首页
社区
课程
招聘
[讨论]求大佬们给些思路?拜托了
发表于: 2020-3-26 16:20 2209

[讨论]求大佬们给些思路?拜托了

2020-3-26 16:20
2209
        我想要破解一个程序,但是无从下手。这个程序是通过联网验证的,我想做的是绕过这个验证。我用wireshark抓到了这个程序的包,是http协议,而且看起来报文很简单,response的body就是一个字符串。我最开始想通过fiddle拦截报文改掉Body从而绕过联网验证,奈何这个程序不走代理,我知道有些软件可以让程序强制用代理,但我想通过调试的方式绕过。
       我想既然这个报文简单,那他的实现应该就是一个if(xxx == 我抓到的那个字符串),所以我用CE调试这个程序,在这个程序的内存里搜索到了这个字符串,但是下一步该怎么做呢?这么找到那个我期望的if呢?希望大佬们点拨一二,哪怕一句话也能帮到我,毕竟我是个刚接触逆向的新新手。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 6825
活跃值: (1570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
改本地host文件,把程序要访问的域名指向127.0.0.1,然后fiddle远程监听端口改为80,这个时候程序的http流量就会走fiddle了
2020-3-26 17:10
0
雪    币: 2559
活跃值: (509)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
自建个验证服务,改host
2020-3-26 17:10
0
雪    币: 8447
活跃值: (5041)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
4
可以山寨,也可以对那个字符串下硬断
2020-3-26 17:15
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
hiccup 改本地host文件,把程序要访问的域名指向127.0.0.1,然后fiddle远程监听端口改为80,这个时候程序的http流量就会走fiddle了
这个程序虽然用的协议是http,但是没用wininet,用的是第三方的库,而且也没用域名,是ip直接连的
2020-3-26 18:40
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
alphc 可以山寨,也可以对那个字符串下硬断
您可以详细的说下吗,什么山寨啊
2020-3-26 18:41
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
nws0507 自建个验证服务,改host
这个程序没有域名访问
2020-3-26 18:41
0
雪    币: 8447
活跃值: (5041)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8
不鱼儿 您可以详细的说下吗,什么山寨啊[em_85]
你想实现改response,可以搜索原来的url字符串改成你的服务器,想返回什么就返回什么,另外,你字符串都搜到了,直接一个硬断定位到访问的地方不香吗
2020-3-27 08:06
0
雪    币: 7065
活跃值: (3106)
能力值: ( LV4,RANK:52 )
在线值:
发帖
回帖
粉丝
9
HOOK advapi32.dll!send 跳转到你的代码处理数据包,然后替换或者修改都可以了
2020-3-27 09:24
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
alphc 你想实现改response,可以搜索原来的url字符串改成你的服务器,想返回什么就返回什么,另外,你字符串都搜到了,直接一个硬断定位到访问的地方不香吗
我刚才试了一下,在CE里搜索我抓的那个ip地址,搜不到啊,什么情况这是,加壳了吗?
2020-3-27 16:50
0
雪    币: 2559
活跃值: (509)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
不鱼儿 我刚才试了一下,在CE里搜索我抓的那个ip地址,搜不到啊,什么情况这是,加壳了吗?
wireshark只抓到的ip吧  你ce没搜到ip  是不是他记录url字符串是域名啊  
2020-3-27 17:12
0
雪    币: 6825
活跃值: (1570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不鱼儿 这个程序虽然用的协议是http,但是没用wininet,用的是第三方的库,而且也没用域名,是ip直接连的
wireshark抓到的包里搜一下有没有dns解析,程序里不太可能直接写ip地址
2020-3-27 17:38
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
nws0507 wireshark只抓到的ip吧 你ce没搜到ip 是不是他记录url字符串是域名啊
我刚才wireshark也查看了DNS,把联网的都关了,运行那个程序,DNS啥都没有
2020-3-27 18:08
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
hiccup wireshark抓到的包里搜一下有没有dns解析,程序里不太可能直接写ip地址
我刚才试了,没有找到DNS解析,我怀疑这个程序是不是加壳了啊。因为我发现这个程序会自己复制一份,到c盘的temp目录,然后运行temp目录的那个程序,而且文件名是一堆随机生成的字母,
2020-3-27 18:10
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
还有我想请教一下,如果我要直接编辑程序文件,用啥软件呢,x64dbg吗?
2020-3-27 18:17
0
雪    币: 3221
活跃值: (3031)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
用OD打开修改ip
2020-4-18 18:15
0
游客
登录 | 注册 方可回帖
返回
//