吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4766|回复: 18
收起左侧

[ReverseMe] 新手向简单网络验证抓包练习:请山寨出一个能通过这个程序验证的服务器

  [复制链接]
qzhsjz 发表于 2020-7-27 15:30
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 qzhsjz 于 2020-7-27 19:52 编辑

感觉一般的网络验证练习都过于强调修改返回值,这样的话如果不能骗过客户端对服务器的验证就很难奏效。
但是我又想做一个新手向的练习,让更多的人参与进来,所以在验证服务器是否合法时选择了最简单的零知识证明形式,这种形式的好处是整个判断逻辑都在客户端完成,只需逆向客户端就可以搞明白整个过程。
正牌服务器接口地址:http://47.100.53.89/api/simplebeginnerauthorization

如果你成功伪造出了验证服务器,会得到如下结果:

客户端程序由VS编译直出,未经任何处理,仅凭客户端程序中的内容足够山寨出验证服务器。

为了表示照顾新手,我再编译一个x86版的吧,目标平台是XP这样用各种工具箱都方便些。
更推荐去逆向x64版的,几乎已经没有什么正经程序还死守x86了……

再放一个带pdb的debug编译版,基本跟看源代码没什么区别了亲爱的们……

以下是整套服务器和客户端的源代码,压缩包的密码是你逆向时找到的那个唯一不是明文的宝贝。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 6吾爱币 +11 热心值 +5 收起 理由
做一只咸鱼挺好 + 1 热心回复!
Mgrre00 + 1 + 1 热心回复!
CrazyNut + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
liujing1 + 1 + 1 热心回复!
liyiliang123 + 1 + 1 用心讨论,共获提升!
zhamg520 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

solly 发表于 2020-7-28 12:37
Sotouch. 发表于 2020-7-28 10:03
要山寨出一个与客户端交互的服务器,这个就难了

写一个http代{过}{滤}理,通过转发来分析通讯数据,也可以网络抓包分析。
duke鹏 发表于 2020-7-27 20:03

有点意思。期待新的网络CM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
qzhsjz + 1 + 1 恭喜!

查看全部评分

逝言 发表于 2020-7-27 16:10
 楼主| qzhsjz 发表于 2020-7-27 16:12
逝言 发表于 2020-7-27 16:10
老哥你看看这个可以吗 我直接记事本打开

你需要想办法写一个服务器,填进我的程序后会输出“恭喜您,您的山寨服务器验证通过!”
逝言 发表于 2020-7-27 16:55
qzhsjz 发表于 2020-7-27 16:12
你需要想办法写一个服务器,填进我的程序后会输出“恭喜您,您的山寨服务器验证通过!”

我新手 完全不懂
oranges 发表于 2020-7-27 18:36
需要分析该程序对从服务器返回的东西进行了什么操作吧,难了难了
 楼主| qzhsjz 发表于 2020-7-27 19:40
oranges 发表于 2020-7-27 18:36
需要分析该程序对从服务器返回的东西进行了什么操作吧,难了难了

返回的东西只是简单比较了一下,但是题目要求是复现服务端,而不是爆破客户端。
北辰没有林安 发表于 2020-7-28 00:18
所以我需要重新做个服务器
你在说什么 发表于 2020-7-28 10:01
没有服务器不行
Sotouch. 发表于 2020-7-28 10:03
要山寨出一个与客户端交互的服务器,这个就难了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 11:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表