daily
发表于 2014-11-20 14:50
520Kelly 发表于 2014-11-20 14:27
怎么搞不定、出现了什么情况?是带VM了吗?
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会提示版本错误。。
这软件发送帐号密码到服务器,通过验证之后返回一串数据,我猜想这串数据应该是一部分代码。。
这串数据每次都有几个字符发生变化,但是位置都是固定的,我想应该跟时间有关。。。
但是我不知道怎么弄。。。
能分享下你的逆向分析思路么?
520Kelly
发表于 2014-11-20 14:50
daily 发表于 2014-11-20 14:50
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会 ...
唔、、用封包好不好呢?
daily
发表于 2014-11-20 14:52
520Kelly 发表于 2014-11-20 14:50
唔、、用封包好不好呢?
截取的封包数据会变的,也可以用封包来逆向吗?
520Kelly
发表于 2014-11-20 14:53
daily 发表于 2014-11-20 14:52
截取的封包数据会变的,也可以用封包来逆向吗?
唔、、有的可以、、有的要逆算法
程序联网其实就是发送封包的、、
daily
发表于 2014-11-20 14:57
520Kelly 发表于 2014-11-20 14:53
唔、、有的可以、、有的要逆算法
程序联网其实就是发送封包的、、
嗯,那我试试。。
这软件我弄了好久,只是水平太低,一直搞不定,都放弃了。
感谢大大指点,让我重燃斗志{:6_203:}
regsth
发表于 2014-11-20 17:35
活在当下
发表于 2014-11-20 19:09
好方法,学习了1 y
?????
发表于 2014-11-20 20:27
这倒是学到了个好方法
sjw799206595
发表于 2014-11-20 23:10
很受启发 谢谢分享
战股神
发表于 2014-12-17 13:43
楼主还没说完呢,如果找到了调用的call又该如何操作,又该怎么改想改的字符串呢?请详解,别见怪,新手都不懂!