ritchiecheung 发表于 2020-3-15 19:58

某软件通过一串IP地址来验证软件授权,如何伪装这个IP地址(变成本地验证)?

比如某软件,经过分析,其通过访问某个网址来验证是否得到授权,例如:

通过访问(下面的地址是虚拟的)
http://120.110.110.99/test/auth.php?name=test&id=38838
如果授权,则返回1111,软件提示得到授权
如果没有授权,则返回0,软件提示未授权

如果软件访问的是域名,则可以通过host修改、搭建本地IIS来实现绕过验证,这个是非常简单的。
但是访问的是IP地址,我就实在想不出啥方式可以实现绕过并在本地搭建模拟授权。
用组策略可以实现屏蔽访问某个IP地址,但是我要的是能得到返回值(1111)。
本人小白一只,希望能得到大神的指点。


DEEMO 发表于 2020-3-15 20:13

在返回数据位置补上返回值

白嫖怪 发表于 2020-3-15 20:29

{:5_184:}这都可以爆破吧,总会判断的

难寻。 发表于 2020-3-15 20:36

hook connect 可以达到转本地ip   不过对于你这个描述的软件....仿佛爆破来的快些,比hook舒服。

ladybe 发表于 2020-3-17 09:45

push 返回值是最快滴

1359843389 发表于 2020-3-17 21:43

我碰到了Enigma的5.x-6.x也不会{:6_224:}

未来之心 发表于 2020-3-20 12:51

在这里填上IP以后访问这个IP就会转到本地   不过你的监听一个对应端口
页: [1]
查看完整版本: 某软件通过一串IP地址来验证软件授权,如何伪装这个IP地址(变成本地验证)?