吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3164|回复: 6

网络验证逆向思路请教

[复制链接]
一身白 发表于 2023-12-25 11:17 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 一身白 于 2023-12-25 11:19 编辑

学习逆向网络验证的过程中遇到一些疑惑,一般在逆向网络验证的时候我会先进行一些信息收集,1.是什么网络验证  2. 加了什么壳 3. 服务器端口信息

在获取到上面这些信息之后,尝试对send  revce 等一些函数下断,但我在这期间会遇到很多软件 并不是明文发包,看到的数据包全是一堆加密的 十六进制 而且是动态的
每一次都不一样。 当尝试找出对数据包进行加密的call (想看看数据包真实面容)回溯关键的函数的时候清一色vmp ,这个时候该怎么山寨 就算遇到一些开源的网络验证人家简单
加密一下包,在加个vmp 就无从下手了。 爆破的话太多暗装了。 请教一下各位大佬前辈对于这种情况怎么去山寨封包或找到解密call   !!!!!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
安好刀刀 发表于 2023-12-25 11:17 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Wo不是高手 发表于 2023-12-25 11:57 | 显示全部楼层

加密过的数据只要是正确的,返回程序后续会帮你解密的,不管是不是明文,爆破的话应该不好使了,都是VMP
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一身白 发表于 2023-12-25 12:14 | 显示全部楼层

Wo不是高手 发表于 2023-12-25 11:57
加密过的数据只要是正确的,返回程序后续会帮你解密的,不管是不是明文,爆破的话应该不好使了,都是VMP ...

对的,爆破真的不好使。  就是加密和解密函数都被vm了,而且抓包来看每次数据都有一些变化,估计是获取时间这些信息。 解密函数也被vm了,无从下手
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Wo不是高手 发表于 2023-12-25 15:42 | 显示全部楼层

一身白 发表于 2023-12-25 12:14
对的,爆破真的不好使。  就是加密和解密函数都被vm了,而且抓包来看每次数据都有一些变化,估计是获取时 ...

解密的数据不一样应该是有一个解密的秘钥,要获取那个
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一身白 发表于 2023-12-28 15:12 | 显示全部楼层

安好刀刀 发表于 2023-12-28 13:34
如果没有vmp壳能获取到加密前的信息吗?只需要知道原始信息结构,不需要找出加密方法
sign=2f13287a520bcbe ...

更多就是直接发一串十六进制出去连http头请求头都没有看到
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 一身白 发表于 2023-12-28 15:14 | 显示全部楼层

安好刀刀 发表于 2023-12-28 13:34
如果没有vmp壳能获取到加密前的信息吗?只需要知道原始信息结构,不需要找出加密方法
sign=2f13287a520bcbe ...

不过也有一些软件能解析出来http头部信息,然后是post或get请求 这些数据是就跟您发的差不多 但其中字段每次请求都有些许不同,返回来的数据也是。  如果要山寨不得先加解密吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表