桐姥爷 发表于 2024-8-29 10:28

某软件发包逆向分析:一、

给自己的逆向过程做个记录,因为自己记性不好,权当做备忘录了,各位看官看个乐就好了

调试工具用的是x64dbg。首先是在按下 continue 按钮前,给发包函数 send 下一个断点,这里用到的插件是ApiBreakpoint,


能够看到,断下来了,打开fiddler软件,准备抓包

然后因为不知道具体是在哪里发送的封包,所以我先自动步进试一试,先步进200行。运气很好,很顺利的定位到了,发包函数就是这个系统调用,我进去这个函数里面看看

接下来是函数分析:


未完待续。。。

wuaipojie1 发表于 2024-8-29 11:10

期待更新

hudianman 发表于 2024-8-29 10:31

期待更新

wasm2023 发表于 2024-8-29 10:33

期待更新

铁锅大大 发表于 2024-8-29 10:45

期待更新

hwf411 发表于 2024-8-29 10:48

{:1_932:}apple account {:1_932:} 厉害了

15090878185 发表于 2024-8-29 12:27

期待更新

chenshien 发表于 2024-8-29 13:23

期待更新。

kcuye 发表于 2024-8-29 13:31

{:1_921:}没怎么看懂...

wolaikaoyan 发表于 2024-8-29 13:48

期待后续,学习中
页: [1] 2
查看完整版本: 某软件发包逆向分析:一、