daily 发表于 2014-11-20 14:50

520Kelly 发表于 2014-11-20 14:27
怎么搞不定、出现了什么情况?是带VM了吗?
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会提示版本错误。。
这软件发送帐号密码到服务器,通过验证之后返回一串数据,我猜想这串数据应该是一部分代码。。
这串数据每次都有几个字符发生变化,但是位置都是固定的,我想应该跟时间有关。。。
但是我不知道怎么弄。。。
能分享下你的逆向分析思路么?

520Kelly 发表于 2014-11-20 14:50

daily 发表于 2014-11-20 14:50
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会 ...

唔、、用封包好不好呢?

daily 发表于 2014-11-20 14:52

520Kelly 发表于 2014-11-20 14:50
唔、、用封包好不好呢?

截取的封包数据会变的,也可以用封包来逆向吗?

520Kelly 发表于 2014-11-20 14:53

daily 发表于 2014-11-20 14:52
截取的封包数据会变的,也可以用封包来逆向吗?

唔、、有的可以、、有的要逆算法

程序联网其实就是发送封包的、、

daily 发表于 2014-11-20 14:57

520Kelly 发表于 2014-11-20 14:53
唔、、有的可以、、有的要逆算法

程序联网其实就是发送封包的、、

嗯,那我试试。。
这软件我弄了好久,只是水平太低,一直搞不定,都放弃了。
感谢大大指点,让我重燃斗志{:6_203:}

regsth 发表于 2014-11-20 17:35

活在当下 发表于 2014-11-20 19:09

好方法,学习了1 y

????? 发表于 2014-11-20 20:27

这倒是学到了个好方法

sjw799206595 发表于 2014-11-20 23:10




很受启发 谢谢分享

战股神 发表于 2014-12-17 13:43

楼主还没说完呢,如果找到了调用的call又该如何操作,又该怎么改想改的字符串呢?请详解,别见怪,新手都不懂!
页: 1 2 [3] 4 5
查看完整版本: 简单经验分享之另类方法搜索字符串