表于: 2016-6-30 09:19 5870

[旧帖] [求助]求教—通信软件脱壳后如何开发外挂发送和接收消息 0.00雪花

2016-6-30 09:19
5870
有一个通信软件(tcp/ip),已脱壳现在我需要写一个外挂程序,有发送按钮+文本框,如何通过外挂发送消息、接收消息?
是要找到和反编译发送和接收消息的函数?(软件调用了封装的dll发送和接收消息)
用拦截软件拦截,tcp报文是加密的
是否还需要研究tcp/ip的加密机制?

这些信息混杂在一块儿,不知如何下手,请问各位高手思路应该是怎样的?

另外软件是多线程的,每发送一个消息od显示新建了一个线程,od内如何调试?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
开PCHUNTER/POWERTOOL/WIN64AST,找线程入口点,OD在入口点下断,跟进去慢慢看吧。。。
2016-6-30 22:43
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
楼上的完全是门外汉
2016-6-30 22:47
0
雪    币: 75
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
奥!这跟开发辅助没区别的,收包函数往上追,IDA跟进逻辑,楼楼加油……互联网的IT事业的推动就看你了
2016-6-30 22:53
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hook技术使用吧?
2016-7-3 10:49
0
雪    币: 57
活跃值: (2433)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
tcp只是负责发送  只能往上追应用层看数据是怎么加密的
2016-7-3 11:17
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
发一条消息就开辟一个线程,这个设计有点奇葩
2016-7-4 14:23
0
游客
登录 | 注册 方可回帖
返回
//