-
-
未解决
[求助] 关于前俩天 发的悬赏单补充 寻逆向工程师 数据分析师 专业的抓包团队 有能力的人 进来看一下 就当学习了不也是可以的嘛 所以看看
-
发表于:
2020-10-22 13:24
2623
-
未解决 [求助] 关于前俩天 发的悬赏单补充 寻逆向工程师 数据分析师 专业的抓包团队 有能力的人 进来看一下 就当学习了不也是可以的嘛 所以看看
验证服务器自带A插件
运行模式
所有打开A插件的电脑
A插件都会自动获取电脑的信息
比如序列号 系统 硬盘ID MAC地址 等等等等
我们把他返回的信息比喻成=A1B2C3D4
我们就例如正确验证=A1B2C3D4
那么第二步运行模式
验证服务器会通过A插件自动返回一些数据
下面我们比喻成=123456789
同里 123456789 为正确数据
此时打开A插件的电脑就会获取相应的效果
下面我们开始看箭头双箭头 为例
A读取=(1)或(2)电脑打开A插件返回的数据值
A返回=(1)或(2)电脑打开A插件返回服务器验证后 给电脑的数据包
假如1电脑打开A插件后 看A读取箭头自动获取所需要的信息返回A验证服务器
然后通过A验证服务器 验证后用A返回箭头返回数据值正确=123456789
此时1电脑得到123456789 此时就会得到相应的效果
下面我们开始说2电脑
上面有讲1电脑的流程 所有电脑都是一样的东西这里我就不啰嗦了
直接说问题 2电脑无法提供给A验证服务器D4数据
据我分析 A验证服务器有以下俩种返回可能性
第一种直接返回无效数据=7777
我们看1电脑A返回也能看见A返回是123456789为正确
第二种可能返回部分有效数据 这里面我要说的是2电脑没有D4数据 这个D4数据可能=6
我们通过1电脑返回可以判断正确=123456789
2电脑第二种返回结果=12345987 也可能等于12345 897 有无数种可能
因为在没有D4的数据后A验证服务器不自动往下走
所以我们有俩种处理办法需要逆向分析 抓包分析 我本身开发出身 对这个不是很了解
所以不如出资几K请专业大佬前来处理
说第一种方案直接抓包找到D4数据 补给2电脑 因为1电脑和2电脑唯一差的地方就是=D4
第二种直接找到A返回的6 有逆向的办法直接干掉 叫他继续往下走789
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
最后于 2021-4-2 07:12
被winw编辑
,原因: