首页
社区
课程
招聘
[求助]封包真实地址追踪,封包断点已断下
发表于: 2018-9-24 18:09 4113

[求助]封包真实地址追踪,封包断点已断下

2018-9-24 18:09
4113
bp ws2_32.send断点拦截程序封包, 堆栈窗口的即为拦截的封包,封包为加密的,请看雪前辈指点,该如何追踪到封包的真实功能地址,目前反汇编窗口跟随到的,只是封包的调用发送地址,求指点!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 68
活跃值: (782)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
封包地址下写入断点
2018-9-26 08:49
0
雪    币: 12
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
下内存写入断点吗,然后该怎么进行
2018-9-26 22:01
0
雪    币: 142
活跃值: (121)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
追踪封包的来源一般是在data上下写入断,看谁写入的,那么写入的地方就是构造封包的地方,另一个思路就是看datasize,有的发包函数会利用几个地址相减,得到datasize的大小,然后根据大小决定是否发包,那么在datasize产生的附近就是构造封包的地方.
2018-9-30 08:16
0
游客
登录 | 注册 方可回帖
返回
//