首页
社区
课程
招聘
[旧帖] [求助]菜鸟求助wpe封包分析 0.00雪花
发表于: 2008-4-2 13:50 10656

[旧帖] [求助]菜鸟求助wpe封包分析 0.00雪花

2008-4-2 13:50
10656
各位DX好~偶是个菜鸟~最后学着研究一个挂的验证~``我用WPE截了几个包~可是研究了半个月了~可是还是没有搞明白~请大家帮帮忙指点指点~让偶知道俺应该怎么做~谢谢

一、这是截了三次的登陆成功的接收包:
3C 4C 45 47 47 55 6B 58 3E 5B 4C 58 53 5C 3C 3C 3E 3C 3C 3C 3C 3C 40 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 79 C4 67

3C 4C 46 68 3E 5E 5C 76 51 57 41 60 5C 4C 3C 3C 3E 3C 3C 3C 3C 3C 40 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 84 9F 80

3C 4C 44 3E 62 48 7B 57 62 5D 6C 45 74 4C 3C 3C 3E 3C 3C 3C 3C 3C 40 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 79 C4 C4

二、这是截了三次的登陆错误包:

3C 4C 47 59 68 44 47 42 72 52 3E 3F 3F 5C 3C 3C 3C 3C 3C 3C 3C 3C 3C 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 C4 C4 67

3C 4C 44 64 57 6C 70 59 7B 6E 48 6F 72 5C 3C 3C 3C 3C 3C 3C 3C 3C 3C 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 C4 ED C4

3C 4C 46 6F 62 44 50 4C 77 70 70 59 6B 5C 3C 3C 3C 3C 3C 3C 3C 3C 3C 3C

3C 3C 3C 3C 3C 3C 3C 3C 00 79 C4 37

辛苦各位了~``有时间的时候帮想看看~``小弟跪谢了~``

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 215
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
要跟踪程序处理这些数据的地方才理解的快一些,否则光看这些数据是一点用处也没有的.
2008-4-2 14:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
跟踪程序??可这是登陆的地方啊~从登陆从起挂到登陆成功或不成功就只有这个包~和一个我的发送包啊~
2008-4-2 16:22
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
加密的吧,封包我已经放弃研究了。基础太差
2008-4-2 17:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
正确
<LEGGUkX>[LXS\<<><<<<<@<<<<<<<<<y??g<LFh>^\vQWA`\L<<><<<<<@<<<<<<<<<??墠钾矑粼矒? ?€<LD>bH{Wb]lEtL<<><<<<<@<<<<<<<<<y??

错误
<LGYhDGBrR>??\<<<<<<<<<<<<<<<<<<???????钾矑粼矒? g<LDdWlpY{nHor\<<<<<<<<<<<<<<<<<<?肈???肈??钾矑粼矒? ????<LFobDPLwppYk\<<<<<<<<<<<<<<<<<<y?????忸?7
2008-4-2 19:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
??lajiwbd~`您这是什么意思?看不懂耶~``封包应该是加密过的没错~``好像还是异或加密~``~``原程序我也弄过~``壳也脱了~也反汇编了~``不过好像要比封包的方法难的多的多~我更头痛~``所以才再次研究封包~并求助各位~``谢谢~
2008-4-3 10:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
登录报里面,你觉得应该有哪些东西?
无非是用户名,密码。
所以,你先把你的报转成ACII码看看。

如果不行,那么说明用户名和密码都被加密过。(前提是,你确定你截到的是登录报)
一般来讲,用户名的加密肯定是可逆的,如异或加密。
密码的加密是不可逆的。
另外,整个通讯报被加密,这也是很有可能的。

2楼提到的,让你跟踪代码,确定程序对你输入的用户名、密码的处理流程。
你可以bp SetDlgItemTextA 试一下
2008-4-3 16:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好~``谢谢大家~``虽然还不是很清楚~``不过我还是在研究~``多谢了~``至于说登录报里的内容~肯定有挂还剩几天之类的内容~``这个包也肯定是加过密的~因为我用ACII码翻译过来~根本就看不懂~```,还有从我输入帐号和密码开始截包~一共就两个~一个是发送一个是接收,我发在网上的是接收~我想包是不会截错的~``望各位DX继续帮忙~```万分感谢~
2008-4-4 08:27
0
游客
登录 | 注册 方可回帖
返回
//