一款易游webapi山寨失败,求解答
本帖最后由 lyrong 于 2018-4-20 09:01 编辑昨天找资料和跟着教程调试,或者是自己愚笨,发现根本山寨不来。
首先抓包,抓取到的是:
http://w.eydata.net/2ec18dc885ff0fbc
POST /a0f685473fb2919a HTTP/1.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1)
Host: w.eydata.net
Content-Length: 52
Cache-Control: no-cache
UserName=??????&UserPwd=??????&Version=8.31&Mac=
可以看到软件的版本是8.31,关键地址是2ec18dc885ff0fbc
来到易游的开发者后台,创建一个新的软件,截图如下:
新创建软件,应该没问题。
接下来我打补丁,用特征码替换:
2ec18dc885ff0fbc——>32 65 63 31 38 64 63 38 38 35 66 66 30 66 62 63
e7f1fa04ae74247c ——>65 37 66 31 66 61 30 34 61 65 37 34 32 34 37 63 20 设置补丁为拖入图标逆向
然后复制创建好的卡密:M86DE68F34412F5E282553CFAFB66A57
结果充值的时候提示不存在的卡密,点击登录的时候提示不存在的用户
到这里搁浅了,所以询问大家,这款软件真能山寨逆向吗?谢谢!
在线查毒:
最后附上软件地址:
https://pan.baidu.com/s/1ZBLimMG2cJvEm7s5zyvr1A
lyrong 发表于 2018-4-21 16:28
我只找到了到期时间 貌似有几个二次校验,
http://w.eydata.net/6eb806fffa4bab86 到期时间
其他的没明 ...
我录制的教程地址!
https://www.52hb.com/thread-37403-1-1.html 请楼主按照版规要求,尽快补充杀毒链接或截图 Shark恒 发表于 2018-4-20 08:52
请楼主按照版规要求,尽快补充杀毒链接或截图
好的谢谢 恒大大神 我来试试看 本帖最后由 renshihaoaa0 于 2018-4-20 10:48 编辑
不让虚拟机打开{:5_118:} 不行不行道行不够,检测虚拟机检测影子,各种退出,这软件作者真是有心。
我查了重要key和版本你可以试试。
版本8.24
http://w.eydata.net/b7bb3d4a5cebb957 原登录
http://w.eydata.net/277de7c85fea79da 原注册
http://w.eydata.net/e44fbb453e3cdbab 原改密
http://w.eydata.net/183acb7edb30ebad 原充值
lyrong 发表于 2018-4-20 08:54
好的谢谢 恒大大神
版本8.24
http://w.eydata.net/b7bb3d4a5cebb957 原登录
http://w.eydata.net/277de7c85fea79da 原注册
http://w.eydata.net/e44fbb453e3cdbab 原改密
http://w.eydata.net/183acb7edb30ebad 原充值
额...我在想你上传的文件好像不是你现在逆向的软件来着,因为我这里抓到的包版本是8.24的,登录地址都和你发的不一样,你是不是发错软件了
"UserName=xxx&UserPwd=123123&Version=8.24&Mac="
0012FB84|004DF47FASCII "http://w.eydata.net/b7bb3d4a5cebb957" 登录
本帖最后由 千里丶 于 2018-4-20 18:15 编辑
拖拽逆向不行的,因为已经初始完成
页:
[1]
2