可可学习

来源:互联网 发布:ubuntu万能五笔输入法 编辑:程序博客网 时间:2024/04/30 18:51

视频学习:

编译模块 后 不用改为回环地址

所以可以用  MiniSniffer抓包

GET ksreg_server/chkb8.php

可可验证

OD载入程序

F9  运行    查找字符串

(最后不要在DO搜索 容易BUG)复制所有字符串   搜索 登陆失败 信息

下断点

往上找寻信息

找到跳过登陆失败的JNZ

修改后结束  查找结束的CALL

再重新跳过 结束CALL 

全部修改为JMP  成功了

没加壳的可可  爆破还是简单的··········

················································


原创粉丝点击