吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 278|回复: 5
收起左侧

[求助] 初步尝试,yzg异地登录

[复制链接]
xiaoweiyihei 发表于 2025-3-14 09:37
本帖最后由 xiaoweiyihei 于 2025-3-14 09:40 编辑

1741914194337.png

在每日登录的APP 中,提示有异地登录要验证码,看了很多教学的帖子,感觉有戏自己尝试了一下,顺便把自己的问题罗列一下,看看有没有大佬可以帮帮忙
1.看有没有壳(Exeinfo PE)
1741914650114.png

看教程,入库和位移有没有偏移太多,没有出现奇怪的字符,基于这个软件比较久远,默认没有壳把
2.因为图一有弹窗,看看是不是突破口(X32dbg)
先跑一次
然后Ctrl+G,输入MessageBoxA,得到断点
1741914915630.jpg

按F2设置断点
1741915113803.jpg

然后再跑一次程序
1741915217988.jpg

双击查看断点位置
1741915280519.jpg

有个call 应该是调用的
1741915358995.jpg

好像是不同逻辑的判断,先设断点跑一次,然后调用堆栈
1741915553350.jpg

看不起出来哪个引用了函数,到这里已经和教程有差异,自己琢磨一下,应该是用户模块,双击进入
1741915666322.jpg

这里不知道什么意思了,然后随便翻翻最近的call
1741915735281.jpg

就最近一个把按F7进入
1741915825651.jpg

然后按F8,找到大循环,设置断点,不要问我为什么这么干,教程步骤是这样的

1741915933227.jpg

然后跑一次。
1741916015521.jpg

得到mov,按照教程会找到寄存器,然后将一个-1的变量修改。
但是因为看不懂,第一次尝试破壳以失败告终。
希望有大佬可以分享下0基础的 学习流程,现在不知道应该先学哪一块。(看了上述图片,有没有想起自己的第一次破壳)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Jx29 发表于 2025-3-15 23:44
估计是网页打包的,修改本地程序估计没用
 楼主| xiaoweiyihei 发表于 2025-3-17 09:33
Jx29 发表于 2025-3-15 23:44
估计是网页打包的,修改本地程序估计没用

我同事也说,要找本地的储存在哪里。
爱飞的猫 发表于 2025-3-18 05:08
提示有异地登录要验证码


服务器鉴权/风控,本地改不了的。
 楼主| xiaoweiyihei 发表于 2025-3-18 12:03
爱飞的猫 发表于 2025-3-18 05:08
服务器鉴权/风控,本地改不了的。
1742270575352.jpg
但是按CTRL+F12可以进入C:\Users\Administrator\Desktop\1742270575352.jpg后台 然后改成自己手机号码 就可以登录进去了

点评

这属于服务端验证漏洞了,如果改手机号就能绕过二次验证。  详情 回复 发表于 2025-3-18 18:29
爱飞的猫 发表于 2025-3-18 18:29
xiaoweiyihei 发表于 2025-3-18 12:03
但是按CTRL+F12可以进入后台 然后改成自己手机号码 就可以登录进去了

这属于服务端验证漏洞了,如果改手机号就能绕过二次验证。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-27 09:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表