blueblood 发表于 2020-9-18 15:24

飘零云的验证格式



最近看了一个FZ的SEND 信息,但是这个数据格式 在飘零云的HTTP 接口中没有定义,请问 这是什么格式?
每次分7次返回 10792个加密的字节,因为都是动态数据,每次不同,本地化模拟验证服务器无从下手。 请高手指点。谢谢

POST./UserMode.ashx.HTTP/1.1..Accept:.*/*..Accept-Language:.zh-CN..User-Agent:.Mozilla/4.0.(compatible;.MSIE.6.0;.Windows.NT.5.1)..Content-Type:.application/x-www-form-urlencoded..Content-Length:.150..Host:.v1.27yz.net..Connection:.close....data1=7BB1273FFB&data2=2F&data3=50756BC724CC5459D2DD55A7F48C016159D4C6E76959EF6205F24AE3B900EB0EE8766B39B7655F130C961D2A4D124F33862684F79A82BC&ver=5.1


HTTP/1.1.200.OK..Connection:.close..Date:.Tue,.15.Sep.2020.11:37:04.GMT..Server:.Microsoft-IIS/6.0..X-Powered-By:.ASP.NET..X-AspNet-Version:.2.0.50727..Cache-Control:.private..Content-Type:.text/plain;.charset=utf-8..Content-Length:.10550....1|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






山海 发表于 2020-9-18 19:10

飘零封包我记得某爱论坛开源了一份

blueblood 发表于 2020-9-18 20:12

本帖最后由 blueblood 于 2020-9-18 20:26 编辑

山海 发表于 2020-9-18 19:10
飘零封包我记得某爱论坛开源了一份
我看了一下 ,好像只有2014年的分析。 现在也不放出服务端了。 现在的数据格式和以前也不一样了。每次的数据很多是动态的,不知道算法,本地很难模拟服务器了

山海 发表于 2020-9-18 20:55

blueblood 发表于 2020-9-18 20:12
我看了一下 ,好像只有2014年的分析。 现在也不放出服务端了。 现在的数据格式和以前也不一样了。每次的 ...

一样的   自己买一份飘零得验证 自己扣就好了

blueblood 发表于 2020-9-19 03:20

山海 发表于 2020-9-18 20:55
一样的   自己买一份飘零得验证 自己扣就好了

请教一下,为什么在他们公开webapi里看不到这种 UserMode.ashx
   DATA1 DATA2 DATA3接口参数?   

blueblood 发表于 2020-9-21 11:06

山海 发表于 2020-9-18 20:55
一样的   自己买一份飘零得验证 自己扣就好了

请问这个应该在哪里买?官网没有看到,他们的群里也只提供2.2 的版本。问客服也不回。而且飘零云是在他自己的服务端验证,他也不卖服务端吧? 谢谢

zzxc1989 发表于 2020-10-14 19:28

大神,请问你这个是怎么逆向的,我也遇到个一样的,小白求指点
页: [1]
查看完整版本: 飘零云的验证格式