吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9542|回复: 66
收起左侧

[原创] 记录一次在线验证程序的破解

  [复制链接]
n5012346 发表于 2020-9-30 15:19
本帖最后由 n5012346 于 2020-9-30 15:38 编辑

遇到一个软件,需要付费验证,
image1.png
而且是在线验证,断网后点击验证会提示网络连接失败
image2.png
使用IP雷达软件可以看到连接到了一个IP地址,端口是8081
image3.png
有了IP,就方便抓包了,打开wireshark,使用IP筛选
image4.png
发现其实是HTTP GET了一下,把识别码和验证码都发到服务器验证了一下。
看了下返回数据,只有一个“0”,盲猜,“1”是验证通过。
image5.png


所以我只要搭建一个验证服务器,
把对真验证服务器的访问劫持到假验证服务器就行了。
说着玄乎,其实就是给网卡设置下IP,让它访问本机就行了。
image6.png
所谓验证服务器也就是让http get无脑返回“1”,
所以只需要一个静态文件,内容是“1”就行了。
新建一个文本文档,添个“1”进去
image7.png
保存改名SFUse.ashx。网上随便下个hfs 2.3,
设置端口8081,把刚才新建的文件丢进去
image8.png
点击“验证”,通过,完美
image9.png

免费评分

参与人数 19吾爱币 +20 热心值 +17 收起 理由
MzXing + 1 + 1 我很赞同!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xiuji + 1 + 1 谢谢@Thanks!
天山雪 + 1 谢谢@Thanks!
yiyididi + 1 + 1 我很赞同!
dave496 + 1 我很赞同!
allen-xy + 1 + 1 我很赞同!
JOKER688 + 1 + 1 我很赞同!
Levin2017 + 1 我很赞同!
zhourunfav + 1 + 1 热心回复!
0615 + 1 + 1 我很赞同!
wuliwuli + 1 热心回复!
__不说 + 1 我很赞同!
小怪兽01 + 1 + 1 我很赞同!
Timefly + 1 热心回复!
阳光肥肥 + 1 + 1 用心讨论,共获提升!
app740520 + 1 + 1 谢谢@Thanks!
Tomatoman + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
zdnyp + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

阳光肥肥 发表于 2020-9-30 15:57
如果只验证一次的话,可以直接改返回的包
basstk 发表于 2020-9-30 21:59
不错,感谢分享,简单明了的教程,如果作者给软件验证返回的数据不是0跟1而是加密后的数据,难度就增加了.
fstar22 发表于 2020-9-30 15:28
 楼主| n5012346 发表于 2020-9-30 15:36
fstar22 发表于 2020-9-30 15:28
高手,这思路很清楚,办法也非常简洁,受教了

主要还是这软件验证简单,没有验证服务器是否是真的
断桥隔爱 发表于 2020-9-30 15:44
所以逆向有趣就有趣在这里
zdnyp 发表于 2020-9-30 15:47
还可以这样,学习了
Tomatoman 发表于 2020-9-30 16:00
有点意思,感谢分享破解和分析过程,学习了
灵影 发表于 2020-9-30 16:00
一句话验证通过。是个思路
破竹而入 发表于 2020-9-30 16:11
我来插眼!!!!!!!
mekoko 发表于 2020-9-30 16:17
如果有办法对c/s程序设置代{过}{滤}理,用bp直接改回包就可以了吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 13:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表