吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4475|回复: 49
上一主题 下一主题
收起左侧

[分享] 利用fiddle轻松去掉某熊猫精灵脚本助手更新检测(通用方法)

  [复制链接]
跳转到指定楼层
楼主
publicjava 发表于 2024-7-30 22:20 回帖奖励
本帖最后由 publicjava 于 2024-7-30 22:23 编辑

PS:http协议联网软件理论通用
例子下载:https://wwm.lanzouo.com/b04l1cb3i (密码jxt)
工具:SocksCap64、fiddle
教程开始:1.打开旧版本或者断开网络打开软件提示

2.打开SocksCap64 配置fiddle代{过}{滤}理

3.在SocksCap64隧道中打开软件

4.得到请求网络的信息

5.保存响应报文,实现本地响应

6.本地响应成功(fiddle显示请求有颜色)

7.成功进入软件

免费评分

参与人数 5吾爱币 +4 热心值 +4 收起 理由
yulin001 + 1 + 1 谢谢@Thanks!
ding294554765 + 1 + 1 我很赞同!
Carinx + 1 用心讨论,共获提升!
YJH1976 + 1 + 1 我很赞同!
朱朱你堕落了 + 1 大佬们求解惑我在二楼的回复。

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
朱朱你堕落了 发表于 2024-7-31 06:02
本帖最后由 朱朱你堕落了 于 2024-7-31 06:09 编辑

抓两次包,data字段的数据都不是固定的,如下图:


我不是固定的,那么所有人每次数据包都不同。
我很好奇甚至感到震惊的是:
楼主竟然用一次抓到的包做为软件每次打开时返回的数据,相当于固定封包了,
软件竟然能打开,这不是让人感觉很神奇吗?

比方说,

第一次软件打开时,生成一个时间戳1111发到服务器,服务器返回data加密数据,这时软件使用时间戳1111来解密,数据正常,软件能打开。
第二次软件打开时,生成一个时间戳2222发到服务器,使用fiddler本地固定封包为第一次data数据,这时软件使用时间戳2222来解密,99%解密失败,数据不正常,更严重者软件打开直接就崩溃了。

我想不通为什么楼主搞成固定封包,软件竟然还能打开,求助各位大佬解惑。

推荐
melo520 发表于 2024-7-31 14:43
推荐
windindind 发表于 2024-7-31 07:25
没有看到数据包的解密过程
有没有可能,数据包解密不是用的时间戳,但是某个固定的key,且程序没有判断解密后的时间戳
这样就能用同一个封包打开软件了
4#
许我浅笑而安 发表于 2024-7-31 04:57
学习了感谢分享~
5#
dutyzqly 发表于 2024-7-31 07:56
学习了,感谢分享
6#
深情不及久伴 发表于 2024-7-31 08:00
又学到了 感谢
7#
玩机小白丶王 发表于 2024-7-31 08:06
朱朱你堕落了 发表于 2024-7-31 06:02
抓两次包,data字段的数据都不是固定的,如下图:

时间戳和那些参数在本地dll调用没有网络校验
8#
Morax666 发表于 2024-7-31 08:12
受教了!感谢分享!
9#
sangco 发表于 2024-7-31 08:40
我咋看着不太信呢....
10#
dlpy001 发表于 2024-7-31 09:04
朱朱你堕落了 发表于 2024-7-31 06:02
抓两次包,data字段的数据都不是固定的,如下图:

是的  那个data那个 是不固定的  本地返回后我也打不开
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 14:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表