520Kelly 发表于 2014-11-20 14:27
怎么搞不定、出现了什么情况?是带VM了吗?
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会提示版本错误。。
这软件发送帐号密码到服务器,通过验证之后返回一串数据,我猜想这串数据应该是一部分代码。。
这串数据每次都有几个字符发生变化,但是位置都是固定的,我想应该跟时间有关。。。
但是我不知道怎么弄。。。
能分享下你的逆向分析思路么?
daily 发表于 2014-11-20 14:50
我尝试修改关键位置,想让软件不管有没有通过验证,都直接跳到代码执行区继续运行,但是修改了之后运行会 ...
唔、、用封包好不好呢?
520Kelly 发表于 2014-11-20 14:50
唔、、用封包好不好呢?
截取的封包数据会变的,也可以用封包来逆向吗?
daily 发表于 2014-11-20 14:52
截取的封包数据会变的,也可以用封包来逆向吗?
唔、、有的可以、、有的要逆算法
程序联网其实就是发送封包的、、
520Kelly 发表于 2014-11-20 14:53
唔、、有的可以、、有的要逆算法
程序联网其实就是发送封包的、、
嗯,那我试试。。
这软件我弄了好久,只是水平太低,一直搞不定,都放弃了。
感谢大大指点,让我重燃斗志{:6_203:}
好方法,学习了1 y
这倒是学到了个好方法
很受启发 谢谢分享
楼主还没说完呢,如果找到了调用的call又该如何操作,又该怎么改想改的字符串呢?请详解,别见怪,新手都不懂!