首页
社区
课程
招聘
未解决 [求助] 关于前俩天 发的悬赏单补充 寻逆向工程师 数据分析师 专业的抓包团队 有能力的人 进来看一下 就当学习了不也是可以的嘛 所以看看
发表于: 2020-10-22 13:24 2623

未解决 [求助] 关于前俩天 发的悬赏单补充 寻逆向工程师 数据分析师 专业的抓包团队 有能力的人 进来看一下 就当学习了不也是可以的嘛 所以看看

2020-10-22 13:24
2623

图片描述
验证服务器自带A插件
运行模式
所有打开A插件的电脑
A插件都会自动获取电脑的信息
比如序列号 系统 硬盘ID MAC地址 等等等等
我们把他返回的信息比喻成=A1B2C3D4
我们就例如正确验证=A1B2C3D4
那么第二步运行模式
验证服务器会通过A插件自动返回一些数据
下面我们比喻成=123456789
同里 123456789 为正确数据
此时打开A插件的电脑就会获取相应的效果

 

下面我们开始看箭头双箭头 为例
A读取=(1)或(2)电脑打开A插件返回的数据值
A返回=(1)或(2)电脑打开A插件返回服务器验证后 给电脑的数据包
假如1电脑打开A插件后 看A读取箭头自动获取所需要的信息返回A验证服务器
然后通过A验证服务器 验证后用A返回箭头返回数据值正确=123456789
此时1电脑得到123456789 此时就会得到相应的效果
下面我们开始说2电脑
上面有讲1电脑的流程 所有电脑都是一样的东西这里我就不啰嗦了
直接说问题 2电脑无法提供给A验证服务器D4数据
据我分析 A验证服务器有以下俩种返回可能性
第一种直接返回无效数据=7777
我们看1电脑A返回也能看见A返回是123456789为正确
第二种可能返回部分有效数据 这里面我要说的是2电脑没有D4数据 这个D4数据可能=6
我们通过1电脑返回可以判断正确=123456789
2电脑第二种返回结果=12345987 也可能等于12345 897 有无数种可能
因为在没有D4的数据后A验证服务器不自动往下走

 

所以我们有俩种处理办法需要逆向分析 抓包分析 我本身开发出身 对这个不是很了解
所以不如出资几K请专业大佬前来处理
说第一种方案直接抓包找到D4数据 补给2电脑 因为1电脑和2电脑唯一差的地方就是=D4
第二种直接找到A返回的6 有逆向的办法直接干掉 叫他继续往下走789


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

最后于 2021-4-2 07:12 被winw编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 864
活跃值: (5124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没看懂
2020-10-22 19:47
0
雪    币: 311
活跃值: (1163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
suuuuu 没看懂
.....
仔细看看
2020-10-23 21:52
0
雪    币: 14
活跃值: (73)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
HOOK大法 几十分钟 还要悬赏这么多工程师 团队吗?
2020-10-24 12:10
0
雪    币: 311
活跃值: (1163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ayzl HOOK大法 几十分钟 还要悬赏这么多工程师 团队吗?
...如果您有时间也可以联系我一下  价格可谈对吧
2020-11-1 09:12
0
游客
登录 | 注册 方可回帖
返回
//