半斤八两中级破解 (四) TCP_UDP协议转向本地验证

  首先要用抓包工具判断是哪种协议,根据封包助手来看,教程中给出的例子是个TCP协议的,此时要记录下包的:

    源地址,源端口     目的地址,目的端口   源包大小  目的包大小

  然后再重新运行抓包工具和程序,看这些信息有没有改变,重点看目的地址和端口号,包的大小。如果包的大小改变,很有可能是输入的用户名和密码不同

  破解网络验证,得到的信息越多越好,比如抓三次到五次之后,然后记录下改变的信息,如果用户名和密码长度固定,包的长度也固定,那么包的算法很有可能也是固定的

 

  TCP协议指向本地

     1:  通过DHCP协议指向本地----点击网上邻居,然后右键本地连接,找到Internet属性后,固定的IP GatWay和DNS,然后点击高级设置,在DHCP那里添加远程IP地址

          如果本机没有开启相应端口,抓到的可能为空

     2:       通过OD指向本地------有两种方法

         第一种:

          在执行connect前,在程序的领空内修改服务器地址,做法是在socket函数领空下断点,此时加壳的程序已经解密完毕,然后紧接着在执行connect函数之前下断点(程序领空内)

        第二种:

          在connect函数领空内,修改栈中的第二个参数,然后通过16进制修改服务器地址

     3:  修改完成后,就可以打开AspWebServer了,然后修改服务器的端口,并且打开抓包工具进行抓包

     4:  如果之前用DHCP协议修改过,则需要重启电脑

  

 

转载于:https://www.cnblogs.com/testvt/p/7632594.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
首先声明一点,这是本人无聊时整出来的一款网络验证,实用性还可以,不过是基于TCP的,商用价值......毕竟会被别人DD嘛 这款网络验证是参考了本人的一些小思路写的,用于是专门干网页的,所以也借鉴了一下COOKIE技术。 在客户端没有登录分配COOKIE时,你客户端几乎做不了任何操作,因为任何操作都是需要验证COOKIE是否存在有效的。 这款网络验证的兼容性不怎么高,这是一大缺点,因为我当初想的就是把软件主程序写成DLL或者EXE这种可以动态资源调用的。 登录成功后凭借COOKIE去服务器提取PE构造了再本地合并拼接调用,这样杜绝主程序放到本地被直接破解的可能性。 不过俗话说,没有十全十美的东西,这样写的话很容易被人直接hookapi直接提取出来,如果把这部分搞好,我相信还是有点实用性的。 顺带一提,本人很暴力,非常喜欢暴力。所以干脆把客户端写成了运行后结束全部进程,没登录验证前进行启动其他进程...23333 这个操作就很迷了,但至少能搞定一些破解技术不精通的人。毕竟采用了驱动枚举进程,隐藏进程什么的没用,照样结束...... 其实还有很多可以完善的地方,能够改的非常好,但我懒得弄了,因为我用网络验证的次数不高... 不说了,下面直接发源码吧,需要的模块精易论坛 都找得到,就不封装了......毕竟我也不清楚它们在我电脑的什么地方...2333333

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值