吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2736|回复: 10

如何找关键位置进行补数据?

 关闭 [复制链接]
菜鸟中的菜鸟 发表于 2015-7-28 16:56 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


100HB
看了爱美丽这个教程:https://www.52hb.com/forum.php?m ... 6orderby%3Ddateline有两个问题想请教一下
第一个问题,那个正版数据,是怎么获取到的?买的吗?或是别人买的正版帐号,之后再抓包抓到的??
第二个问题,这个才是最重要的,就是在哪个关键位置进行补数据?而教程中是在 push eax处开始的
QQ截图.png

那么问题来了,为什么要从这个地方开始补,而不是在段首补,又或是回溯到上一层的某处来补数据呢??一直不明白,
这个位置要怎么选,才通选正确。而我想的是:直接下recv断点,把错误的信息截取到之后,再补数据,这样不是更好吗?
但是不知道为什么在这里下recv断点后,recv的缓冲区里没有返回来错误信息,很神奇啊。

求各位大神指点。@Shark恒 @爱美丽 @jmp
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-7-28 16:56 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-7-28 17:09 | 显示全部楼层

怎么到达这个push  ebp   我是同通过错误提示框到达这里的,另外你通过recv断点回嗍到程序领空也是可以的,建议你深入研究下!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-7-28 17:11 | 显示全部楼层

还有为何在push  eax处补码仅仅是我个人看法,你可以在push  eax前面代码补码进行试试,看看能否成功?另外教程是死的人是活动,建议你多研究下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 菜鸟中的菜鸟 发表于 2015-7-28 17:31 | 显示全部楼层

爱美丽 发表于 2015-7-28 17:11
还有为何在push  eax处补码仅仅是我个人看法,你可以在push  eax前面代码补码进行试试,看看能否成功?另外 ...

下recv断点。在弹出Error:无此用户,请联系QQ:31363003这个对话框之前,recv获取的数据如下,基本就不是这个:Error:无此用户,请联系QQ:31363003
QQ截图x2.png

这个recv断点之后,就是弹出对话框了。然而这个recv却是如下:
QQ截图x1.png

怎么没有抓取到:”Error:无此用户,请联系QQ:31363003“呢?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱美丽 发表于 2015-7-28 19:19 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sure 发表于 2015-7-28 21:04 | 显示全部楼层

你下recv断下之后,当然不是错误数据,你需要返回上层或者下层  
你现在是在系统领空?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 菜鸟中的菜鸟 发表于 2015-7-28 23:14 | 显示全部楼层

sure 发表于 2015-7-28 21:04
你下recv断下之后,当然不是错误数据,你需要返回上层或者下层  
你现在是在系统领空?

感谢回复。返回到上层之后(程序领空)的那个CALL下面,进行JMP到00区域再补正版数据?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
sure 发表于 2015-7-29 00:41 | 显示全部楼层

菜鸟中的菜鸟 发表于 2015-7-28 23:14
感谢回复。返回到上层之后(程序领空)的那个CALL下面,进行JMP到00区域再补正版数据?

不是~你返回到程序领空的那个CALL,这里已经是错误的了,你还需要往段首push ebp处那里开始跟踪··

或者还要在回溯到上上层! 就是你点击登陆的时候~能断下就行··断下之后 就F8慢慢跟··注意留意寄存器的变动。

我想应该能找到验证的CALL·返回的正确与错误的数据的!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 菜鸟中的菜鸟 发表于 2015-7-29 09:19 | 显示全部楼层

sure 发表于 2015-7-29 00:41
不是~你返回到程序领空的那个CALL,这里已经是错误的了,你还需要往段首push ebp处那里开始跟踪··

或 ...

你的意思是这样的吧? 回溯到的CALL,一定是在登陆按钮事件里的汇编代码里的,才是"最原始"的recv返回的数据,这个就是要在它下面进入空白区域补码的。而下层的call只是一层一层的调用,到最后才是调用的系统的recv,即ws2_32.dll里的导出函数。。

是这个意思吧?

评分

参与人数 1HB +2 THX +1 收起 理由
黄景月 + 2 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表