能力值:
( LV2,RANK:10 )
|
-
-
2 楼
楼主也是可怜人。我说一下,第一个包应该返回得密钥,为没有加密得数据(没有加密得特征得特征是0比较多)。第二个包和第三个包应该是第一个包返回得结果加密得数据。仅供参考。通信数据作为依据,一般情况还是得看反汇编以及反编译得结果动态分析。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
zylyy
楼主也是可怜人。我说一下,第一个包应该返回得密钥,为没有加密得数据(没有加密得特征得特征是0比较多)。第二个包和第三个包应该是第一个包返回得结果加密得数据。仅供参考。通信数据作为依据,一般情况还是得看 ...
大哥 我刚才没有上返回的包的图片 返回的数据是没有加密的 ,你帮忙看一下 ,我现在上传一下返回数据包的截图!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
AES和DES有pubkey?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
cmputer
AES和DES有pubkey?
但是封装的dll里面有这么多加密的函数 你看od图!具体就是找到他的key就可以了 不要在意细节
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
把可疑的点都下断,看到底是哪个
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
或者如果能在内存中找到你刚才抓包的那段数据,下访问断点
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
另外定位算法靠字符串有时不管用,这时候你要定位算法的特征,比如一个常数或者算法里的hashTable
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
既然它dll里面写了就哪个都可能,你都看不出来抓包数据的情况下,何不动手调试
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
cmputer
既然它dll里面写了就哪个都可能,你都看不出来抓包数据的情况下,何不动手调试
可疑断点下过 没有什么结果 , 内存访问断点不太现实 ,保存的地址每次都不一样 ,基址+便宜的方式也不太可靠 因为访问和改变的次数有限不像有戏中,你说的最后一个方法我在好好研究研究吧大哥!!!!
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
在不完成任务要被公司辞掉了!!!!!
你直接问出题的这个人不更好, 一般来说给你任务的人都会自己懂一点的, 如果啥都不懂给你单独研究, 你也没必要留在那里了吧 我们假设给你出题的人是个大牛,如果这个题目是考验, 更多的是考验你分析问题的能力,至于你分析得出来不, 这些都不是问题,问题在怎么解决。 大牛都喜欢别人问他有价值的东西的, 你尽管问, 不要害羞
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
uvbs
在不完成任务要被公司辞掉了!!!!!你直接问出题的这个人不更好, 一般来说给你任务的人都会自己懂一点的, 如果啥都不懂给你单独研究, 你也没必要留在那里了吧我们假设给你出题的人是个大牛,如果这个题目是 ...
这位大牛,我想和你说的是你不懂我们这种想成长的人的痛楚,人都是被逼出来的,我找的是逆向的工作,找师傅不如实践所以找了这个工作,渴望成长,但是在这个社会也要生活,不是随心所欲的。这个公司虽然不大,研发部做逆向的也就我一个,但是我还是想待在这里,1为了逼自己一把,2为了生活。我的技术可能不合格,但是谁不是一点一点上升的,你说对吗?有了咱们看雪的这些大牛作为资源,我相信成长的会很快!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
一般这种行情软件是不可能用RSA来作为通讯的密钥的,因为速度太慢了,可能是用RSA或者ECC协商出来一个AES或者DES的密钥的,你去找AES或者DES的密钥试试。
最后于 2019-5-30 14:54
被iceway编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
14 楼
赞成楼上的观点,你在每个init_key的地方下断点,看下用的那个算法呗
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
大帅锅
赞成楼上的观点,你在每个init_key的地方下断点,看下用的那个算法呗
别说 init_key 了 所有的key 都已经下了 没有一个断下来。
|
能力值:
( LV13,RANK:923 )
|
-
-
16 楼
逃避不能对付一切
别说 init_key 了 所有的key 都已经下了 没有一个断下来。
把断点删了,改成jmp 0 看它崩不崩? 不崩就不走这条路呗!
|
能力值:
( LV5,RANK:71 )
|
-
-
17 楼
辞了就换工作,789c 78da
最后于 2019-5-31 13:17
被joker陈编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
公钥就在证书里,不用找
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
你这个软件是不是本地要插密码设备?密码算法在密码设备里执行,没在PC上跑?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
可怜人
|
|
|