窗外的云 发表于 2013-9-8 16:37

很久以前写的一个小程序。当作CM给大家破吧!(网络验证)

本帖最后由 985761008 于 2013-9-8 17:59 编辑


成功范例:


这个加的校验不算多,只有2个,还有一个是检测权限的。
所以仅仅去掉说该用户无权限是不行的,必须回帖成功(能用)才可以。
因为我把POST地址数据存放到网上了。(某个帖子里面,相信通过字符串就可以了)
最后一个购买产品我给禁止了。大家搜到关于TB的字符串无视就好。
以上,欢迎大家交流。

脱壳后有两个校验,一个是结束/ 一个是没有任何提示,但是机器无法探测帖子了。

还有一个权限检查,http://tieba.baidu.com/p/2443478168(按照最后一个为标准10楼),通过用户名来获取POST数据。

要是我自己破的话,最简单就是更改上述的帖子地址自己山寨一个权限。

在这里我提供一个百度帐号:1521031947密码:52pojie
如果程序上登录不上的话,可以现在IE登录一下再运行程序。
请在彷如梦境   吧测试(贴吧名称填写“彷如梦境”)
关键字填写 “呼呼” 或者为空 都可以。
使用的时候直接勾选 开启自动探测 即可。
程序为易语言制作,部分杀软有误报。


菜鸟小宝 发表于 2013-9-8 16:46

这个是回帖子用的?回帖机?{:1_909:}

LoongKing 发表于 2013-9-8 16:55

00409553   /EB 3E         jmp X夜·贴吧.00409593
00409555   |90            nop
00409556   |90            nop
00409557   |90            nop
00409558   |90            nop


00409834   /EB 36         jmp X夜·贴吧.0040986C
00409836   |90            nop
00409837   |90            nop
00409838   |90            nop
00409839   |90            nop

应该能用吧.....

qiusuo 发表于 2013-9-8 17:03

看看能破布

ND198 发表于 2013-9-8 17:06

我来试验一下看看有没有用了

LoongKing 发表于 2013-9-8 17:06

00409553   /0F85 3A000000   jnz 夜·贴吧.00409593

00409553   /EB 3E         jmp X夜·贴吧.00409593
00409555   |90            nop
00409556   |90            nop
00409557   |90            nop
00409558   |90            nop

00409834   /0F85 32000000   jnz 夜·贴吧.0040986C

00409834   /EB 36         jmp X夜·贴吧.0040986C
00409836   |90            nop
00409837   |90            nop
00409838   |90            nop
00409839   |90            nop

0040638F   /0F84 5A000000   je 夜·贴吧.004063EF

0040638F    90            nop
00406390    90            nop
00406391    90            nop
00406392    90            nop
00406393    90            nop
00406394    90            nop

菜鸟只能搞到这了,POST段没去分析,坐等大牛....

qiusuo 发表于 2013-9-8 17:24

脱壳失败,双击木反应。怎么回事。

education 发表于 2013-9-8 17:28

试验一下看看有没有用

窗外的云 发表于 2013-9-8 17:43

qiusuo 发表于 2013-9-8 17:24 static/image/common/back.gif
脱壳失败,双击木反应。怎么回事。

{:1_915:}我也是,大概因为其中一个校验有检测文件尺寸的。尺寸不合格就会报错

education 发表于 2013-9-8 17:45

您无权使用该机器!请联系作者开通!
页: [1] 2
查看完整版本: 很久以前写的一个小程序。当作CM给大家破吧!(网络验证)