我是绵阳 发表于 2018-2-21 16:39

一个星期了,!!!请大家看看!

一个星期前发布了悬赏,可还是没有大神愿意看一下,悲哀中......{:6_224:}小白碰到一个未知的网络验证,经过抓包分析出了他的登录后台地址:http://xxd.zzxinx.com/admin/,可是界面上一点关于他的信息都没有,这就让我感觉自己很方了,最后没办法,只能尝试着爆破。
第一次:我尝试着智能搜索(软件没加壳),之后找到登录关键字符串,跟踪到反汇编窗口,在登录失败那里尝试着跳转到登录成功,结果是数据可以正常的读取到,但是功能无法使用。
第二次:下断按钮关键事件,在按钮事件里,发现登录的跳转,强制NOP掉,可效果依然一样。
第三次:下断messagebox,断在user32这个dll系统领空里,下面找到调用CALL,执行返回,找到登录提示信息框事件,尝试进行跳转,失败!
第四次:听了某个大神的指点,尝试下断messagebox,断在user32这个dll系统领空里,下面找到调用CALL,执行返回,往上面找,下断全部大跳,运行程序,待断下后,NOP全部大跳,结果一程序无法运行,结果二,信息框无文字,但还是没逆向。第五次,尝试下断窗口事件,在载入登录窗口那里修改,跳过弹出登录窗口,结果:失败。
后面的还有很多次的尝试,可是都一一失败了。还望各路大神能帮忙看看,这是什么东西,如此的无坚不摧。
界面截图与附件链接:这是查毒截图,这是我的逆向效果与软件截图。如图所示,智能读取,而上面点击开始挂机后,无法使用。
附件:


siyu 发表于 2018-2-21 16:39

我是绵阳 发表于 2018-2-24 21:42
大哥,我这采纳还是不采纳,这他妈,你攻到人家后台去了,很牛逼,很膜拜,我也很纠结,要不?我转你币吧

不用
这游戏1级有没有新手引导呀,有的话,先过新手引导(有些是强制新手引导的).这样才使FZ不能用吧

siyu 发表于 2018-2-24 09:56

本帖最后由 siyu 于 2018-2-24 10:25 编辑

小白,我也不会破
给你个帐号吧,一年的. xuepojie --> 123456789
被发现封号不管

安全C组 发表于 2018-2-24 20:02

siyu 发表于 2018-2-24 09:56
小白,我也不会破
给你个帐号吧,一年的. xuepojie --> 123456789
被发现封号不管

{:5_184:}我曹,你撸到人家后台去了?

我是绵阳 发表于 2018-2-24 21:42

siyu 发表于 2018-2-24 09:56
小白,我也不会破
给你个帐号吧,一年的. xuepojie --> 123456789
被发现封号不管

大哥,我这采纳还是不采纳,这他妈,你攻到人家后台去了,很牛逼,很膜拜,我也很纠结,要不?我转你币吧

战音未来 发表于 2018-2-24 22:07

siyu 发表于 2018-2-24 09:56
小白,我也不会破
给你个帐号吧,一年的. xuepojie --> 123456789
被发现封号不管

兄弟那么吊怎么日进去的求姿势

siyu 发表于 2018-2-25 10:38

战音未来 发表于 2018-2-24 22:07
兄弟那么吊怎么日进去的求姿势

{:5_116:}....与论坛主题不符呀,姿势嘛就是伪造上传文件而已

我是绵阳 发表于 2018-2-25 15:15

siyu 发表于 2018-2-25 10:38
....与论坛主题不符呀,姿势嘛就是伪造上传文件而已
大神,求告知方法啊,这个常用的,今晚回家采纳,大兄弟,太牛逼了

战音未来 发表于 2018-2-27 15:14

siyu 发表于 2018-2-25 10:38
....与论坛主题不符呀,姿势嘛就是伪造上传文件而已

哇,兄弟交流交流渗透啊。。。{:5_193:}肥皂先丢一枚

战音未来 发表于 2018-2-27 15:20

siyu 发表于 2018-2-24 09:56
小白,我也不会破
给你个帐号吧,一年的. xuepojie --> 123456789
被发现封号不管

好像没有上传的地方啊{:5_184:}
页: [1] 2 3
查看完整版本: 一个星期了,!!!请大家看看!