碰到一款没见过的网络验证,求大家帮看看
一款没见过的网络验证,查壳是PE的,用小生大大的脱壳机能脱掉也能正常运行但是脱壳后OD载入还是提示这个,先不管他点否继续载入
这是界面,没有帐号密码只能通过充值卡号登录
中文搜索引擎和内存里面也找不到.asp之类的内容
POST /api/userapi.ashx?action=Login HTTP/1.1
UserName=123123&UserPwd=123123&Machine=480AAFF5B6A80D29&Mark=1C87305353C7894F&Vercode=&AppCode=tyb&cd=2905195&SignData=b70a9e771adc35dfeead6c359e53c7ba
这是用封包抓到的数据
有碰到过这种验证的大神给个思路吗。跪求了
这是下载地址
链接: http://pan.baidu.com/s/1hq6NO48 密码: 8b3i
飘零金盾 6.0 鉴定完毕
传输密码: 19890919
独立秘钥: 1E2565837495D7188BC32084A12C1F829D96BF6DB2574C0C591202330F8717F315CFB3BFD0402599146A44285EEE6D1A6E35A9D44ABF5170E2D362FED72F78C5
数据签名: 7F6A875919C0D48631A9365E906D9BF0E4D0354EDF790E698A96466703F4D83466E64FE1A405AE7807D8B1D5CF40C177BC729172550D62B3BD4D0DA58E2D921 好像金盾!!{:5_186:} 飘零金盾 金盾5.0
008FE176 74 70 3A 2F 2F 62 73 6E 68 2E 61 73 p://bsnh.as
008FE18678 63 63 2E 63 6F 6D 2F 61 70 69 2F 75 73 65 72xcc.com/api/user
008FE19661 70 69 2E 61 73 68 78 3F 61 63 74 69 6F 6E 3Dapi.ashx?action=
008FE1A64C 6F 67 69 6E 00 30 00 37 00 2D 00 36 00 35 00Login.0.7.-.6.5.
008FE1B636 00 35 00 34 00 31 00 37 00 32 00 32 00 2D 006.5.4.1.7.2.2.-.
008FE1C635 00 30 00 30 5.0.0
匿名者i 发表于 2015-9-23 23:02
金盾5.0
5.0的特征都用不上去 有人和我说是飘零云的验证 而且飘零云的几个死码也能在里面搜索到
习惯。 发表于 2015-9-23 23:08
5.0的特征都用不上去 有人和我说是飘零云的验证 而且飘零云的几个死码也能在里面搜索到
呃是的 坐等大牛分析 睡觉了~ 飘零啊这个是 金盾5.0还是6.0
页:
[1]
2