宝峰科技

 找回密码
 注册

QQ登录

只需一步,快速开始

智能终端设备维修查询系统注册会员邮箱认证须知!
查看: 4061|回复: 5

[已回复] 一个关于封包的问题

[复制链接]

该用户从未签到

qqxx2424 发表于 2012-6-13 15:01:12 | 显示全部楼层 |阅读模式

欢迎您注册加入!这里有您将更精采!

您需要 登录 才可以下载或查看,没有账号?注册

x
       我写了一个需要网络验证的程序。运行程序,用wpe抓包,会出现形如下面一段文字的内容:
  1. POST /conasp/login.asp HTTP/1.1..Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*..Content-Type: application/x-www-form-urlencoded..User-Agent: Microsoft URL Control - 6.00.8169..Host: www.jypeimei.com..Content-Length: 0..Cache-Control: no-cache....
复制代码
但是,我运行了一个别人写的程序,抓包后,却看不到发包内容和接收包的内容。只是一些".............."符号。
       请问下:那个程序是用了什么加密技术?如何才能抓取不到我的程序的发包或接收包的内容呢?
谢过。。。。

评分

参与人数 1威望 +5 收起 理由
admin + 5 因您发帖时积分规则未启动,算是后补吧!.

查看全部评分

  • TA的每日心情
    开心
    2024-12-9 18:45
  • 签到天数: 124 天

    [LV.7]常住居民III

    admin 发表于 2012-6-13 22:56:56 | 显示全部楼层
    你可以尝试加壳,如常见的加密壳,VMP、TMD、EP等等,或者检测send函数入口地址,当然这个只是个想法,具体自己也没写过,请楼下的发表自己的见解……

    该用户从未签到

     楼主| qqxx2424 发表于 2012-6-16 20:39:18 | 显示全部楼层
    可能是我没表达明白,问题整理如下:

    有两个网络验证软件,无壳。分别用WPE抓包,内容如下:
    软件一:目的IP:223.4.118.196:9999 发包内容:
    P....B)....z.+.&...d...2....Hqr.*v#..8;K..5.d7q..._Mt...I^d.H.1.....

    软件二:目的IP:74.82.171.76:80 发包内容:
    POST /conasp/login.asp HTTP/1.1..Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*..Content-Type: application/x-www-form-urlencoded..User-Agent: Microsoft URL Control - 6.00.8169..Host: www.jypeimei.com..Content-Length: 32..Cache-Control: no-cache....b_uid=543cou2s & b_pwd=ihave1234.

    问题:为什么软件二的封包内容一览无余,例如 目的文件login.asp,目的地址www.jypeimei.com等。而软件一则实现了良好的保密?
  • TA的每日心情
    奋斗
    2020-6-5 22:18
  • 签到天数: 22 天

    [LV.4]偶尔看看III

    潇潇 发表于 2012-6-17 12:11:51 | 显示全部楼层
    从你的目的IP来看,不是同一个,软件一,本身存在加密函数,也就是说软件一在截包时,常用的截包工具如WPE截到的只是加密后的包文;而软件二本身没有用到加密函数。看下面流程参考下:
    软件一明文-->加密函数-->send(WPE注入点)-->服务端(从验证角度来说这里应该带解密函数)
    软件二明文-->------------>send(WPE注入点)-->服务端

    该用户从未签到

     楼主| qqxx2424 发表于 2012-6-17 21:03:01 | 显示全部楼层
    既然软件一数据加密后发送,从加密内容看不出接受的服务器。那它是怎么把数据包发送到指定服务器的?
  • TA的每日心情
    奋斗
    2020-6-5 22:18
  • 签到天数: 22 天

    [LV.4]偶尔看看III

    潇潇 发表于 2012-6-17 23:39:49 | 显示全部楼层
    发送网页的通常都是post,当然你可以直接用send函数,但服务端必须要有接收数据并解密的函数来处理数据。
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    免责声明

    本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件编程开发或软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习编程开发技术或逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者用于商业用途!否则,一切后果请用户自负!

    QQ|Archiver|手机版|小黑屋|联系我们|宝峰科技 ( 滇公网安备 53050202000040号 | 滇ICP备09007156号-2 )

    Copyright © 2001-2023 Discuz! Team. GMT+8, 2024-12-22 22:57 , File On Powered by Discuz! X3.49

    快速回复 返回顶部 返回列表