黑夜的狼

沮丧吗,那就是一种无病呻吟!留恋它就是一种高度近视!目光应该放得更远一点! 别不想飞,只是要一步跨过太平洋!

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::

看电影居然要30秒广告缓冲。。。。靠。。。得想办法干掉它

发现网上的去广告补丁要登陆验证

不知道是什么验正方法

扔入OD发现有壳

看样还得走正规程序PEID瞧瞧吧

UPX

这玩意儿简单,

顺序脱掉

扔入OD,智能搜索后发现。。。。。

典型的网页验证,网页返回给程序的验证字符是“欢迎您回来,”,顺便说一下这逗号是中字逗号

这就好办了,想个简单的办法吧。。。用HOST欺骗

你可以用抓包工具,也可以直接把OD里显示的几个查询字符串连起来(那些&loginsubmit=yes,&password=1,就叫查询字符串)

http://www.itmxc.com/member.php?mod=logging&action=login&loginfield=username&username=1&password=1&loginsubmit=yes

用户名密码随便写,我这里全用1,在浏览器中打开

在浏览中右键,查看源代码,全部复制,然后新建一个叫member.php的文件,把刚复制的粘贴进去,

在这member.php文件中查找“登录失败,您还可以尝试 3 次”

修改为“欢迎您回来,”,我这是笔记本只有IIS7.5,不支持PHP,不过没关系,我们的member.php文件是纯HTML+SCRIPT脚本

IIS还是有办法的

新增一个网站叫test,在D盘新建个文件侠test,把那个member.php放到test目录,网站指向这个目录

端口设为80,是HTTP默认端口,主机名为www.itmxc.com

添加MIME,.php

这样IIS才能把member.php文件当成html文件解释

接下来重要一步

在C:\Windows\System32\drivers\etc下

HOSTS文件中

添加“127.0.0.1 www.itmxc.com

在CMD中PING一下看看

OK没问题了

好了,接下来,在IIS中浏览一下member.php文件瞅瞅

搞定,收功

用户名密码随便输入

成功了。GAME OVER

posted on 2013-08-29 04:03  anncesky  阅读(729)  评论(0编辑  收藏  举报