582370047 发表于 2015-5-3 14:10

dosnow 发表于 2015-5-3 09:38
你吧FZ打开后 吧进程暂停然后在附加就行了
暂停进程(pid)

暂停之后附加搜索不到有用东西,所有代码都加密了,版本号跟传输密码找不到,

923004243 发表于 2015-5-3 14:50

582370047 发表于 2015-5-3 13:58
来人帮忙解决下

说了让你用工具U暂停他的线程   然后附加就不卡死了

582370047 发表于 2015-5-3 16:18

923004243 发表于 2015-5-3 14:50
说了让你用工具U暂停他的线程   然后附加就不卡死了

虽然可以暂停了附加了,但是根本获取不到任何数据,可以拿到地址,但是版本号跟传输密码根本找不到,而且那个dll也是个验证应该,程序不敢运行,纠结啊

923004243 发表于 2015-5-3 16:36

去程序搜索    用爆破   或者   在搜索.asp   你确定没有?

582370047 发表于 2015-5-3 17:56

923004243 发表于 2015-5-3 16:36
去程序搜索    用爆破   或者   在搜索.asp   你确定没有?

{:5_188:}大哥你去试试,能搜索到.asp 但是版本号跟秘钥找不到,只有一个.asp,应该他是动态加密

feifei 发表于 2015-5-4 03:58

582370047 发表于 2015-5-4 21:53

feifei 发表于 2015-5-4 03:58
别老是想暴力逆向,现在很少有可以暴力逆向的,完美的逆向就是模拟正版数据登录

求大神帮忙整下啊,或者提供下思路

abc1130776 发表于 2015-5-6 12:43

我来是看思路的,其实逆向都是思想,加油吧!
页: 1 [2]
查看完整版本: 遇到个飘零的网络验证,很牛逼,不知道该如何逆向,请教大神帮忙逆向或者提供思路.