170728 逆向-RouterScan(4)

来源:互联网 发布:詹姆斯数据预测 编辑:程序博客网 时间:2024/05/16 08:33

1625-5 王子昂 总结《2017年7月28日》 【连续第299天总结】
A. RouterScan逆向
B.

sub__4DD270

  这是main模块的函数调用
  通过OD动态+IDA静态查看函数名和字符串,大概猜测流程为:
  首先获取v139+64+20的值,猜测是数量,然后循环sub_4D7940若干次
  然后判断a6和v139+125的值,都为1则执行。OD中首次执行的时候两次判断都直接跳过了,所以不太清楚里面的内容
  上面尝试了80端口的连接,下面把端口改为了443
  这里写图片描述
  这段代码比较明显,v139+60作为flag,先后进行了https://,http://,443,4343,8443端口五种连接的尝试,如果成功的话则执行内段代码。
  下面出现了GET请求和/index.html的构造,具体的sub函数就不太懂了……
C. 明日计划
RouterScan逆向