易缘 发表于 2018-3-19 15:17

疯狂的强暴我 发表于 2018-3-19 14:00
0012F6BC   004D1E80ASCII "01"
0012F6C0   0020CF70ASCII "bbb5300"
0012F6C4   0020CC80ASCII "1 ...

不是 大佬 这个是要怎么去找出来呢

疯狂的强暴我 发表于 2018-3-19 15:21

易缘 发表于 2018-3-19 15:17
不是 大佬 这个是要怎么去找出来呢

你看字符串获取变量的WEB什么的又没加密 断尾获取不就是了

易缘 发表于 2018-3-19 15:23

疯狂的强暴我 发表于 2018-3-19 15:21
你看字符串获取变量的WEB什么的又没加密 断尾获取不就是了

我研究下,感谢大佬解答

易缘 发表于 2018-3-19 15:30

疯狂的强暴我 发表于 2018-3-19 15:21
你看字符串获取变量的WEB什么的又没加密 断尾获取不就是了

大佬 有过这个VMP检测的OD吗或者方法 我运行就直接闪退了

易缘 发表于 2018-3-19 15:51

疯狂的强暴我 发表于 2018-3-18 15:13
0012F6BC   004D1E80ASCII "01"
0012F6C0   0020CF70ASCII "bbb5300"
0012F6C4   0020CC80ASCII "1 ...

大佬 我还是看不懂你这个怎么查的 然后怎么补码

疯狂的强暴我 发表于 2018-3-19 16:23

易缘 发表于 2018-3-19 15:51
大佬 我还是看不懂你这个怎么查的 然后怎么补码

零日OD就可以了你看获取变量的WEB那个格式 字符串里有明文的

易缘 发表于 2018-3-19 16:26

疯狂的强暴我 发表于 2018-3-19 16:23
零日OD就可以了你看获取变量的WEB那个格式 字符串里有明文的

零日OD找不到搜不到这个OD 大佬能打包一个吗

疯狂的强暴我 发表于 2018-3-19 17:01

00414DD1    C2 1000         retn 0x10

这里下断获取

易缘 发表于 2018-3-19 17:13

疯狂的强暴我 发表于 2018-3-19 17:01
00414DD1    C2 1000         retn 0x10

这里下断获取

0018F5B4   00B03000.0?       ASCII "a5570622"
0018F5B8   004D1E80
页: 1 [2]
查看完整版本: 一个易游webapi验证