首页
社区
课程
招聘
[旧帖] [求助]新人报道,求大大帮忙分析一个算法 0.00雪花
发表于: 2016-3-1 23:24 1928

[旧帖] [求助]新人报道,求大大帮忙分析一个算法 0.00雪花

2016-3-1 23:24
1928
新人报道,很想学习OD和IDA,但是目前急需PJ一个软件的加密算法,求大大们帮助,如有过程能让新人学习下如梦流程及各软件的使用更好,先谢过了

软件是:kdzx点dyg3点com;

小弟只会一些抓包操作,对逆向不太了解,目前需要解决的问题是软件会发送一个包给服务器:
POST /WebService/Controls/ComputerService.asmx HTTP/1.1
Content-Type: text/xml; charset=utf-8
SOAPAction: "5d2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8W2m8Z5L8$3&6W2b7$3q4J5k6g2N6W2j5W2y4W2M7Y4k6A6j5$3g2Q4x3X3g2G2M7X3N6Q4x3V1k6d9k6i4m8G2M7Y4c8g2M7$3g2J5c8X3W2J5M7%4c8x3L8$3N6A6L8R3`.`."
Accept: text/xml
Host: kdzx点dyg3点com
User-Agent: Microsoft-ATL-Native/9.00

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:xsi="http://0e9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4M7K6i4K6u0W2L8%4u0Y4i4K6u0r3x3U0l9H3x3g2)9J5c8W2S2y4e0q4y4U0K9r3g2E0j5g2)9J5k6r3W2F1M7%4c8S2L8X3y4W2" xmlns:xsd="http://2e2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4M7K6i4K6u0W2L8%4u0Y4i4K6u0r3x3U0l9H3x3g2)9J5c8W2S2y4e0q4y4U0K9r3g2E0j5b7`.`." xmlns:soapenc="http://schemas.xmlsoap.org/soap/encoding/"><soap:Header xmlns="http://PhoneCareWebService.org/"><snp:AuthHeader xmlns:snp="http://PhoneCareWebService.org/"></snp:AuthHeader></soap:Header><soap:Body><ReportUserFirstLogin xmlns="http://PhoneCareWebService.org/"><strComputer>4ec69026060ef7d8116a9fe83a73c288</strComputer></ReportUserFirstLogin></soap:Body></soap:Envelope>

求教这个32位标红的strComputer是怎么算出来的?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 4734
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
已分析出期间软件会自动写数据到I:\ProgramData\宽带在线助手\configUKQGK.ini,只是不知道如何分析并还原算法
2016-3-1 23:27
0
雪    币: 1140
活跃值: (102)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
3
我刚学od不过不会抓包,我们们讨论下吗
2016-3-2 10:15
0
雪    币: 1140
活跃值: (102)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
4
你给软件下个文件写入断点试试
2016-3-2 10:19
0
雪    币: 4734
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
回楼上,我就是不会看代码,不会分析—_—
2016-3-2 22:50
0
雪    币: 1140
活跃值: (102)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
6
我也不会
2016-3-3 12:40
0
雪    币: 4734
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没人帮忙T_T
2016-3-5 16:06
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你这个是个http的包,根据<strComputer>4ec69026060ef7d8116a9fe83a73c288</strComputer>猜测
好像是机器码,这个要分析一下才知道,只是这个包的内容好像看不出来,
期待高手解答~~
2016-3-5 21:42
0
雪    币: 4734
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
就是啊,32位又像是MD5什么的,但是就是不知道具体的参数和加密方式
2016-3-6 10:27
0
游客
登录 | 注册 方可回帖
返回