新某盾无脑通杀教程
本帖最后由 Alps 于 2023-5-17 01:44 编辑偶然在某易论坛看到打广告的某盾验证,出于友好交流的心态加了群。
又偶然看到作者悬赏3000元,寻求能够科学使用他软件的大佬。
奈何一直没有人参加他发起的活动,作者表示有些苦恼。
作为一名热心群众,不忍心看作者如此痛苦,遂开出一剂良药,希望能够治治他的头疼。
可惜,良药治好了他的头疼,却又让我开始了头疼。
过程我就不多说了,给大家看看结果。
各位看官,不要笑出声,除非你忍不住
下面进入正题
首先,开启SRSNIFFER,记录下发送和接收的包。
其次,自己写一个服务端,开启IP转向,他发过来什么,你就按照之前的记录返回什么。
是的,你没看错,就是这个意思,什么都不用改。
如果实在不好判断,那就直接按序号来,第一次收到包了,返回xxx,第二次收到包了,返回yyy。
不用在意什么算法不算法的,动态不动态的,没关系的,相信你自己,就是这样的。
.判断开始 (Data_文本 = “C1B7F1CEF8DAAD0600000000000000000000000000000000B000000000000000413F440EDDE7560A49271D4F06860FF323599542269E3466C8A371972BF04A969A79E452DA9FE2C4B069951667F75A1AA7C09FF73E39D95466150C4FBF5A4CF7F9EA11A0F392293C6A89245327C0069657FEE62C1D4BABE2AE4EF390F3C2B78A1EF37D69726C5D0767573F042D24EFDD994BE83A1D4C2D9B6D7E286E9E55968601CD2DE6B66DA1F8638FA0BF6D608468”)
Ret = 字节集_十六进制到字节集 (“C3FBE695C4855D6A3D0600000000000086E4C9A1D3F600005000000000000000F48CD44801F406424F71E4C1C8148344107B6437F21D8F9F14295EB93F4E675E8BB4542D9C90742FF093E2EFBE399A87”)
.判断 (寻找文本 (Data_文本, “首页图片1”, , 假) ≠ -1)
Ret = 读入文件 (取特定目录 (3) + “1.png”)
.判断 (寻找文本 (Data_文本, “首页图片2”, , 假) ≠ -1)
Ret = 读入文件 (取特定目录 (3) + “2.png”)
.判断 (寻找文本 (Data_文本, “首页图片3”, , 假) ≠ -1)
Ret = 读入文件 (取特定目录 (3) + “3.png”)
.判断 (寻找文本 (Data_文本, “首页图片4”, , 假) ≠ -1)
Ret = 读入文件 (取特定目录 (3) + “4.png”)
.判断 (寻找文本 (Data_文本, “服务器数据;;”, , 假) ≠ -1)
Ret = 字节集_十六进制到字节集 (“E4010000000000000000000000000000120000000000000032000000000000003130003632666473603233396E6266786400”)
.判断 (寻找文本 (Data_文本, “ABC;;”, , 假) ≠ -1)
Ret = 字节集_十六进制到字节集 (“E401000000000000000000000000000018000000000000003800000000000000313000663233323431313332346033343533343534353600”)
.判断 (封包长度 = 256)' 心跳
Ret = 字节集_十六进制到字节集 (“C3FBE695C4855D6A3D0600000000000086E4C9A1D3F60000500000000000000027C23E3A65C55CFC8C62486A7F568E78E1B8B85A336A754DC2887F204A9F7FED74032026093663F1BB8C1F5B5C292E4D”)
.判断 (封包长度 = 208)' 登录
Ret = 字节集_十六进制到字节集 (“C3FBE695C4855D6A3D0600000000000086E4C9A1D3F6000080000000000000008739E662FE975CF8278842AA3035A6EB896B5C1DDDE55119C907E6D5CF8BA499742A9B5A91F5355C7576205B45640E0D2D383977D349A56979EA44B4BF6279705BF83637D5CFAD4F7D967B52C51BB884DA01FF62C9712115312CFD34BC10DE3D”)
.默认
调试输出 (Data_文本)
有兴趣的同学可以下载玩玩
demo下载地址:https://wwdx.lanzoue.com/iIAuq0wddr3e
结论:建议大家有需要还是使用老牌验证,靠谱,毕竟花钱买的是安全,不是搞笑。。。
6666666666666
玩不起吗这是 这样被干,肯定在痛苦,下手太重。{:5_127:} 哈哈哈哈哈哈 {:5_185:}笑死我了~~· [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
本帖最后由 StarrySky 于 2023-5-17 14:23 编辑
原谅我不厚道的笑了 功德-1 厉害了啊啊啊啊啊啊啊啊啊啊啊
哈哈哈哈哈哈