zy220533 发表于 2020-10-19 14:42

寻 逆向 抓包 数据分析 大佬进来看一下 报酬可谈

本帖最后由 zy220533 于 2020-10-19 15:20 编辑

https://bbs.pediy.com/upload/attach/202010/893823_QAGT4GBE7UKCZPY.png
第一步
1电脑会打开A插件
此时A插件会自动获取1电脑所有信息
比如硬件ID MAC地址 内网IP 等
这面我们比喻成=A1B2C3D4
此时A插件会判断1电脑返回等信息
是否=A1B2C3D4
由于我们1电脑说被认可电脑
所以返回等必然说A1B2C3D4
所以返回正常数据就是我们想要等数据
这里面我们比喻成=123456789

第二步
同理1电脑
2电脑也会打开A插件
此时A插件会自动获取2电脑所有信息
比如硬件ID MAC地址 内网IP 等
这面我们比喻成=A1B2C3
这里就出现了不同之处
由于2电脑不是正规网吧电脑
所以2电脑没有D4数据
据我分析下面有俩种可能性
第一种可能返回=7777
7777=无用数据
由于2电脑没有给A插件读取到D4数据
所以A插件直接返回无用数据=7777
第二种可能返回=12345 987
这里面D4=6
前12345都是正常数据由于没有返回D4
所以到6的时候插件不自动往下走了
下面所有数据全是插件乱给等

总结和解决办法
解决办法无非俩种
就是第一种找到D4=什么
然后补给2电脑
第二种就是找到6直接干掉
叫插件继续往下走
总结
上面的所有信息都是虚拟的
我们要找的就是那些信息
A1B2C3D4
123456789
12345987
7777
都是虚拟比喻
也是我们要找的信息


https://bbs.pediy.com/upload/attach/202010/893823_U92HQDDFRKARP65.png




jy3318007 发表于 2020-10-19 16:06

上个附件看看

xujie065 发表于 2020-10-19 16:19

随便一个抓到包解密就好了 ,最好劫持。

zy220533 发表于 2020-10-19 18:36

本帖最后由 zy220533 于 2020-10-19 18:38 编辑

本身就是开发出身 对逆向 抓包分析这块都是 硬伤 所以真的不行 所以找人处理一下得了 花个几K 企鹅:1470707070

zy220533 发表于 2020-10-19 18:38

xujie065 发表于 2020-10-19 16:19
随便一个抓到包解密就好了 ,最好劫持。


本身就是开发出身 对逆向 抓包分析这块都是 硬伤 所以真的不行 所以找人处理一下得了 花个几K

zy220533 发表于 2020-10-19 18:39

jy3318007 发表于 2020-10-19 16:06
上个附件看看

几百M 上不了 企鹅:1470707070
页: [1]
查看完整版本: 寻 逆向 抓包 数据分析 大佬进来看一下 报酬可谈