求一个解密思路,CE里看不到key
手头有个软件,我自己山寨了个服务器返回正版数据包已经可以进入软件了,就是无法更改到期时间之类。通过CE 搜索返回数据定位内存,看不到变化的过程,收到的密文直接进入了下一步,不太会用x64dbg,有啥好的思路吗?返回的数据上面的AA0X开头的 转换成下面的HHX.. 下面的部分解密过程可以通过CE抓到。 AA0X-HHX这部分求下思路。 发上软件吧 找人算一卦 我找不到软件的解密部分代码 也看不懂 就更不知道数据是怎么加密的 IDA_Pro MCP接入与使用教程,某论坛看到的,我表示看不懂,希望对你有所启示 楼主 把分给我吧 大佬们估计不会帮你改写返回数据的 但我给你的思路是正确的 通过分析软件的解密部分的代码 分析出返回数据是如何被加密的 从而改写或者自己写返回数据 通过解密函数算出加密函数 道理似乎简单 但面对着一堆一堆的汇编代码 一个头八个大
页:
[1]