首页
社区
课程
招聘
[旧帖] [求助]小小菜菜菜鸟的破解入门成长之路的拦路石[申请注册码] 0.00雪花
发表于: 2009-9-13 07:21 1170

[旧帖] [求助]小小菜菜菜鸟的破解入门成长之路的拦路石[申请注册码] 0.00雪花

2009-9-13 07:21
1170
额,现在想起来最悲哀的事情就是我是管理学院毕业的,上学的时候就喜欢旁听计算机类的课程,哎~悲哀呀,早知道就不选管理学院的专业了,怎么说呢,现在也算是刚刚小入门道了吧,旁听过C,java,和汇编,都是半瓶子醋的那种,勉强能看懂程序,基本明白编程的词汇,至少能懂什么是面对对象编程,什么是面向过程编程,平时也搜集一些工具,主要是ASP方面的程序,因为我在学的时候只学了源码,所以也不知道怎么把源码变成程序,好在asp这个方面我还是比较熟悉,也是唯一有可能执行我编写源码的一个东西,呵呵~!见笑。虽然这些年中我用过的程序不少,但是买过最贵的软件是8块钱一张碟的那种,优质盗版DVD。现在想起来真的要感谢下那些无私奉献的CRACTER了。
步入正题,平时喜欢玩一些游戏,尤其是像一些外挂查的不严的那种,上班,没办法,没时间总看着电脑,平时都是买外挂,猛的发现,其实软件还是很贵的,一款小小的外挂软件一般都是20块钱一个月左右,于是我有了破解外挂的想法,但是以前重来没接触过,只能先百度一下,结果发现了和OFFI^&*(什么的后面的名字忘记和WPE两个工具,首先试用了一下OFFI@#$%^&*(#$%^&结果半天也没用明白怎么用,结果就放弃了,然后又用了下WPE,可能看的资料比较多,居然用明白了,感谢上帝,第一次拦截到的外挂的数据包,也许真的是我运气好,选的外挂所发送的数据包居然是完全没有没加密的。
内容如下:
1  127.0.0.1:1036  127.0.0.1:1036  1  Recv  
0000  21                                                 !

2  127.0.0.1:1036  127.0.0.1:1036  1  Send  
0000  21                                                 !

3  192.168.0.10:1191  119.75.216.30:80  476  Send  
0000  47 45 54 20 2F 20 48 54 54 50 2F 31 2E 31 0D 0A    GET / HTTP/1.1..
0010  41 63 63 65 70 74 3A 20 69 6D 61 67 65 2F 67 69    Accept: image/gi
0020  66 2C 20 69 6D 61 67 65 2F 78 2D 78 62 69 74 6D    f, image/x-xbitm
0030  61 70 2C 20 69 6D 61 67 65 2F 6A 70 65 67 2C 20    ap, image/jpeg,
0040  69 6D 61 67 65 2F 70 6A 70 65 67 2C 20 61 70 70    image/pjpeg, app
0050  6C 69 63 61 74 69 6F 6E 2F 78 2D 73 68 6F 63 6B    lication/x-shock
0060  77 61 76 65 2D 66 6C 61 73 68 2C 20 61 70 70 6C    wave-flash, appl
0070  69 63 61 74 69 6F 6E 2F 6D 73 77 6F 72 64 2C 20    ication/msword,
0080  61 70 70 6C 69 63 61 74 69 6F 6E 2F 76 6E 64 2E    application/vnd.
0090  6D 73 2D 65 78 63 65 6C 2C 20 61 70 70 6C 69 63    ms-excel, applic
00A0  61 74 69 6F 6E 2F 76 6E 64 2E 6D 73 2D 70 6F 77    ation/vnd.ms-pow
00B0  65 72 70 6F 69 6E 74 2C 20 2A 2F 2A 0D 0A 41 63    erpoint, */*..Ac
00C0  63 65 70 74 2D 4C 61 6E 67 75 61 67 65 3A 20 7A    cept-Language: z
00D0  68 2D 63 6E 0D 0A 41 63 63 65 70 74 2D 45 6E 63    h-cn..Accept-Enc
00E0  6F 64 69 6E 67 3A 20 67 7A 69 70 2C 20 64 65 66    oding: gzip, def
00F0  6C 61 74 65 0D 0A 55 73 65 72 2D 41 67 65 6E 74    late..User-Agent
0100  3A 20 4D 6F 7A 69 6C 6C 61 2F 34 2E 30 20 28 63    : Mozilla/4.0 (c
0110  6F 6D 70 61 74 69 62 6C 65 3B 20 4D 53 49 45 20    ompatible; MSIE
0120  36 2E 30 3B 20 57 69 6E 64 6F 77 73 20 4E 54 20    6.0; Windows NT
0130  35 2E 31 3B 20 53 56 31 29 0D 0A 48 6F 73 74 3A    5.1; SV1)..Host:
0140  20 77 77 77 2E 62 61 69 64 75 2E 63 6F 6D 0D 0A     www.kucku.com..
0150  43 6F 6E 6E 65 63 74 69 6F 6E 3A 20 4B 65 65 70    Connection: Keep
0160  2D 41 6C 69 76 65 0D 0A 43 6F 6F 6B 69 65 3A 20    -Alive..Cookie:
0170  42 41 49 44 55 49 44 3D 30 45 34 30 32 37 41 44    ACC=C13523PWD=C1
0180  38 33 38 37 34 41 31 31 43 39 33 35 46 41 30 31    83874A11C935FA01
0190  35 41 43 35 44 39 34 37 3A 46 47 3D 31 3B 20 42    5AC5D947:FG=1; B
01A0  44 5F 55 54 4B 5F 44 56 54 3D 31 3B 20 42 44 4C    D_UTK_DVT=1; BDL
01B0  46 4F 4E 54 3D 30 3B 20 42 44 52 43 56 46 52 5B    FONT=0; BDRCVFR[
01C0  54 73 30 50 50 6F 73 67 43 76 54 5D 3D 6D 6B 33    Ts0PPosgCvT]=mk3
01D0  53 4C 56 4E 34 48 4B 6D 0D 0A 0D 0A                SLVN4HKm....

4  192.168.0.10:1191  119.75.216.30:80  431  Send  
0000  47 45 54 20 2F 6A 73 2F 62 64 73 75 67 2E 6A 73    GET /js/bdsug.js
0010  3F 76 3D 31 2E 31 2E 30 2E 33 20 48 54 54 50 2F    ?v=1.1.0.3 HTTP/
0020  31 2E 31 0D 0A 41 63 63 65 70 74 3A 20 2A 2F 2A    1.1..Accept: */*
0030  0D 0A 52 65 66 65 72 65 72 3A 20 68 74 74 70 3A    ..Referer: http:
0040  2F 2F 77 77 77 2E 62 61 69 64 75 2E 63 6F 6D 2F    //www.KUCKU.com/
0050  0D 0A 41 63 63 65 70 74 2D 4C 61 6E 67 75 61 67    ..Accept-Languag
0060  65 3A 20 7A 68 2D 63 6E 0D 0A 41 63 63 65 70 74    e: zh-cn..Accept
0070  2D 45 6E 63 6F 64 69 6E 67 3A 20 67 7A 69 70 2C    -Encoding: gzip,
0080  20 64 65 66 6C 61 74 65 0D 0A 49 66 2D 4D 6F 64     deflate..If-Mod
0090  69 66 69 65 64 2D 53 69 6E 63 65 3A 20 4D 6F 6E    ified-Since: Mon
00A0  2C 20 32 39 20 4A 75 6E 20 32 30 30 39 20 30 39    , 29 Jun 2009 09
00B0  3A 35 35 3A 30 30 20 47 4D 54 3B 20 6C 65 6E 67    :55:00 GMT; leng
00C0  74 68 3D 38 31 37 37 0D 0A 55 73 65 72 2D 41 67    th=8177..User-Ag
00D0  65 6E 74 3A 20 4D 6F 7A 69 6C 6C 61 2F 34 2E 30    ent: Mozilla/4.0
00E0  20 28 63 6F 6D 70 61 74 69 62 6C 65 3B 20 4D 53     (compatible; MS
00F0  49 45 20 36 2E 30 3B 20 57 69 6E 64 6F 77 73 20    IE 6.0; Windows
0100  4E 54 20 35 2E 31 3B 20 53 56 31 29 0D 0A 48 6F    NT 5.1; SV1)..Ho
0110  73 74 3A 20 77 77 77 2E 62 61 69 64 75 2E 63 6F    st: www.KUCKU.co
0120  6D 0D 0A 43 6F 6E 6E 65 63 74 69 6F 6E 3A 20 4B    m..Connection: K
0130  65 65 70 2D 41 6C 69 76 65 0D 0A 43 6F 6F 6B 69    eep-Alive..Cooki
0170  3B 20 42 44 5F 55 54 4B 5F 44 56 54 3D 31 3B 20    ; BD_UTK_DVT=1;
0180  42 44 4C 46 4F 4E 54 3D 30 3B 20 42 44 52 43 56    BDLFONT=0; BDRCV
0190  46 52 5B 54 73 30 50 50 6F 73 67 43 76 54 5D 3D    FR[Ts0PPosgCvT]=
01A0  6D 6B 33 53 4C 56 4E 34 48 4B 6D 0D 0A 0D 0A       mk3SLVN4HKm....

5  127.0.0.1:1036  127.0.0.1:1036  1  Recv  
0000  21                                                 !

6  127.0.0.1:1036  127.0.0.1:1036  1  Send  
0000  21                                                 !

7  119.75.216.30:80  192.168.0.10:1191  112  Recv  
0000  48 54 54 50 2F 31 2E 31 20 33 30 34 20 4E 6F 74    HTTP/1.1 304 Not
0010  20 4D 6F 64 69 66 69 65 64 0D 0A 44 61 74 65 3A     Modified..Date:
0020  20 53 61 74 2C 20 31 32 20 53 65 70 20 32 30 30     Sat, 12 Sep 200
0030  39 20 32 32 3A 35 34 3A 32 32 20 47 4D 54 0D 0A    9 22:54:22 GMT..
0040  53 65 72 76 65 72 3A 20 41 70 61 63 68 65 2F 31    Server: Apache/1
0050  2E 33 2E 32 37 0D 0A 45 54 61 67 3A 20 22 31 66    .3.27..ETag: "1f
0060  66 31 2D 34 61 34 38 38 66 37 34 22 0D 0A 0D 0A    f1-4a488f74"....
0070  20 53 61 74 2C 20 31 32 20 53 65 70 20 32 30 30     Sat, 09 Oct 200
0080  39 20 32 32 3A 35 34 3A 32 32 20 47 4D 54 0D 0A    9 12:54:22 GMT..

这个很好懂,前两个包应该是测试网卡和端口是否被占用的,然后向服务器发了我账号和密码,其中密码是加密的,其他的应该是像服务器发了我的操作系统,IE版本等辅助信息,看不懂也没关系,然后服务器返回了2个数据包,第一个估计是服务器的状态的,也不用管,第二包有两个时间,第一个时间一看就知道是当前时间,第二个时间,是我外挂的到期时间,这两个一明白接下来

先制作滤镜,重点是修改第二个包先SEARCH IFf1-4a488f74".... 然后后面的数据就自己改了 HOHO,改成2010年到期,设置下就成功了。

可惜好景不常,也许真的是他们的技术有问题,这个外挂制作团队没几个月就倒闭关门大吉了,
好在有技术,再试试其他的外挂,结果无效数据跟前面的数据包一样,但是用户名和密码和返回的数据包都是加密的,而且加密部分是分开段输的,也就是说第二个包是紧接着第一个包的,数据全是密文的,这下WPE派不上用场了,只能继续攻关学习了,先看下加密的部分,我看了好几天也是没看明白,索性就停了。拦截的测试数据包如下
【空格是我加的,本来没有空格的,我是为了方便比较才加的空格】
(数据包一)账号9999 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
330F3274 725F32017943A660 D2632259771B324DF947A228774B261D5E73A2485 253A6481643 F640F7473228
(数据包二(与1不同))账号9999 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
330F3274 765736415953A240 D2632259771B324DF947A228774B261D5E73A2485 253A6481657 F640F7473228
(数据包三(与1、2都不同))账号9999 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
330F3274 DA63A228F957A209 D2632259771B324DF947A228774B261D5E73A2485 653A6481643 F640F7473228
(数据包四)账号9998 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
370F2274 764FA6097E7FA209 7B1B2245364BF640F34732287633F2457A4F26007 E7F2601526D2E60 F747322939
(数据包五)账号9998 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
370F2274 5E6722497243A628 7B1B2245364BF640F34732287633F2457A4F26007 27FA60152692A48 F747322939
(数据包六)账号9998 密码 9999 密钥及加密方法 :未知但肯定包含在以下数据包中
370F2274 734732495B47A241 7B1B2245364BF640F34732287633F2457A4F26007 27FA601D2692A08 F747322939
(数据包七)账号99999999 密码 99999999 密钥及加密方法 :未知但肯定包含在以下数据包中
3F0F22747E47A6095953A200D2632259771B324DF7473228F947A228774B261D5E73A2487A7BA6401657F640 F7473228F7473228
(数据包八)账号99999999 密码 99999999 密钥及加密方法 :未知但肯定包含在以下数据包中
3F0F2274FE6FA201F86FA201D2632259771B324DF7473228F947A228774B261D5E73A2487A7BA6401653F641 F7473228F7473228

(数据包九)账号99999999 密码 99999999 密钥及加密方法 :未知但肯定包含在以下数据包中
3F0F22747E47A6095953A200D2632259771B324DF7473228F947A228774B261D5E73A2487A7BA6401657F640 F7473228F7473228

没办法,密码破解还是处于未入门阶段,目前只能确定不是映射加密,用户名和密码都是可以任意变动的,如果需要测试其他用户米和密码的达人希望更多的数据包可以跟贴,不剩感激

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//