吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 645|回复: 0
收起左侧

[求助] 【新手问题】新手尝试网络验证

[复制链接]
2524329629 发表于 2023-6-18 01:23
200吾爱币
本帖最后由 2524329629 于 2023-6-20 13:31 编辑

首先查壳发现是Aspack壳
90db72a4b7592a2538a01226fdfc85a.png
查询字符串查询不出来
63aefde5e59d9b0b90a49bde2d180e9.png
使用脱壳机脱壳后运行正常,搜索字符串正常

多开运行退出CALL
微信图片_20230618010319.jpg
00471F00    C3    retn
1f7c6ab4096c112f8f083750da136f6.png
微信图片_20230618005903.jpg
到期弹窗,JMP跳过 发现没反应,但是有操作(保存配置文件和图标等)
抓{过滤}包后发现这个获取的淘宝接口时间http://api.m.taobao.com/rest/api3.do?api=mtop.common.getTimestamp
尝试用F{过滤}D拦截修改时间戳后也是没反应,不过生成了配置文件和图标。
微信图片_20230618011006.jpg
搜索到字符串应该是这个位置是成功弹窗,但是在上面很长一部分也断不下来。
研究后发现是TCP协议的网络验证,但是传输的字段都是加密后的,每次都不是固定的值。不知道这个验证是什么网络验证,搜索字符串没有常见网络验证的提示。
字符串里面搜索到的一些dll文件和内核文件我重新上传了下
https://wwai.lanzouk.com/if9xb0zl5zre


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 01:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表