能力值:
( LV2,RANK:10 )
|
-
-
2 楼
改本地host文件,把程序要访问的域名指向127.0.0.1,然后fiddle远程监听端口改为80,这个时候程序的http流量就会走fiddle了
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
自建个验证服务,改host
|
能力值:
( LV4,RANK:45 )
|
-
-
4 楼
可以山寨,也可以对那个字符串下硬断
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
hiccup
改本地host文件,把程序要访问的域名指向127.0.0.1,然后fiddle远程监听端口改为80,这个时候程序的http流量就会走fiddle了
这个程序虽然用的协议是http,但是没用wininet,用的是第三方的库,而且也没用域名,是ip直接连的
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
alphc
可以山寨,也可以对那个字符串下硬断
您可以详细的说下吗,什么山寨啊
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
|
能力值:
( LV4,RANK:45 )
|
-
-
8 楼
不鱼儿
您可以详细的说下吗,什么山寨啊[em_85]
你想实现改response,可以搜索原来的url字符串改成你的服务器,想返回什么就返回什么,另外,你字符串都搜到了,直接一个硬断定位到访问的地方不香吗
|
能力值:
( LV4,RANK:52 )
|
-
-
9 楼
HOOK advapi32.dll!send 跳转到你的代码处理数据包,然后替换或者修改都可以了
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
alphc
你想实现改response,可以搜索原来的url字符串改成你的服务器,想返回什么就返回什么,另外,你字符串都搜到了,直接一个硬断定位到访问的地方不香吗
我刚才试了一下,在CE里搜索我抓的那个ip地址,搜不到啊,什么情况这是,加壳了吗?
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
不鱼儿
我刚才试了一下,在CE里搜索我抓的那个ip地址,搜不到啊,什么情况这是,加壳了吗?
wireshark只抓到的ip吧 你ce没搜到ip 是不是他记录url字符串是域名啊
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不鱼儿
这个程序虽然用的协议是http,但是没用wininet,用的是第三方的库,而且也没用域名,是ip直接连的
wireshark抓到的包里搜一下有没有dns解析,程序里不太可能直接写ip地址
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
nws0507
wireshark只抓到的ip吧 你ce没搜到ip 是不是他记录url字符串是域名啊
我刚才wireshark也查看了DNS,把联网的都关了,运行那个程序,DNS啥都没有
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
hiccup
wireshark抓到的包里搜一下有没有dns解析,程序里不太可能直接写ip地址
我刚才试了,没有找到DNS解析,我怀疑这个程序是不是加壳了啊。因为我发现这个程序会自己复制一份,到c盘的temp目录,然后运行temp目录的那个程序,而且文件名是一堆随机生成的字母,
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
还有我想请教一下,如果我要直接编辑程序文件,用啥软件呢,x64dbg吗?
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
用OD打开修改ip
|
|
|