首页
社区
课程
招聘
[求助]一脱机外挂网络验证破解遇难题 现在网络验证资料这么少 大家一起讨论一起进步
发表于: 2007-5-31 18:09 31722

[求助]一脱机外挂网络验证破解遇难题 现在网络验证资料这么少 大家一起讨论一起进步

2007-5-31 18:09
31722
【文章标题】: 【求助】一脱机外挂网络验证破解遇难题详细问题请看
【文章作者】: CHAIKYO
【软件名称】: XX脱机外挂
【软件大小】: 3.30M
【下载地址】: 谁想破解跟帖问我要原程序
【加壳方式】: ASProtect 2.0x Registered -> Alexey Solodovnikov    Version: ASProtect 2.00 build 06.23 Alpha
【保护方式】: 网络验证
【编写语言】: Microsoft Visual C++ 6.0
【使用工具】: OllyDBG_1.10
【操作平台】: 盗版XP2
【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
--------------------------------------------------------------------------------
【详细过程】
  因为是ASProtect 2.0的壳所以用脱壳机就不用OD手脱了(本人比较懒)-V-
  
  然后OD载入,在621E48FE(不要问我怎么找的)下断,运行程序忽略所有异常,填好帐号和密码后连接,被OD断下停在这里                                               (非注册用户)
  621E48FE   .  56            PUSH ESI                                 ;  验证从这里开始
  621E48FF   .  8BF1          MOV ESI,ECX
  621E4901   .  FF7424 08     PUSH DWORD PTR SS:[ESP+8]
  621E4905   .  E8 B171FBFF   CALL JYK.6219BABB
  621E490A   .  FF7424 08     PUSH DWORD PTR SS:[ESP+8]
  621E490E   .  8B4E 28       MOV ECX,DWORD PTR DS:[ESI+28]
  621E4911   .  E8 673AFEFF   CALL JYK.621C837D                        ;  会跳到下面
  
  621C837D   $  B8 54143962   MOV EAX,JYK.62391454                     ;  跳到这里  用WPE监视这里会发送数据到
  621C8382   .  E8 71D40200   CALL JYK.621F57F8                           外挂服务器
  621C8387   .  81EC 7C040000 SUB ESP,47C                                   
  621C838D   .  53            PUSH EBX        
  621C838E   .  33DB          XOR EBX,EBX
  621C8390   .  395D 08       CMP DWORD PTR SS:[EBP+8],EBX
  621C8393   .  56            PUSH ESI
  621C8394   .  57            PUSH EDI
  621C8395   .  8BF1          MOV ESI,ECX
  621C8397   .  74 1B         JE SHORT JYK.621C83B4                    :这里会跳到621C83B4
  621C8399   .  E8 F6310200   CALL <JMP.&ws2_32.WSAGetLastError>       ; [WSAGetLastError
  621C839E   .  50            PUSH EAX
  621C839F   .  68 10A34062   PUSH JYK.6240A310
  621C83A4   .  6A 12         PUSH 12
  621C83A6   .  56            PUSH ESI
  621C83A7   .  E8 DA6A0100   CALL JYK.621DEE86
  621C83AC   .  83C4 10       ADD ESP,10
  621C83AF   .  E9 22060000   JMP JYK.621C89D6
  621C83B4   >  8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]        :跳到这里 继续不管
  621C83BA   .  8D45 08       LEA EAX,DWORD PTR SS:[EBP+8]
  621C83BD   .  50            PUSH EAX
  621C83BE   .  68 7F660440   PUSH 4004667F
  621C83C3   .  895D 08       MOV DWORD PTR SS:[EBP+8],EBX
  621C83C6   .  E8 BBBFFCFF   CALL JYK.62194386
  621C83CB   .  75 04         JNZ SHORT JYK.621C83D1                   ;  123 跳实现
  621C83CD   .  74 02         JE SHORT JYK.621C83D1
  621C83CF      9A            DB 9A
  621C83D0      E8            DB E8
  621C83D1   >  817D 08 00020>CMP DWORD PTR SS:[EBP+8],200
  621C83D8   .  75 0B         JNZ SHORT JYK.621C83E5
  621C83DA   .  6A 09         PUSH 9                                   ; /TimerID = 9
  621C83DC   .  FF76 1C       PUSH DWORD PTR DS:[ESI+1C]               ; |hWnd
  621C83DF   .  FF15 F8A73A62 CALL DWORD PTR DS:[<&user32.KillTimer>]  ; \KillTimer
  621C83E5   >  395D 08       CMP DWORD PTR SS:[EBP+8],EBX
  621C83E8   .  0F84 CC050000 JE JYK.621C89BA                          
  621C83EE   .  BF 01100000   MOV EDI,1001
  621C83F3   .  57            PUSH EDI
  621C83F4   .  E8 960D1900   CALL JYK.6235918F
  621C83F9   .  57            PUSH EDI
  621C83FA   .  53            PUSH EBX
  621C83FB   .  50            PUSH EAX
  621C83FC   .  8945 E4       MOV DWORD PTR SS:[EBP-1C],EAX
  621C83FF   .  E8 0CD80200   CALL JYK.621F5C10
  621C8404   .  8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C840A   .  83C4 10       ADD ESP,10
  621C840D   .  8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C840F   .  53            PUSH EBX
  621C8410   .  68 00100000   PUSH 1000
  621C8415   .  FF75 E4       PUSH DWORD PTR SS:[EBP-1C]
  621C8418   .  FF50 14       CALL DWORD PTR DS:[EAX+14]
  621C841B   .  8BF8          MOV EDI,EAX                              ;用WPE监视这里得到外挂服务器返回数据
  621C841D   .  68 00040000   PUSH 400
  621C8422   .  8D85 78FBFFFF LEA EAX,DWORD PTR SS:[EBP-488]
  621C8428   .  53            PUSH EBX
  621C8429   .  50            PUSH EAX
  621C842A   .  E8 E1D70200   CALL JYK.621F5C10
  621C842F   .  8B86 A0853000 MOV EAX,DWORD PTR DS:[ESI+3085A0]
  621C8435   .  83C4 0C       ADD ESP,0C
  621C8438   .  3BC3          CMP EAX,EBX
  621C843A   .  74 47         JE SHORT JYK.621C8483                    
  621C843C   .  8958 14       MOV DWORD PTR DS:[EAX+14],EBX
  621C843F   .  8B86 A0853000 MOV EAX,DWORD PTR DS:[ESI+3085A0]
  621C8445   .  6A 41         PUSH 41
  621C8447   .  53            PUSH EBX
  621C8448   .  8958 10       MOV DWORD PTR DS:[EAX+10],EBX
  621C844B   .  8B86 A0853000 MOV EAX,DWORD PTR DS:[ESI+3085A0]
  621C8451   .  83C0 1C       ADD EAX,1C
  621C8454   .  50            PUSH EAX
  621C8455   .  E8 B6D70200   CALL JYK.621F5C10
  621C845A   .  8B86 A0853000 MOV EAX,DWORD PTR DS:[ESI+3085A0]
  621C8460   .  6A 41         PUSH 41
  621C8462   .  83C0 5D       ADD EAX,5D
  621C8465   .  53            PUSH EBX
  621C8466   .  50            PUSH EAX
  621C8467   .  E8 A4D70200   CALL JYK.621F5C10
  621C846C   .  8B86 A0853000 MOV EAX,DWORD PTR DS:[ESI+3085A0]
  621C8472   .  6A 41         PUSH 41
  621C8474   .  05 9E000000   ADD EAX,9E
  621C8479   .  53            PUSH EBX
  621C847A   .  50            PUSH EAX
  621C847B   .  E8 90D70200   CALL JYK.621F5C10
  621C8480   .  83C4 24       ADD ESP,24
  621C8483   >  3BFB          CMP EDI,EBX
  621C8485   .  0F84 26050000 JE JYK.621C89B1                          
  621C848B   .  8D86 04170000 LEA EAX,DWORD PTR DS:[ESI+1704]
  621C8491   .  68 00020000   PUSH 200
  621C8496   .  50            PUSH EAX
  621C8497   .  8D85 78FBFFFF LEA EAX,DWORD PTR SS:[EBP-488]
  621C849D   .  50            PUSH EAX
  621C849E   .  8BCE          MOV ECX,ESI
  621C84A0   .  FF75 E4       PUSH DWORD PTR SS:[EBP-1C]
  621C84A3   .  E8 542D0100   CALL JYK.621DB1FC
  621C84A8   .  8B85 7CFBFFFF MOV EAX,DWORD PTR SS:[EBP-484]
  621C84AE   .  83BE 70B63200>CMP DWORD PTR DS:[ESI+32B670],9
  621C84B5   .  8B0D 0CDC4062 MOV ECX,DWORD PTR DS:[6240DC0C]          ;  JYK.6240DC20
  621C84BB   .  8945 DC       MOV DWORD PTR SS:[EBP-24],EAX
  621C84BE   .  0F85 0A020000 JNZ JYK.621C86CE                         ; 这里会跳  
  省略一堆代码.......
  621C86CE   > \894D F0       MOV DWORD PTR SS:[EBP-10],ECX            :  跳到这里
  621C86D1   .  3D 59020000   CMP EAX,259
  621C86D6   .  C745 FC 02000>MOV DWORD PTR SS:[EBP-4],2
  621C86DD      0F85 9E010000 JNZ JYK.621C8881    <====================;  注册用户这里会跳 非注册,到期用户不跳
  621C86E3   . /75 04         JNZ SHORT JYK.621C86E9                    但是改这里也会提示没注册 现在我门不改
  621C86E5   . |74 02         JE SHORT JYK.621C86E9 <====================这里会跳
  621C86E7     |9A            DB 9A
  621C86E8     |E8            DB E8
  621C86E9   > \FFB5 84FBFFFF PUSH DWORD PTR SS:[EBP-47C]<================跳到这里
  621C86EF   .  8BBD 80FBFFFF MOV EDI,DWORD PTR SS:[EBP-480]
  621C86F5   .  8D85 88FBFFFF LEA EAX,DWORD PTR SS:[EBP-478]
  621C86FB   .  8D4D EC       LEA ECX,DWORD PTR SS:[EBP-14]
  621C86FE   .  50            PUSH EAX
  621C86FF   .  897D E0       MOV DWORD PTR SS:[EBP-20],EDI
  621C8702   .  E8 DFBF1800   CALL JYK.623546E6
  621C8707   .  83FF 33       CMP EDI,33
  621C870A   .  C645 FC 03    MOV BYTE PTR SS:[EBP-4],3
  621C870E   . /75 36         JNZ SHORT JYK.621C8746 <=======================这里也会跳不管它
  621C8746   > \81FF C7000000 CMP EDI,0C7 <===================================跳到这里
  621C874C   . /75 36         JNZ SHORT JYK.621C8784<======================= 这里也会跳
  621C874E   . |8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C8754   . |3BCB          CMP ECX,EBX
  621C8756   . |74 1B         JE SHORT JYK.621C8773
  621C8758   . |8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C875A   . |FF50 08       CALL DWORD PTR DS:[EAX+8]
  621C875D   . |8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C8763   . |3BCB          CMP ECX,EBX
  621C8765   . |74 06         JE SHORT JYK.621C876D
  621C8767   . |8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C8769   . |6A 01         PUSH 1
  621C876B   . |FF10          CALL DWORD PTR DS:[EAX]
  621C876D   > |899E C8C33100 MOV DWORD PTR DS:[ESI+31C3C8],EBX
  621C8773   > |6A FF         PUSH -1                                  ; /Reserved = FFFFFFFF
  621C8775   . |53            PUSH EBX                                 ; |Options
  621C8776   . |FF15 C8A73A62 CALL DWORD PTR DS:[<&user32.ExitWindowsE>; \ExitWindowsEx
  621C877C   . |6A 01         PUSH 1                                   ; /ExitCode = 1
  621C877E   . |FF15 40A33A62 CALL DWORD PTR DS:[<&kernel32.ExitProces>; \ExitProcess
  621C8784   > \83FF 3F       CMP EDI,3F <=============================跳到这里
  621C8787   . /74 0F         JE SHORT JYK.621C8798<===================:不是注册用户这里跳
  621C8789   . |83FF 32       CMP EDI,32                              
  621C878C   . |74 0A         JE SHORT JYK.621C8798
  621C878E   . |83FF 36       CMP EDI,36
  621C8791   . |74 05         JE SHORT JYK.621C8798<===================到期用户这里跳
  621C8793   . |83FF 38       CMP EDI,38
  621C8796   . |75 6F         JNZ SHORT JYK.621C8807
  621C8798   > \8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]<=======非注册用户和到期用户都跳到这里
  621C8798   > \8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]        继续F8
  621C879E   .  3BCB          CMP ECX,EBX
  621C87A0   .  74 1B         JE SHORT JYK.621C87BD
  621C87A2   .  8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C87A4   .  FF50 08       CALL DWORD PTR DS:[EAX+8]
  621C87A7   .  8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C87AD   .  3BCB          CMP ECX,EBX
  621C87AF   .  74 06         JE SHORT JYK.621C87B7
  621C87B1   .  8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C87B3   .  6A 01         PUSH 1
  621C87B5   .  FF10          CALL DWORD PTR DS:[EAX]
  621C87B7   >  899E C8C33100 MOV DWORD PTR DS:[ESI+31C3C8],EBX
  621C87BD   >  399E E87A3600 CMP DWORD PTR DS:[ESI+367AE8],EBX
  621C87C3   .  74 42         JE SHORT JYK.621C8807<===================这里跳
  621C87C5   .  399E 60B63200 CMP DWORD PTR DS:[ESI+32B660],EBX
  621C87CB   .  74 3A         JE SHORT JYK.621C8807
  621C87CD   .  33C0          XOR EAX,EAX
  621C87CF   .  8D7D D5       LEA EDI,DWORD PTR SS:[EBP-2B]
  621C87D2   .  C645 D0 F4    MOV BYTE PTR SS:[EBP-30],0F4
  621C87D6   .  C645 D1 44    MOV BYTE PTR SS:[EBP-2F],44
  621C87DA   .  C645 D2 08    MOV BYTE PTR SS:[EBP-2E],8
  621C87DE   .  C645 D3 1A    MOV BYTE PTR SS:[EBP-2D],1A
  621C87E2   .  AB            STOS DWORD PTR ES:[EDI]
  621C87E3   .  AA            STOS BYTE PTR ES:[EDI]
  621C87E4   .  6A 01         PUSH 1
  621C87E6   .  8D45 D0       LEA EAX,DWORD PTR SS:[EBP-30]
  621C87E9   .  5F            POP EDI
  621C87EA   .  8BCE          MOV ECX,ESI
  621C87EC   .  6A 08         PUSH 8
  621C87EE   .  50            PUSH EAX
  621C87EF   .  897D D4       MOV DWORD PTR SS:[EBP-2C],EDI
  621C87F2   .  E8 57FAFFFF   CALL JYK.621C824E
  621C87F7   .  57            PUSH EDI                                 ; /ExitCode
  621C87F8   .  8B3D 40A33A62 MOV EDI,DWORD PTR DS:[<&kernel32.ExitPro>; |kernel32.ExitProcess
  621C87FE   .  FFD7          CALL EDI                                 ; \ExitProcess
  621C8800   .  6A 01         PUSH 1                                   ; /ExitCode = 1
  621C8802   .  FFD7          CALL EDI                                 ; \ExitProcess
  621C8804   .  8B7D E0       MOV EDI,DWORD PTR SS:[EBP-20]
  621C8807   >  83FF 35       CMP EDI,35 <=============================:跳到这里
  621C880A   . /75 25         JNZ SHORT JYK.621C8831 <==================这里会跳
  621C880C   . |8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C8812   . |3BCB          CMP ECX,EBX
  621C8814   . |74 1B         JE SHORT JYK.621C8831
  621C8816   . |8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C8818   . |FF50 08       CALL DWORD PTR DS:[EAX+8]
  621C881B   . |8B8E C8C33100 MOV ECX,DWORD PTR DS:[ESI+31C3C8]
  621C8821   . |3BCB          CMP ECX,EBX
  621C8823   . |74 06         JE SHORT JYK.621C882B
  621C8825   . |8B01          MOV EAX,DWORD PTR DS:[ECX]
  621C8827   . |6A 01         PUSH 1
  621C8829   . |FF10          CALL DWORD PTR DS:[EAX]
  621C882B   > |899E C8C33100 MOV DWORD PTR DS:[ESI+31C3C8],EBX
  621C8831   > \A1 0CDC4062   MOV EAX,DWORD PTR DS:[6240DC0C]<==========跳到这里   
  621C8831   > \A1 0CDC4062   MOV EAX,DWORD PTR DS:[6240DC0C] <=========继续F8
  621C8836   .  8945 E8       MOV DWORD PTR SS:[EBP-18],EAX
  621C8839   .  8D45 E8       LEA EAX,DWORD PTR SS:[EBP-18]
  621C883C   .  C645 FC 04    MOV BYTE PTR SS:[EBP-4],4
  621C8840   .  50            PUSH EAX
  621C8841   .  8D45 EC       LEA EAX,DWORD PTR SS:[EBP-14]
  621C8844   .  50            PUSH EAX
  621C8845   .  8D45 E0       LEA EAX,DWORD PTR SS:[EBP-20]
  621C8848   .  50            PUSH EAX
  621C8849   .  E8 EC0E1900   CALL JYK.6235973A
  621C884E   .  FF30          PUSH DWORD PTR DS:[EAX]
  621C8850   .  8BCE          MOV ECX,ESI
  621C8852   .  C645 FC 05    MOV BYTE PTR SS:[EBP-4],5
  621C8856   .  6A 0E         PUSH 0E
  621C8858   .  E8 95E8FFFF   CALL JYK.621C70F2
  621C885D   .  8D4D E0       LEA ECX,DWORD PTR SS:[EBP-20]
  621C8860   .  C645 FC 04    MOV BYTE PTR SS:[EBP-4],4
  621C8864   .  E8 A20C1900   CALL JYK.6235950B
  621C8869   .  8D4D E8       LEA ECX,DWORD PTR SS:[EBP-18]
  621C886C   .  C645 FC 03    MOV BYTE PTR SS:[EBP-4],3
  621C8870   .  E8 960C1900   CALL JYK.6235950B
  621C8875   .  8D4D EC       LEA ECX,DWORD PTR SS:[EBP-14]
  621C8878   .  C645 FC 02    MOV BYTE PTR SS:[EBP-4],2
  621C887C   .  E8 8A0C1900   CALL JYK.6235950B
  621C8881   >  817D DC C9000>CMP DWORD PTR SS:[EBP-24],0C9
  621C8888      0F85 17010000 JNZ JYK.621C89A5 <===================;注册用户这里不跳,非注册,到期用户这里跳
                                                                    关键跳转,改成JZ JYK.621C89A5
  然后运行程序外挂提示
  17:59:29 特殊公告:f
  17:59:29 正在连接游戏服务器...(61.151.254.151)
  17:59:29 连接游戏服务器成功...
  17:59:30 帐号密码错误...    (我打的都是正确的帐号密码他竟然说我的错郁闷)
                           
  
  正常的是这样的
  18:00:52 特殊公告:(大陆免费区)您尚未注册,注册欢迎访问:344K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6g2S2j5h3q4S2j5i4K6u0W2j5$3!0E0
  
  经过我用WPE拦截发现他发送我的帐号和密码到游戏服务器都不是我输入的帐号和密码 我无语了
  破解到次无进展  高手的给我点思路谢谢

--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!

                                                       2007年05月31日 18:07:03

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (32)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
关注这帖子 2天了 没人回答嘛
2007-6-1 19:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
高手都没说话咧


难道网验就这么难搞吗
这样的软件还是做个伪服务端比较好
2007-6-1 20:39
0
雪    币: 234
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
爆破的话,需要考虑到游戏帐号密码是否还能正常加密了发送封包...否则肯定是错误.
2007-6-1 23:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
经过我抓包研究 在爆破跳过外挂验证的时候他向游戏发送的帐号数据不是我的帐号数据
可能外挂是依据外挂服务器返回的数据来加密帐号和密码的
正常的帐号密码数据是  6B DB 8C 9E 14 2A 8F 9F 99 E7 89 9F D3 D6 CA C5 D7 DE D0
爆破之后发送的是:     6B DB 8C 9E D1 0E 31 FE 54 C3 33 FE D3 D6 CA C5 D7 DE D0
不知道怎么搞....  
用WPE改数据封包欺骗游戏服务器会被游戏发现使用加速器  马上封号5分钟
郁闷
我怀疑是外挂搞的鬼,因为在进入游戏后几分钟后还向外挂服务器发送了2个封包,不知道是什么~~然后提示使用加速器 然后断掉了
补充:原来想用WPE拦截外挂返回封包自己做外挂服务断的,但是每次发送到外挂验证服务器的封包都不一样,而且每次使用本地的端口都不一样
请看
这是第1次发送帐号到外挂服务器的封包
小包裹       来源                          目的地        大小    功能

1       192.168.1.5:4158============>222.161.57.16:6766   512    发送

0000: B7 37 BD D5 00 44 08 01 72 59 44 AD 0D FE 0F 22  .7...D..rYD...."
0010: 7E 52 EF 18 68 F5 8A 31 FA 5F 3E D7 A1 8B 1C C0  ~R..h..1._>.....
0020: 51 19 E9 EE 80 0C B0 4B 62 75 97 B5 BE 69 5D 05  Q......Kbu...i].
0030: C2 2E 52 F5 45 F6 BD 44 07 0C D9 D0 3E 64 B5 0B  ..R.E..D....>d..
0040: A4 F7 9D 81 76 12 77 DA F3 1F 3E C0 2B A6 0C F6  ....v.w...>.+...
0050: B5 54 27 27 F6 20 FE 9C 71 12 12 F7 C2 F1 C5 54  .T''. ..q......T
0060: 79 53 DC 72 91 BF AC 79 C2 A8 60 D4 12 B6 15 09  yS.r...y..`.....
0070: 1F E9 2E 60 FF 56 C2 47 CF A9 71 CA 46 C3 96 6D  ...`.V.G..q.F..m
0080: F4 1E FE D8 2C 84 23 B6 41 0B 73 DE 5C DA D7 FD  ....,.#.A.s.\...
0090: EF 75 81 3C 9E 76 85 13 85 B7 B3 BB 45 38 2A D1  .u.<.v......E8*.
00A0: 7A 13 00 94 8B 6B 8D EC A7 BB 98 B7 EF A0 77 A2  z....k........w.
00B0: 06 0C 10 8A 67 81 31 3C 4C 3E A6 82 87 F5 1B 51  ....g.1<L>.....Q
00C0: 8F 7E 9B 16 2C 1A CC 62 7B BF 23 81 3B 7F 47 3F  .~..,..b{.#.;.G?
00D0: 1B EF 56 D1 F1 C4 B8 C2 2B EE C4 47 40 F6 52 58  ..V.....+..G@.RX
00E0: 85 DD 0D 87 3C 48 21 56 93 B9 85 1B 1D 97 0B A6  ....<H!V........
00F0: D5 CB F7 42 CA BB CA 3D 7B 5F 6E 11 7D 31 05 E1  ...B...={_n.}1..
0100: 08 D4 89 61 E9 8C 6B CA 0B FA ED 14 02 B9 EA 00  ...a..k.........
0110: E2 3B 3E 22 41 96 F5 19 98 98 23 FA 0F 54 CD C1  .;>"A.....#..T..
0120: C3 7A EB 35 A6 AF EC 95 FE C5 B1 91 1D 6D 74 46  .z.5.........mtF
0130: F0 D0 95 4A EA B8 B1 15 64 9A 0B B1 0B 40 AC 1A  ...J....d....@..
0140: 6A D8 34 25 A9 2E CF 5F 93 52 C6 CA 67 6C 18 C6  j.4%..._.R..gl..
0150: 35 90 0E 28 1E B8 56 C4 43 D5 EE 79 C9 07 02 E4  5..(..V.C..y....
0160: B1 EE 04 68 6D BA 1E A7 ED CD CB 0E 9A A6 A9 27  ...hm..........'
0170: 66 73 5E 3C 78 E3 22 10 1D B0 BB A6 E8 F3 95 EE  fs^<x.".........
0180: 53 B1 A3 4B AE 3B 48 3E BA 57 FE 39 36 BD 61 DA  S..K.;H>.W.96.a.
0190: 40 66 DE 9D 5A 38 35 B3 DF 06 05 A4 49 83 90 57  @f..Z85.....I..W
01A0: 8C 06 7C 2C F0 48 9F 4A 26 03 44 C1 FC 88 DC AE  ..|,.H.J&.D.....
01B0: 81 4B 0D 73 E6 69 17 3F 7A 23 80 F1 11 63 03 16  .K.s.i.?z#...c..
01C0: 9F C8 1E 7E 79 B0 DC 45 65 59 24 AF 77 10 9A 41  ...~y..EeY$.w..A
01D0: EE 76 88 7C 86 60 AF 95 63 49 87 1F A8 7B 5E 71  .v.|.`..cI...{^q
01E0: D1 C7 3C 4A D2 F4 9B 7C AD D4 C9 1F 6F 16 00 04  ..<J...|....o...
01F0: 50 B1 16 08 E4 37 CB EE 91 2F 18 55 BC E1 F8 86  P....7.../.U....

第2次发送同一帐号密码封包
小包裹       来源                          目的地        大小    功能

1       192.168.1.5:4177============>222.161.57.16:6766   512    发送

0000: 0A A2 50 EB 00 4C 08 01 60 D8 D3 18 3E 7C 47 4A  ..P..L..`...>|GJ
0010: 8A 5B A5 FD CB 19 05 1C 08 B6 7C 69 9B 50 70 6B  .[........|i.Ppk
0020: EF 3C D8 F4 D2 2D 6F 28 17 66 66 E3 A6 84 23 6B  .<...-o(.ff...#k
0030: D5 4A AF B0 02 AF 74 BC E4 47 3B D6 85 04 75 EC  .J....t..G;...u.
0040: A6 49 99 CF 0F EC 6A AC 89 CD D8 C0 6B 7D 9C 63  .I....j.....k}.c
0050: 04 E7 CD FB BA 17 A3 28 CA 82 17 05 54 85 1E FB  .......(....T...
0060: 28 5E 26 17 B2 C7 77 98 9A 3D BA FC 54 78 EB EB  (^&...w..=..Tx..
0070: 44 25 45 3D 36 01 F7 E6 51 FC 8E A5 13 DE F7 B7  D%E=6...Q.......
0080: CD 07 6A CC 1D 7F 43 9D 6D BF A8 D0 11 97 27 DE  ..j...C.m.....'.
0090: 6B 2A D9 32 8F BE 34 F9 58 95 E2 82 97 94 DB A7  k*.2..4.X.......
00A0: 8C B9 28 15 A3 C8 B8 0E 9E 0B 36 B9 CB 85 76 2F  ..(.......6...v/
00B0: 71 8F C9 C7 DE E1 CB 81 DA 99 07 ED EF 35 76 70  q............5vp
00C0: AD 88 45 58 75 BE 54 1A E6 D0 E6 1B 77 17 80 6E  ..EXu.T.....w..n
00D0: E0 D7 C8 72 50 F6 8C 97 9E A6 35 D9 F5 C9 3B AE  ...rP.....5...;.
00E0: 1D 5E 75 66 5D 95 57 49 BA 0B 67 78 67 AA 95 CD  .^uf].WI..gxg...
00F0: B1 BB 2D 3F 5F 2B 8A 1C 1B F3 62 06 86 DE A4 0B  ..-?_+....b.....
0100: 03 E0 66 53 B9 57 C6 A9 16 6E BE DF 98 67 66 5D  ..fS.W...n...gf]
0110: CF 1C F7 CF 49 E1 BE 47 4B AF 26 47 41 32 17 7F  ....I..GK.&GA2..
0120: 0D AB 6B CA AA 41 8E 9A F2 22 17 6E 4E A6 04 83  ..k..A...".nN...
0130: 2A CC CC 55 12 31 05 A3 AE 79 BE 87 8B 38 55 DD  *..U.1...y...8U.
0140: EA CB F9 8A 16 C1 7B 52 56 41 41 D7 8E F5 66 7A  ......{RVAA...fz
0150: B1 14 73 1B 82 E4 1F 90 C9 67 0D C3 8A 99 8B 48  ..s......g.....H
0160: D1 42 AB E4 25 FE C1 58 44 D8 2D E3 21 17 E9 CE  .B..%..XD.-.!...
0170: DD AF 57 FB A2 F9 AF BF 24 83 15 0E AD 30 45 B7  ..W.....$....0E.  
0180: 7A 06 3E BF 44 D0 F6 0A C5 ED 73 6C 97 7E 4E E3  z.>.D.....sl.~N.
0190: A9 4F 09 E7 45 A3 3F 38 49 49 01 8A A3 8B F3 77  .O..E.?8II.....w
01A0: 21 02 93 16 A5 C4 95 98 E9 78 CE 63 42 D7 35 6E  !........x.cB.5n  
01B0: 93 17 3C E3 7A C8 BB D4 C8 A9 1C F3 60 6F 6D A7  ..<.z.......`om.
01C0: 86 13 32 75 3D 1A 7B 07 42 DF 1F C9 38 7D A6 F7  ..2u=.{.B...8}..
01D0: 1E 1E 48 08 1A 83 F3 C4 37 89 58 95 9C D4 6B BA  ..H.....7.X...k.
01E0: EF 8C 43 81 C4 45 EB 31 63 07 65 B7 52 04 8F 5F  ..C..E.1c.e.R.._
01F0: D0 71 2B 01 C0 A1 9D 8A AA C3 4B 52 D4 65 0A FA  .q+.......KR.e..

第3次发送同一帐号密码封包
小包裹       来源                          目的地        大小    功能

1       192.168.1.5:4196============>222.161.57.16:6766   512    发送

0000: C3 14 B0 C2 00 BF 08 01 0E 3C B2 DE CC 84 FE FE  .........<......
0010: 06 12 A2 D4 D2 9B 26 7B 71 EA 73 35 76 09 C6 23  ......&{q.s5v..#
0020: F4 46 51 46 27 BE 84 F9 09 DC BD D2 F0 88 EA EF  .FQF'...........
0030: 81 C8 73 9C A6 1C 7C 29 F1 00 D6 61 AA 94 BB AE  ..s...|)...a....
0040: 30 36 E9 80 53 3F 97 23 C9 A2 7E F2 28 D5 1F BF  06..S?.#..~.(...
0050: CF 7B 18 9D 50 E1 50 3F EE B7 39 DB 6C A0 CC D4  .{..P.P?..9.l...
0060: 38 ED 48 C8 03 23 2B 0F D8 ED F8 5F 0F 58 FC 69  8.H..#+...._.X.i
0070: 16 85 F9 A7 5C 2A BC 03 2A ED 03 BB F4 52 C6 84  ....\*..*....R..
0080: F0 8C F2 C2 ED F0 94 C1 6D 1E B9 49 F2 28 F9 5E  ........m..I.(.^
0090: 5F EA 8A C4 67 6E 9F 3E 05 E6 02 06 73 88 19 94  _...gn.>....s...
00A0: 8D C2 D0 AC A0 1C 9B 37 03 AE FA EB 8F 1D 47 D1  .......7......G.   
00B0: C5 E8 AA 9C 39 86 7D 5D 94 9F 87 25 45 DD C2 F3  ....9.}]...%E...
00C0: 2C 23 2B AD E3 92 3C E3 EA DF 1D 23 C8 A0 AF 24  ,#+...<....#...$
00D0: 0F 37 62 89 AC 8B 1D 0B 85 1C 98 A7 D7 28 E7 DE  .7b..........(..
00E0: 39 7F A9 F2 4F 30 87 31 0A 9A 07 D9 81 B3 D2 0A  9...O0.1........
00F0: BD 75 79 D6 88 45 D2 E6 8F CC FD 53 7E 8E 2D 84  .uy..E.....S~.-.
0100: C9 42 35 5D 5F A3 95 FA EE 5A 64 AF FB A6 DA AE  .B5]_....Zd.....
0110: F5 52 7D FC 7B C9 77 09 13 B8 C4 9E 6E 10 BB 86  .R}.{.w.....n...
0120: 14 E3 7C 04 72 6C 80 10 C8 B0 A1 F4 61 A1 F2 AD  ..|.rl......a...
0130: 80 94 3D 2D 18 04 68 7B 10 F9 BF 38 44 7B C0 FC  ..=-..h{...8D{..
0140: 72 F4 F1 2F 4C DF 66 B5 EB 41 75 33 3E 9E CA 96  r../L.f..Au3>...
0150: 49 15 4D 4A 51 B4 84 BA AD BE 01 01 FB 76 6F F2  I.MJQ........vo.
0160: E3 18 4B 5C 94 AA 6A 24 4E 43 D4 22 82 ED 95 F0  ..K\..j$NC."....
0170: 63 41 85 EB 03 6F 31 B9 B5 4A E4 8A F9 F9 7D E7  cA...o1..J....}.
0180: 8B 84 82 BC 56 C7 B2 06 0E 05 FA B1 82 B0 8C 34  ....V..........4
0190: 82 99 03 5E 68 9C D7 DF 94 71 06 20 82 52 A2 CD  ...^h....q. .R..
01A0: 30 07 D5 B7 80 0C EA 7C 6A E4 E7 84 F6 DD E8 CE  0......|j.......
01B0: 7F 35 A5 20 A4 F7 65 04 5E 1F C7 3E 42 A0 9E 8B  .5. ..e.^..>B...
01C0: BC 7D 48 E4 67 1A 40 9A C6 58 5E F0 7C C1 6B 1F  .}H.g.@..X^.|.k.
01D0: 58 BB 11 64 BB 8F C8 76 C7 52 CD 13 46 D8 31 FC  X..d...v.R..F.1.
01E0: 40 DA 9E 93 C1 6C E6 6A 2B 67 E5 80 13 79 58 7D  @....l.j+g...yX}
01F0: 2C 6A AC 93 98 C8 F7 F8 AA 9B 80 85 80 C4 A1 71 ,j.............q

这里里我们来比较下发送包
.7...D..rYD...."~R..h..1._>.....Q......Kbu...i]...R.E..D....>d......v.w...>.+....T''. ..q......TyS.r...y..`........`.V.G..q.F..m....,.#.A.s.\....u.<.v......E8*.z....k........w.....g.1<L>.....Q.~..,..b{.#.;G?..V.....+..G@.RX....<H!V...........B...={_n.}1.....a..k..........;>"A.....#..T...z.5.........mtF...J....d....@..j.4%..._.R..gl..5..(..V.C..y.......hm..........'fs^<x.".........S..K.;H>.W.96.a.@f..Z85.....I..W..|,.H.J&.D......K.s.i.?z#...c.....~y..EeY$.w..A.v.|.`..cI...{^q..<J...|....o...P....7.../.U....

..P..L..`...>|GJ.[........|i.Ppk.<...-o(.ff...#k.J....t..G;...u..I....j.....k}.c.......(....T...(^&...w..=..Tx..D%E=6...Q.........j..C.m.....'.k*.2..4.X.........(.......6...v/q............5vp..EXu.T.....w..n...rP.....5...;..^uf].WI..gxg.....-?_+....b.......fS.W...n...gf]....I..GK.&GA2...k..A...".nN...*..U.1...y...8U.......{RVAA...fz..s......g.....H.B..%..XD.-.!.....W.....$....0E.z.>.D.....sl.~N..O..E.?8II.....w!........x.cB.5n..<.z.......`om...2u=.{.B...8}....H.....7.X...k...C..E.1c.e.R.._.q+.......KR.e..

.....<..........&{q.s5v        .#.FQF'...        .........s..|)...a....06..S?.#..~.(...{.P.P?..9.l...8.H.#+..._X.i...\*.*...R..........m.I.(.^_...gn.>.s........7....G.....9.}]...%E...,#+...<...#...$7b... ....(..9..O0.1
.....
.uy..E.....S~.-..B5]_....Zd......R}.{.w        ...n...|rl.....a.....=-h{..8D{..r../L.f..Au3>...IMJQ......vo..K\..j$NC."....cA..o1..J....}.....V.......4..^h....q .R..0... .|j.......5. ..e^.>B....}H.g@..X^.|.kX.d...v.R.F.1.@....l.j+g..yX},j.............q


每次发送的数据都不一样
2007-6-2 20:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
难道这个是诛仙外挂?
2007-6-2 20:48
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
学习...
2007-6-2 23:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这里是返回封包

第一次返回包
小包裹        来源                         目的地        大小    功能

1       222.161.57.16:6766============> 192.168.1.5:4158  512    发送

0000: 35 4E 94 CA 00 94 40 01 64 03 63 F1 A9 B9 0F D8  5N....@.d.c.....
0010: 68 59 95 7E 2F 2C 54 9F 35 1E 4C C7 A4 62 DC FC  hY.~/,T.5.L..b..
0020: EA DA C0 B2 0E 2E 52 09 AC 8C EF 13 11 1E 7C 14  ......R.......|.
0030: 87 24 D4 8D E6 A6 C1 70 E7 5C AF 54 55 99 3B 16  .$.....p.\.TU.;.
0040: 1C E0 9F 70 C4 1D 47 C8 1D E1 A9 26 75 35 5C 8C  ...p..G....&u5\.
0050: 3D A7 C6 CA 72 EC F3 43 C9 DE 3E 3F 30 D1 7C 7C  =...r..C..>?0.||
0060: 4B 5D FF 85 A2 7A 50 26 EA 90 EB 0A 81 84 A3 9B  K]...zP&........
0070: 7B 8D 3C 7D D8 C1 6B 45 4B 3A FB 49 60 C2 2A 88  {.<}..kEK:.I`.*.
0080: 74 C1 ED AD CA A2 17 84 AB 56 92 1A 52 E6 EB 63  t........V..R..c
0090: B2 6C EB 1A 83 1E 25 C6 19 F3 36 8D 44 45 54 88  .l....%...6.DET.
00A0: 96 10 A6 88 BE 1B F3 95 D1 A3 61 5C 1E ED E3 7E  ..........a\...~
00B0: 90 9F C3 B3 49 C5 3B F7 E9 A3 57 40 9C F1 3D 4C  ....I.;...W@..=L
00C0: 50 5F E5 FD 72 6E B4 05 94 4B D7 0C 0E E6 E6 E1  P_..rn...K......
00D0: 9F 6E 53 39 1F 2C AE 8D 63 FE 23 51 D1 38 16 F1  .nS9.,..c.#Q.8..
00E0: C1 84 51 E9 9B B6 B7 5F E3 8D CE FA 9C 60 31 91  ..Q...._.....`1.
00F0: A3 B2 2D 3E 09 29 22 7C F8 E6 66 70 AA B9 C0 6B  ..->.)"|..fp...k
0100: 86 A3 BC 53 68 B9 78 75 2B 51 1D 85 E9 70 1F 35  ...Sh.xu+Q...p.5
0110: A8 92 99 AC C2 28 32 DC 5A 56 78 68 2E 72 AA 18  .....(2.ZVxh.r..
0120: FA 38 C7 20 60 AB DF 33 F3 B5 09 13 DF 5D F2 25  .8. `..3.....].%
0130: 4D 36 EA C6 76 65 5A 56 98 D5 92 39 2B 73 69 C6  M6..veZV...9+si.
0140: 00 10 75 6C D2 51 78 F6 D3 B0 40 BA AD 04 11 2C  ..ul.Qx...@....,
0150: 34 95 56 01 93 32 38 80 C6 C5 D4 94 2F 62 33 BD  4.V..28...../b3.
0160: F9 51 AD 08 CF 05 73 11 DC 09 55 CA 45 51 05 09  .Q....s...U.EQ..
0170: 84 FD 77 08 CC 70 0D 66 7B 56 C0 E0 8E F6 E2 36  ..w..p.f{V.....6
0180: D1 71 BD 77 2C B4 25 C9 2C DB BB C2 DB C9 F8 EF  .q.w,.%.,.......
0190: 67 90 C9 B5 1A 19 C1 08 53 8E BE B9 62 00 77 5C  g.......S...b.w\
01A0: 74 BC 53 71 80 61 07 D9 DC 19 4B D7 6C 03 BF 87  t.Sq.a....K.l...
01B0: 0D 44 B0 9E B5 38 DE 5A EC CA 19 6C 06 DC 16 54  .D...8.Z...l...T
01C0: D1 52 84 E2 AA A1 33 71 90 07 43 F2 B3 28 CF EB  .R....3q..C..(..
01D0: A6 61 F0 87 9F EC 93 46 6D 37 7E FD 1B 03 05 AF  .a.....Fm7~.....  
01E0: DE A5 47 69 CC A0 6C B0 EE BB C2 2F B5 F9 C0 A9  ..Gi..l..../....
01F0: 6C 84 B5 69 9A EC B1 27 7A 58 80 23 03 FB AF F9  l..i...'zX.#....

第2次发送同一帐号密码返回包
小包裹       来源                          目的地        大小    功能

1       222.161.57.16:6766============>192.168.1.5:4177   512    发送

0000: 32 21 3D CD 00 77 40 01 36 DE 4D 19 4D 78 E4 A1  2!=..w@.6.M.Mx..  
0010: 4B 92 E2 42 2A 85 74 2D 98 45 2F 44 09 71 C8 C2  K..B*.t-.E/D.q..
0020: 47 85 B8 57 8C 02 EE 9B A9 31 CD 29 49 58 84 43  G..W.....1.)IX.C
0030: EB 02 13 5B 80 AB 81 E8 5D 78 98 C5 6B 55 A2 1A  ...[....]x..kU..
0040: 44 08 89 10 1F 5D 1F 8A 55 19 A5 76 16 30 86 1B  D....]..U..v.0..
0050: 20 BD 76 CC 5A 0E 44 6A C5 9A 72 02 44 F1 E8 15   .v.Z.Dj..r.D...
0060: 90 AD BF D4 5A 10 AB C4 A7 8A AB C2 7B 4F 10 28  ....Z.......{O.(
0070: C5 17 AE AE C5 26 6D 75 44 81 21 C8 C8 40 0C 58  .....&muD.!..@.X
0080: E6 74 68 16 42 5A 4D DB 36 0B 34 66 B5 77 14 10  .th.BZM.6.4f.w..
0090: F8 C3 C6 DC EF DF 13 5C 0F D5 20 0D B6 B9 C1 5A  .......\.. ....Z
00A0: 20 10 B3 6C 42 A5 B7 D4 80 75 23 0C 40 04 12 02   ..lB....u#.@...
00B0: 5F 66 E3 49 04 C2 6E EC 1D 9A CC 2E EB 6C C2 54  _f.I..n......l.T
00C0: BB A4 E5 A0 CC 52 F2 19 24 C9 48 32 7F 03 DB B0  .....R..$.H2....
00D0: 1E EE F6 27 BF 15 85 35 E6 A7 C6 23 31 44 EF 71  ...'...5...#1D.q
00E0: FC A7 FC 8D C1 11 4E 9F CC 01 D1 3E 50 AB 48 77  ......N....>P.Hw
00F0: 61 B8 75 6F EC AF 43 11 2D AB A6 09 29 AF 4C 8F  a.uo..C.-...).L.
0100: DB BF 63 34 EE 8F 07 A7 3C 69 9C C7 F5 AF 2D 67  ..c4....<i....-g
0110: 32 7F 83 7E 39 EC A2 DA 40 5C 5E 78 0C E4 95 FA  2..~9...@\^x....
0120: 18 D0 75 9B B2 18 30 E9 42 EE 8E B5 8F CF DA 07  ..u...0.B.......
0130: 54 91 71 75 E4 E0 0C 4A B6 4C 84 32 1D 2D 2B 76  T.qu...J.L.2.-+v
0140: F7 14 F4 01 2E 89 83 19 B5 4C 71 21 01 60 42 D4  .........Lq!.`B.
0150: 8D 11 F1 2D F2 B4 09 88 A6 63 16 A9 61 67 12 39  ...-.....c..ag.9
0160: C6 95 05 D5 C8 57 DE D4 72 14 F1 57 F1 C8 FA BD  .....W..r..W....
0170: AB 73 1D B0 2D 25 CA B0 AF 5C F1 07 22 05 73 EB  .s..-%...\..".s.
0180: 4F B4 30 3E AC 87 C3 36 56 AA A2 DA 4C 05 3D 2A  O.0>...6V...L.=*   
0190: FC 85 EA 3C 9D 84 A3 D5 EF 48 5C 25 69 8B 19 AD  ...<.....H\%i...
01A0: 66 28 E1 92 C6 B6 56 48 44 CB F8 DF BF A4 E9 6E  f(....VHD......n
01B0: D5 63 3D 44 95 B6 0A 7C 8C 09 7E 15 0D 16 74 11  .c=D...|..~...t.
01C0: DE F5 6C 60 4A 12 60 0A A2 03 D0 D2 3F 4C 82 59  ..l`J.`.....?L.Y
01D0: 8C 01 54 6F A8 35 1B 9E AE 58 E1 99 9E D0 9A 1B  ..To.5...X......
01E0: 13 7C 03 E7 2C 5D CF EE 5B B2 E4 4E 81 34 2D A9  .|..,]..[..N.4-.
01F0: 7D 24 59 98 AF 8B 95 A8 03 BE 77 2A F8 80 C3 C6  }$Y.......w*....

第3次发送同一帐号密码返回包
小包裹       来源                          目的地        大小    功能

1       222.161.57.16:6766============>192.168.1.5:4196   512    发送

0000: A3 63 3C D0 00 6F 40 01 F7 CB 1F B4 30 5D 28 C8  .c<..o@.....0](.
0010: 5D E1 4B 24 A5 BB 9A B5 35 58 AA 01 95 FD 94 D9  ].K$....5X......
0020: B8 E8 72 0B 57 84 43 8F CE B2 62 A2 BD E2 79 6E  ..r.W.C...b...yn
0030: 69 EB 9F F7 BF F7 8E A9 79 61 19 93 31 D7 4D BA  i.......ya..1.M.
0040: 6F 40 F8 A4 0A FE 6D 5A CB 3F 32 A8 45 5E 24 CE  o@....mZ.?2.E^$.
0050: C2 06 0E DD C3 AD C2 06 08 D5 41 49 46 49 32 8F  ..........AIFI2.
0060: 8F 62 32 B7 5C 9E 2D F6 E4 4E 4F 63 08 E4 6E 5E  .b2.\.-..NOc..n^
0070: F6 3A 5F FB 84 E7 7A C8 E6 4C A5 ED C2 21 EF 48  .:_...z..L...!.H
0080: DD 04 4F C2 54 FD 72 4C DC C2 9C D2 3F 15 52 21  ..O.T.rL....?.R!
0090: 12 34 0E C0 C5 08 81 54 80 3A 48 06 16 98 DD 16  .4.....T.:H.....
00A0: 6D 8F F0 08 00 4E CF 84 53 C5 11 CA 09 1B 62 D1  m....N..S.....b.
00B0: 1E A8 EC 6A 96 4B 02 D7 DC F4 EF DF D7 AA D2 28  ...j.K.........(
00C0: 97 D0 5C C7 BB 64 BC C8 9D 76 B1 B7 4B 99 83 6F  ..\..d...v..K..o
00D0: 8B 3C B8 37 AA 42 F7 E1 57 CA 9D 05 2F 6D 28 18  .<.7.B..W.../m(.
00E0: 76 45 F0 F5 2F 44 D4 DA DB 53 B8 6A 4B 8A C6 9B  vE../D...S.jK...
00F0: EA 63 9C 23 EF C0 4C B7 6A AB D7 CE 06 92 AC A9  .c.#..L.j.......
0100: 04 FE 24 D6 C2 86 9F FC 56 E5 44 87 7F 8C E1 1F  ..$.....V.D.....
0110: 95 12 1A FE 21 D0 48 7C 40 1D 45 75 15 E3 78 65  ....!.H|@.Eu..xe
0120: 5C 17 E5 CC DA B4 20 4D CD 64 53 F7 97 56 42 59  \..... M.dS..VBY
0130: B2 73 7A AA C5 16 17 36 D7 B5 44 5D EF 64 F8 C5  .sz....6..D].d..
0140: 3A F1 04 A4 70 0F E0 1E 17 E1 03 4E D7 43 F5 CD  :...p......N.C..
0150: 8F 27 93 5C CC 69 A6 FE D7 01 B6 C1 09 C9 5C DD  .'.\.i........\.
0160: F9 E7 53 F9 64 87 B3 D3 29 63 79 EA E8 E3 4D 18  ..S.d...)cy...M.
0170: 1C 3C B7 1B 05 57 29 07 89 FE 04 AD BC FC 95 4E  .<...W)........N
0180: A0 C6 2C C0 F6 44 2C E6 9D E0 5F 08 57 79 DD 66  ..,..D,..._.Wy.f
0190: 6D 3B C2 C3 A4 A1 94 11 5A 20 95 84 C8 9D DB 51  m;......Z .....Q
01A0: 53 CC 68 3F 51 A1 22 66 B6 49 61 AE 90 7E 01 F8  S.h?Q."f.Ia..~..
01B0: BB 9D 11 06 44 3D A3 74 5C CE 5B FA 4D 7B 2A 32  ....D=.t\.[.M{*2
01C0: DB AE 69 8F FC AB B0 70 56 7C 2F 3E EA 9E 53 A7  ..i....pV|/>..S.
01D0: 62 52 84 68 5F D0 D2 1C 43 E4 C6 9A 52 1C 40 CF  bR.h_...C...R.@.
01E0: A9 16 90 A1 68 A8 39 BB 83 D0 7E 6C 9B B7 B5 5B  ....h.9...~l...[
01F0: 63 BA 82 C1 D8 BA 66 85 E9 B0 4F 40 3F B9 21 A0  c.....f...O@?.!.

这里我们比较返回包
5N....@.d.c.....hY.~/,T.5.L..b........R.......|..$.....p.\.TU.;....p..G....&u5\.=...r..C..>?0.||K]...zP&........{.<}..kEK:.I`.*.t........V..R..c.l....%...6.DET...........a\...~....I.;...W@..=LP_..rn...K.......nS9.,..c.#Q.8....Q...._.....`1...->.)"|..fp...k...Sh.xu+Q...p.5.....(2.ZVxh.r...8. `..3.....].%M6..veZV...9+si...ul.Qx...@....,4.V..28...../b3..Q....s...U.EQ....w..p.f{V.....6.q.w,.%.,.......g.......S...b.w\t.Sq.a....K.l....D...8.Z...l...T.R....3q..C..(...a.....Fm7~.......Gi..l..../....l..i...'zX.#....

2!=..w@.6.M.Mx..K..B*.t-.E/D.q..G..W.....1.)IX.C...[....]x..kU..D....]..U..v.0.. .v.Z.Dj..r.D.......Z.......{O.(.....&muD.!..@.X.th.BZM.6.4f.w.........\.. ....Z ..lB....u#.@..._f.I..n......l.T.....R..$.H2......'...5...#1D.q......N....>P.Hwa.uo..C.-...).L...c4....<i....-g2.~9...@\^x......u...0.B.......T.qu...J.L.2.-+v.........Lq!.`B....-.....c..ag.9.....W..r..W.....s..-%...\..".s.O.0>...6V...L.=*...<.....H\%i...f(....VHD......n.c=D...|..~...t...l`J.`.....?L.Y..To.5...X.......|..,]..[..N.4-.}$Y.......w*....

.c<..o@...0](.].K$....5X.......rW.C...b...yni.......ya.1.M.o@..
.mZ.?2.E^$.......AIFI2..b2.\.-..NOc.n^.:_...z..L...!.H.O.T.rL....?R!4...T.:H..m...N..S..        b...j.K........(..\..d...v..K..o.<.7.B..W../m(vE../D...S.jK....c.#..L.j.......$.....V.D.....!.H|@Eu.xe\.... M.dS..VBY.sz..6..D].d..:..p..N.C...'.\.i.....        .\...S.d...)cy...M<.W)......N..,..D,..._Wy.fm;.....Z .....QS.h?Q."f.Ia..~...D=.t\.[.M{*2..i....pV|/>..S.bR.h_..C...R@....h.9...~l...[c.....f...O@?.!.


以上是用未注册用户连接所得数据
真是头大了
2007-6-3 01:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
本来错误的误认为正确,却误认为错误....
2007-6-3 05:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有道理~~一语经醒梦中人
我知道了改在, 做了 嘎嘎
2007-6-3 21:01
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
11
没有Virtual Machine.?难得。。。。。难得。。。。
2007-6-4 00:10
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
然后OD载入,在621E48FE(不要问我怎么找的)下断
可以教一下這個怎找的嗎
2007-6-5 00:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bnb
13
楼主看你说的话太装了,学学那些大侠的说话口气,还“不要问我怎么找的”,你不是说一起讨论一起进步么,还说这种话,哎。
2007-6-5 16:21
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
发过来我看看~QQ361121687
2007-6-5 16:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lcy
15
联系QQ:7135014
2007-6-6 15:44
0
雪    币: 188
活跃值: (32)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
魔兽的外挂 有破的吗
2007-6-6 16:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不好意思~~怪我没说清楚~
621E48FE 是我用了2个通宵的体力才找到的~~汗
因为我也是菜鸟所以不好意思说出来~嘎嘎 汗颜啊
2007-6-7 21:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
楼主可以教一下621E48FE 如何找到的???
因为我也是菜鸟 想學習一下
2007-6-8 00:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
网络验证80%都是通过回值来判断,是否是注册用户的,可在这里下手。(爆破)
2007-6-18 16:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
但是你也要找道回值放在那里啊~~然后呢~~嘎嘎
具体点
2007-6-21 02:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
弹出的错误对话框就是下手点啊。
你开发一下程序就知道,会有下手点的,我写程序时都有弹出错误对话框的。80%的人写程序都这样,回值一般都在弹出错误对话框的前面Call里
2007-6-23 14:17
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
wpe还能破解外挂?弄个随机数在里面.用上des.rsa你能猜出来?光研究密文数据?还是停留在上世纪50年代.
2007-6-24 01:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
有弹出就好多了..我现在想搞的哪个就是回个数据包,包里的字符在在编辑框上显示
2007-6-24 16:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
看懂了! 网金外挂!!!楼主联系:416836710
2007-7-3 14:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
这年头还有网金的?
2007-7-3 22:09
0
游客
登录 | 注册 方可回帖
返回