Сейчас на форуме: _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Помогите разобраться с софтом подключащимся через https |
Посл.ответ | Сообщение |
|
Создано: 29 сентября 2010 10:04 · Личное сообщение · #1 Профи подскажите как взломать данный софт Ссылка на софт Это бот для онлайн игры. Чтобы его запустить необходимо ввести логин и пароль которые можно получить тут После запуска он проверит браузер на наличие в титле страницы слова Техномагия и если такой будет то продолжит дальнейшую работу. Данный бот передает данные с сервером по https. Как можно поймать те данные которые он передает? Я понимаю что достаточно поймать данные что он передает потом на локале запустить апач засунув туда такие же скрипты с такими же ответами и host прописать нужный сервер и бот запашет. Так же знаю что на данном сервере с которым он обмениваеться информацией можно подключиться через http. Как это реализовать? ![]() |
|
Создано: 29 сентября 2010 11:20 · Личное сообщение · #2 |
|
Создано: 29 сентября 2010 13:28 · Личное сообщение · #3 |
|
Создано: 29 сентября 2010 13:28 · Личное сообщение · #4 |
|
Создано: 29 сентября 2010 13:57 · Личное сообщение · #5 |
|
Создано: 29 сентября 2010 14:28 · Личное сообщение · #6 |
|
Создано: 29 сентября 2010 14:33 · Поправил: cardon · Личное сообщение · #7 В общем нашел где идет передача данных софту но тут у меня не до умение копирую из олли и у меня получается что ответ сервера у меня не до конца как это исправить?. 0012FD70 |00D64F88 ASCII "[Warning] 14:40:58 InitAll [Warning] 14:40:58 1.0.0.1 [Warning] 14:41:02 Login... [Warning] 14:41:03 Login Ok [Warning] 14:41:04 <br> <?xml version="1.0"?> <Srv><Session>2c1bfb220d95a626741e77d67f7648af</Session><Cur_step>conn ect</"... Так же не понятно к какому скрипту он подключался чтобы получить данный ответ. Перерыл все ничего не нашел. Так же запускаю отладчик Доходит до CPU Disasm Address Hex dump Command Comments 02D65C94 100A ADC BYTE PTR DS:[EDX],CL Авторизацию проходит. И дальше не двигается. А дальше должно идти открытие самого бота. В чем проблема подскажите? Так же в одном из моментов олли показывает что подключаеться файл scanp52.dll на что оллин выдает предупреждение Module 'scanp52' has entry point outside the code (as specified in the PE header). Maybe this file is self-extracting or self-modifying. Please keep it in mind when setting breakpoints! Может быть не продолжает работу олли из-за этого? ![]() |
|
Создано: 29 сентября 2010 15:30 · Личное сообщение · #8 |
|
Создано: 01 октября 2010 08:57 · Поправил: MasterSoft · Личное сообщение · #9 |
|
Создано: 01 октября 2010 21:00 · Поправил: Guru_eXe · Личное сообщение · #10 MasterSoft, гениально, да только linjfld2D — не из sql-синтаксиса, да и вообще, если верить гуглу, такого слова не существует, ну и запрос, скорее, будет иметь вид "SELECT * FROM table_account LIMIT 1,1", нежели "linjfld2D+FROM+table_account+LIMIT+1,1--". |6C_|69_|6E_|6A_|66_|6C_|64_|32_| |_S_|_E_|_L_|_E_|_C_|_T_|___|_*_| ... например. ----- may all your PUSHes be POPed! ![]() |
|
Создано: 03 октября 2010 08:09 · Личное сообщение · #11 |
|
Создано: 03 октября 2010 09:33 · Личное сообщение · #12 |
![]() |
eXeL@B —› Вопросы новичков —› Помогите разобраться с софтом подключащимся через https |