吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 494|回复: 2
收起左侧

[经验求助] 飘零验证后台自动清空用户数据

[复制链接]
wxk520520 发表于 2024-4-9 15:10
25吾爱币
麻烦各位大手看看,飘零4.0管理端,已经做好了服务器正常使用,但是会出现隔一段时间用户的数据就会自动清空

最佳答案

查看完整内容

盗版飘零4.0用户数据被清空 https://www.52pojie.cn/thread-340090-1-1.html 可以参考的分析帖子

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

freelive 发表于 2024-4-9 15:10
盗版飘零4.0用户数据被清空
https://www.52pojie.cn/thread-340090-1-1.html

可以参考的分析帖子
首先想到的是管理端肯定有后门,所以就用抓包工具去看它倒底是连接了什么网站,果然它会偷偷连接飘的一个验证服务器,IP是:36.27.212.97  端口是80  ,网址是:http://plsyes.plyz.net  
它连接了向这个地址两次,其中有一次发送了一次数据,接着这个地址向管理端返回了两次数据,这时OD中看内存数据中多了几段代码,其中就包含上边提到的,域名 ,访问了该域名下的/sys/aip.asp 可以确定这几段代码是这个域名返回数据后才解码的。这个应该是管理端调用了某个模块访问http://plsyes.plyz.net ,如果连接成功就解码一段代码到内存并执行它,它的功能就是清空用户数据的。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
wxk520520 + 1 + 1 非常感谢,刚才试了一下,把管理端文件名改一下就屁事没有了。。

查看全部评分

 楼主| wxk520520 发表于 2024-4-10 09:44
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 19:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表