吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 791|回复: 5

又来请教大佬们封包的问题了

[复制链接]
初雪不之秋 发表于 2025-8-29 02:28 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
本帖最后由 初雪不之秋 于 2025-8-29 02:45 编辑

wechat_2025-08-29_024229_146.png 抓取登录返回数据成功了  但是一会模拟的账号登录就会失效 这是他的心跳包 怎么解密 不让他掉线呢    HTTP/1.1 200 OKDate: Thu, 28 Aug 2025 18:41:02 GMTContent-Type: application/json;charset=UTF-8Connection: keep-aliveServer: cloudflarevary: Originvary: Access-Control-Request-Methodvary: Access-Control-Request-Headers  Cache-Control: no-cachecf-cache-status: DYNAMICNel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}Report-To: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=gxosAcBIjIDNKn%2BAjGYI3A5U%2FC9hXBCTd86MsQJk6qTR%2FB9kXUPWwVIOIeqy3WqcuWtV1QC5XiQgTgW%2FkszVIaqJIDGzH4Q%2B%2BZ02"}]}Content-Encoding: gzipCF-RAY: 9765f0c548896e50-AMSalt-svc: h3=":443"; ma=86400Content-Length: 1741F 8B 08 00 00 00 00 00 00 FF 05 C0 48 12 43 B0 |             H C BF B8 BA 58 3A C6 A5 07 AD DA 45 4D 83 E1 66 D4 |    X:     EM  f 12 41 63 CB E2 F5 1D E9 F1 43 5F 30 DB F3 75 C8 |  Ac      C_0  u 30 6A 55 6F CF 79 1C A9 75 2A 2E CC 52 43 DF D1 | 0jUo y  u*. RC  D4 10 4D E3 1E EA D3 A8 C3 87 E3 C2 27 70 84 31 |   M         'p 116 08 38 E8 5C D6 41 09 9C 10 B1 6C CE 70 4B 5E |   8 \ A           l pK^A5 8F E4 6B 81 93 80 96 D9 04 86 1B 62 C5 2A CD |    k        b * 09 27 C4 13 D3 68 EB 83 5F C5 54 93 B7 DE A4 EC |         '   h  _ T     B3 80 0E 9D 03 8E DB 78 E6 41 FF DE F6 82 F6 74 |        x A     t54 DC CA AA D9 9A 83 62 24 09 0C AA 28 F1 AA 96 | T      b$          (   83 52 DC EE D2 1F 10 3F 44 5F AE 00 00 00       |  R     ?D_      HTTP/1.1 200 OKDate: Thu, 28 Aug 2025 18:40:01 GMTContent-Type: application/json;charset=UTF-8Connection: keep-aliveServer: cloudflarevary: Originvary: Access-Control-Request-Methodvary: Access-Control-Request-HeadersCache-Control: no-cachecf-cache-status: DYNAMICNel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}Report-To: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=pdOae33AvrqOvhg0zPCI0tHMmg8mIabZBb%2BIAAIZCJ1EKPWyzc21oT3RwWiShWbPz1nz5qUdrR%2BCJWH3hYzxuLZxqI%2Bp6lC5m0W1"}]}Content-Encoding: gzipCF-RAY: 9765ef47bf586e50-AMSalt-svc: h3=":443"; ma=86400Content-Length: 1761F 8B 08 00 00 00 00 00 00 FF 05 C0 C8 16 42 C0 |               B 7F E9 EA 60 19 66 74 E8 60 08 D9 B7 C9 72 2B 5E |    ` ft `    r+^F1 32 85 C2 F0 F5 BD 03 65 B8 77 49 2E 38 73 6C |  2      e wI.8sl49 61 2D 30 63 0C EF 88 55 02 B1 E3 2C 28 88 17 | Ia-0c   U   ,(  D2 70 53 7F 43 F1 1A 82 E6 ED 73 CB EE 96 0E EC |  pS C     s     C0 63 BC 51 FD 89 6A CC 9D 27 08 26 56 00 4A A0 |  c Q  j  ' &V J 7F A9 34 CE D2 9D BD 01 9A 96 CA 08 2B 84 8B F7 |   4         +   6E 55 AB D8 34 74 9C B5 57 51 F4 3E 26 D3 24 B5 | nU  4t  WQ >& $ E5 A1 DC B9 D1 8E 56 65 1B D3 6F A1 27 6D 03 51 |       Ve  o 'm QE9 77 80 C7 96 69 B2 76 89 68 D2 1F 9B C4 CE E7 |  w   i v h      C0 95 AA B2 F6 4F 87 3F CE 4F C5 78 AE 00 00 00 |      O ? O x                                                    |                 HTTP/1.1 200 OKDate: Thu, 28 Aug 2025 18:39:00 GMTContent-Type: application/json;charset=UTF-8Connection: keep-aliveServer: cloudflarevary: Originvary: Access-Control-Request-Methodvary: Access-Control-Request-HeadersCache-Control: no-cachecf-cache-status: DYNAMICNel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}Report-To: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=96RDnHMqGq0KbJtR6CiPCOB4LfBszhrEtRVqTjisi9SymdniSxGAAX4bE40HJcuZSuxixd22tEjx9fOlhi%2BjGNEUmWxBE%2F27q1fQ"}]}Content-Encoding: gzipCF-RAY: 9765edca48236e50-AMSalt-svc: h3=":443"; ma=86400Content-Length: 1771F 8B 08 00 00 00 00 00 00 FF 05 C0 C8 16 42 C0 |               B 7F E9 EA 50 31 7A 3A 74 60 2C 31 9E 21 4B 74 B3 |    P1z:t`,1 !Kt 64 19 BB C1 1B 7D 7D EF 34 82 65 EF 51 15 61 39 | d    }} 4 e Q a9F6 FC 14 86 39 AE D6 4E BB 70 70 73 70 C4 14 0C |     9  N ppsp   42 CD 78 5F 9F 90 CA B7 0C AD 4D D5 29 79 21 36 | B x_      M )y!6BB 0A 70 6C 12 E6 C3 99 03 3C 3C 8E 20 22 E5 70 |   pl     <<  " p3D 04 B1 CB 4B 83 D7 D5 4C DE 48 73 6E D1 9D 23 | =   K   L Hsn  #A9 6C 53 7E 62 9A E7 8A 75 EF 94 BB 60 25 AB C4 |  lS~b   u   `%  5C 1D 4B D3 25 02 A6 55 C0 96 D6 B3 B4 7A 1B 3F | \ K %  U     z ?FD 5E 34 AC 12 A4 CF 61 60 7F E9 86 86 AE 61 4B |  ^4    a`     aKF6 21 40 1C BD FC 71 FA 03 43 4C DD D3 AE 00 00 |  !@   q  CL     00                                              |                 找到了他的心跳 一分钟一次 我挂着正版他出来了五次   软件无壳  但是不知道怎么干掉心跳 对这个一窍不通 看不懂  这是什么加密呢?

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沐泽 发表于 2025-9-1 00:14 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ganyilu 发表于 2025-9-1 01:03 | 显示全部楼层

HOOK,某函数。参数60,替换为99999999或者-1。这就是流程。你要是懂一点,基本上就懂了。你要是不懂,当我没说。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
终极帅哥 发表于 2025-9-1 05:51 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yangguang 发表于 2025-9-1 07:43 | 显示全部楼层

你直接说 我抓了个包,大佬帮我封包一下呗。不是更直观一点嘛
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lhq666 发表于 2025-9-1 16:06 | 显示全部楼层

心跳都有两个包,一个发送一个返回,详情看我的帖子
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表