吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6326|回复: 22
收起左侧

[求助] PM3软件网络登录验证抓包都是加密乱码如何才能获取到原始提交数据及返回数据?

[复制链接]
飞叶 发表于 2019-7-19 16:49
软件需要网络验证登录才能打开,运行后,我用SRSniffer抓包,但是抓到的都是如下的加密码乱码,



下面的是软件打开后点击登录后发送的数据包跟接收到的数据包



软件脱壳后跟踪码,我只能在这些地方找到这些信息
00401699  |.  58            pop eax                                 
堆栈 [0012FAF0]=00249C28 (00249C28), ASCII "111111#222222#8F336214F77FE239F015ADD69F4CE868#078BFBFF00610F31#虚拟机-5.2.4.2"
eax=00000000


堆栈 [09C3FEF4]=09940590 (09940590), ASCII "!@!@!rc6&crumb=location:F%3A%5C  assembly11asdsadvc..,。;?18F336214F77FE239F015ADD69F4CE868"
eax=00000000



请问有什么办法可以抓到原始的发送信息及接收信息?

软件:https://www.lanzouj.com/i4r7ezc

免费评分

参与人数 4吾爱币 +4 热心值 +3 收起 理由
fffbi + 1 + 1 我很赞同!
胆子大 + 1 + 1 楼主私信个联系方式么 我也想研究下这个捏
小兴818 + 1 + 1 我想学习,但是能力不跟不上,支持楼主。
yudi22277 + 1 我很赞同!希望楼主成功破解,能分享下

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 飞叶 发表于 2019-7-20 18:12
本帖最后由 飞叶 于 2019-9-3 23:11 编辑

Proxmark3Client 5.2.5.1 目前最新完整客户端,里面有我已经脱好壳的客户端,脱壳后360报毒,不放心可以放虚拟机研究或自己脱壳,脱壳文件我改了一下登录按键只能点击一下就变灰不能点的限制,并且解决任意账号密码登录,绕过验证,楼下有修改方法说明!

https://www.lanzouj.com/i5zlorc


上面破解还有功能限制,应该是命令代码网络化造成,正在解决命令代码本地化即可完全破解
ztdzxx 发表于 2019-8-10 20:51
如果你需要这个软件我送你一套吧,费劲不?要不要把所有命令都给你网络化?需要软件联系我!

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
lyh2000free + 1 + 1 用心讨论,共获提升!
胆子大 + 1 + 1 你好能给我发一份不啊 我的邮箱dg0536@qq.com 谢谢你

查看全部评分

 楼主| 飞叶 发表于 2019-9-2 22:15
ztdzxx 发表于 2019-8-10 20:51
如果你需要这个软件我送你一套吧,费劲不?要不要把所有命令都给你网络化?需要软件联系我!

感谢提醒,原来是命令网络化,我改本地化解决问题,完全破解!
随风丶而逝 发表于 2019-7-19 17:25
是不是这软件不行啊.....我试了抓其它的 也都是乱码
艾莉希雅 发表于 2019-7-19 17:51
pm3还有啥客户端吗
不是开源软件吗
 楼主| 飞叶 发表于 2019-7-20 16:02
艾莉希雅 发表于 2019-7-19 17:51
pm3还有啥客户端吗
不是开源软件吗

是的,但是这个软件需要网终验证才能跳出界面给你使用!
360截图20190720160102375.jpg
360截图20190720160042443.jpg
 楼主| 飞叶 发表于 2019-7-20 16:05
随风丶而逝 发表于 2019-7-19 17:25
是不是这软件不行啊.....我试了抓其它的 也都是乱码

这是通过https方式通过433端口提交及返回数据,所以都是加密的,所以就只能看看能否在软件中跟踪出提交的信息及返回的信息!
 楼主| 飞叶 发表于 2019-7-21 01:55


绕过网络验证问题我已自行解决,只要把错误的提示跳转改跳到验证正确的提示跳转即可绕过网络验证
360截图20190721014911045.jpg

360截图20190721015328606.jpg
360截图20190721015344584.jpg
 楼主| 飞叶 发表于 2019-7-21 02:08
关于无法通过网络验证而限制点击登录按键的解决办法是下限制程序功能函数断点EnableWindow断下后ALT+F9找到下面位置做如下更改即可
0066B0E9    FF7424 04       push dword ptr ss:[esp+0x4]
改为
0066B0E9    FF7424 04       push dword ptr ss:[esp+0x1]
360截图20190721020418994.jpg
 楼主| 飞叶 发表于 2019-7-21 02:13
本帖最后由 飞叶 于 2019-7-21 03:56 编辑

继续研究,还没有人帮我看看怎么找到这个网络验证提交的原始数据及返回的原始数据吗?
 楼主| 飞叶 发表于 2019-7-21 11:34
按我上面的方法绕过网络验证运行,软件部份功能按键无效

360截图20190721113415861.jpg
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 06:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表