Rogue 发表于 2015-2-4 00:48

没见过的验证并且拦截消息框跟随到的看不懂

本帖最后由 Rogue 于 2015-2-4 12:40 编辑

拦截消息框跟随到的看不懂
搜索字符串什么也搜不到 - -# (我太菜吧)

能找到的网址只有一个 - -#且是无用的

问题来了,这是什么验证?

封包拦截都报错。。。






pnccm 发表于 2015-2-4 00:48

第一张图可以从汇编窗口点击右键 - 选择分析 - 再选择从模块中删除分析

第二张图,不是所以软件都能搜索得到字符串的,搜索字符串是针对一小部分的软件适用,有的需要在Ctrl+G到00401000处搜索才行但这只是一小部分。应该多学习其他方法逆向,例如按钮事件什么的。

第三张图,你搜索到的网址后缀是gif 这个明显是没用的,因为是一张图片的连接地址。

至于是什么验证的,正如楼上的大神们的回答就是是作者自己写的,应该不是用诸如飘零 可可什么的。

小影子 发表于 2015-2-4 01:06

醉了,其实很多网络验证是自己写的

Rogue 发表于 2015-2-4 01:10

小影子 发表于 2015-2-4 01:06
醉了,其实很多网络验证是自己写的

我看像是自己写的,基本上所有有用的字符串全加密了

骚年 发表于 2015-2-4 01:21

第一个图片右键删除分析- -。

Rogue 发表于 2015-2-4 01:24

本帖最后由 Rogue 于 2015-2-4 01:28 编辑

骚年欢乐多 发表于 2015-2-4 01:21
第一个图片右键删除分析- -。
额。。。懂了,直接回收站吧。。。。

骚年 发表于 2015-2-4 01:34

Rogue 发表于 2015-2-4 01:24
额。。。懂了,直接回收站吧。。。。

给分吧{:5_121:}{:5_116:}

Rogue 发表于 2015-2-4 01:40

骚年欢乐多 发表于 2015-2-4 01:34
给分吧

洗洗睡吧,我等明天大神发表下意见,没有人发表分给你

Break 发表于 2015-2-4 02:17

善于搜索,先查壳吧。而后再说其他的,第一张图是你要删除分析。是否尝试了附加401000去进行查找字串符。多尝试一下

Desire 发表于 2015-2-4 03:57

OD右键从模块中删除分析
页: [1] 2
查看完整版本: 没见过的验证并且拦截消息框跟随到的看不懂