刀口以后 发表于 2017-1-10 15:23

得力PDF转Word网络山寨本地+另类破解

最近一直在看帖子也在学习,能快速让自己熟悉一些基础知识。大家多评分啊,{:5_189:}
Shy大牛分析的很精彩,有关最后的代码插入修改很棒。小白可能会看不明白 https://www.52hb.com/thread-30211-1-1.html
没关系,我的这两方法很简单。这种软件没有让填注册码,而是弹出网页升级vip一看就是网络验证了,我们打开软件点击升级vip,随便先填写支付手机和邮箱,下一步,弹出网页不管,点击支付成功点此升级vip。关闭软件,让软件保存用户信息。然后我们先抓包看看,没有正版数据就不抓包了吗?思维方式要灵活,说不定有惊喜。{:5_121:}

打开,SRSniffer这软件,点击启动监听,然后再打开,目标软件得力PDF转Word,软件运行起来后点击停止,发现截取到数据包,发现协议GET,后面是网址。




我们双击击这个协议,把里面的内容复制到记事本,
GET
/getuserinfo.php?username=13212345678&pass=d41d8cd98f00b204e9800998ecf8427e&uid=5D7738B63D790B2A&s=d6adf2924f90e43c79e4dc3dcf97e2cd HTTP/1.1
Host: vip.pdf2word.cn



    host是服务器主机,我们把后面的网址复制到/get前面,就是一个完整的验证网址。vip.pdf2word.cn/getuserinfo.php?username=13212345678&pass=d41d8cd98f00b204e9800998ecf8427e&uid=5D7738B63D790B2A&s=d6adf2924f90e43c79e4dc3dcf97e2cd。我们用浏览器打开看看是什么东西。



          这个网址返回的是这个信息: {"isvip":0,"result":0,"errInfo":"UserNotExist"}
我们可以猜测下,恒大经常说非0即真,我们的账号肯定不是vip,返回的是0,那么我们改成1呢?isvip应该是是否是vip用户,result是结果,UserNotExist是用户不存在,大家可以百度查询,对应的UserAireadyExist是用户存在。

       那么我们可以大胆的改为   :{"isvip":1,"result":1,"errInfo":"UserAireadyExist"},然后用本地山寨工具返回这个文本内容。
      我们打开通用网络转本地验证工具.exe按照格式填写,然后点击初始化,不要关闭这个软件。如下图:
**** Hidden Message *****
好了教程到这里结束了,今天又是几个小时过去了。这个帖子希望能申请精华啊。

{:5_118:}谢谢恒大师父,谢谢shy的精彩帖子.


谢谢大家支持,别忘了评分啊。{:5_189:}




Shark恒 发表于 2017-1-10 16:21

刀口的教程也很详细,推荐大家看看。

hack001 发表于 2017-1-10 16:31

好教程看看

Shy 发表于 2017-1-10 17:08

可以的,这个思路不错不错

刀口以后 发表于 2017-1-10 18:14

Shy 发表于 2017-1-10 17:08
可以的,这个思路不错不错

过奖,过奖。欢迎啊捧场啊{:7_263:}

lijianglai 发表于 2017-1-10 20:19

学习下谢谢分享

千羽青叶 发表于 2017-1-10 21:13

尝试下,谢谢分享

freeast 发表于 2017-1-10 21:31

很精彩,很有新意

一缃青阳 发表于 2017-1-10 22:00

就需要这种好的东西

yale 发表于 2017-1-10 22:13

教程也很详细,推荐大家看看。
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 得力PDF转Word网络山寨本地+另类逆向