白盒分析CC网络验证


有源码  修改IP指向本机

建立本地服务器

除了中文 文档  其他复制进  服务器目录

编译

创建账号

默认账号密码   admin

修改到期时间   随便写机器码

客户端 登陆成功

抓包 并没有抓包

回环地址  127.0.0.1  不会经过网卡

一般抓包工具抓取网卡信息 所以没有信息

这里用封包助手  通过HOOK手段抓取包的

jiance```

denglule```

就是CC验证的

CC验证源码含有格式化硬盘的模块

format /q /x D:

CreateProcess 函数  去实现格式化硬盘的

半斤八两的工具   拦截 关机等命令

R3拦截工具 如果加了SE壳 用了shadow 就不能中断


程序OD运行

干掉广告

MessageBoxA 下断

看到很多jnz  发现时E语言写的程序

1)跳出广告函数2)NOP函数 

如果是C 调用   CALL 后面有 add esp,xx

要一起NOP掉


会员登陆用户

MessageBox 断下了

逃过验证码 

修改JNZ  跳过 验证码


nop异常错误提示

MessageBox 下断 寻找出来NOP

还有对结束进程的函数 分析 找出来NOP


NOP ExitProcess

MessageBox 下断 寻找出来NOP


Ctrl + F

mov ecx,dword ptr ds:[eax+edx*4+10] //易语言按钮事件

VM后强壳就不能找到特征码


如果要清除记录:

按叉

clearUP 断点

处理格盘:

CreateProcess下断


retn 28   或者用工具去





















  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
⒈充值卡只能按照管理员给予的一定数量生成的张数,例如: ①管理员比如给予您100张生成充值卡张数的话(在目前可以制作充值卡张数那里可以看得到获得的数量.)您只能生成的充值卡100张而已,无法再制造出更多的充值卡. ②您可以根据管理员给予你(如100张充值卡)您可以分批生成也行,先生成1-100张之间的卡卖完了再生成剩下的充值卡也是可以的.这个可以根据个人的销售情况做决定. ③注意如果管理员给予您一定的充值卡数量(如100张充值卡)如果利用非法的手段制造出比管理员给予您数量的还要多的话,被管理员查出一例将该代理商的充值卡和代理商资格进行删除或封号处理. ④充值卡一共分为5种:日卡、周卡、月卡、季卡、年卡.日卡的使用时间为1天,周卡的使用时间为7天,月卡的使用时间为31天,季卡的使用时间为96天,年卡的使用时间为365天. ⑤根据代理商生成出来的充值卡后管理员到时候会确认了代理商生成充值卡的类型再向代理商进行价格的谈论.具体的到时候请联系管理员...   ⒉导出当钱充值卡信息功能是为了代理商方便发放充值卡给买家们使用的一个很好功能.比如说: ①在代理商管理信息中看到的充值卡号码和充值卡密码等信息的时候切无法复制里面的内容,还要一个一个的照着打,而且还有大写小写的字母.这样一来导致输入错误的充值卡号码或者充值密码给买家,这样导致一个很不好的情况出现.所以代理商只要看到信息表里面有的充值卡号码和密码等相关信息的时候可以进行导出当前的信息.这样一开就不需要自己一个一个的照着输入了.方便又省事. ②此功能要注意的是,如果您现在是使用[充值卡查找]功能的话,再导出当前充值卡信息,就是导出您现在在使用[充值卡查找]功能里面所查询出来的充值卡号码的哦.如果想把完整的充值卡信息全部导出来的话,就点一下[刷新充值卡信息]就行了.   ⒊留言信息的功能主要是为了可以尽快的向管理员取得联系.主要的功能说明如下: ①读管理员留言,意思就是如果管理员有给代理商留言的话,代理商可以进行点击一下[读管理员留言]的按钮,如果有其他内容的话就表示管理员给您留下了消息. ②向管理员发送留言,该功能是代理商在留言的信息中发送您想对管理员说的信息,注意的是,如果发送成功了的话,就请不要再发送第二次了,因为发送第二次内容的话,前一次发送的消息就会被第二次的消息覆盖掉了.所以只能发送一次,值到管理员看到了消息后回复您才可以.   ⒋筛选功能:可以根据充值卡类型:天卡 周卡 年卡 进行分类筛选出未使用和已使用的充值卡.是个很方便查询大量充值卡的好功能哦.   ⒌如果代理商程序出现什么错误的话,请尽快和管理员取得联系.   ⒍本程序由CC个人独立开发完成,如有任何其他问题请向作者CC联系
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值