开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 8240|回复: 31
收起左侧

[技术专题] 记录一次C#程序脱壳逆向查找短租KEY算法

[复制链接]
结帖率:80% (33/41)
发表于 2018-12-28 02:59:03 | 显示全部楼层 |阅读模式   广东省深圳市
阅读须知:本文章完全没有任何技术难度,请各位大佬高抬贵手请喷!!!



起因:由于我是玩羊毛的,所以对于线报监控这类东西的软件是必须要有的,别人的收费,不想用?咋办?自己来,自己写一个就完事~
大部分平台写的都十分的顺利,当写到短租的时候发现,短租验证码平台的token和我们通过API接口取的token是不同的。

于是开始抓包分析 - 登录
01.png
通过平日的经验,可以猜出是MD5加密。 于是先用编程助手取了个MD5的值,结果和我们的抓到的包的key值不符合~~。因此,这就需要逆向这个程序了~

WTF? exe程序咋搞? 反编译??? 百度了一下。搜索到一款.net反编译神器 Reflector~ 就它了。
下载解压,运行,然后直接把EXE程序拖进去。emmm,数组越界。再次百度一下~~
02.png

看了几篇文章,得知可能是加壳的原因,因此又引出了另一款脱壳神器:de4dot

下载,解压。 打开cmd窗口 ,输入:de4dot 文件路径
例如: de4dot "F:\工具箱\Lily 快捷启动管理工具4.0.1\tools\接码客户Duan\短租.exe"

03.png
反编译成功后呢,在文件路径会出现一个 短租-cleaned.exe
04.png

看了一下, 体积变小了。 应该是成功了吧~~ 然后再次拖入我们的 Reflector 反编译神器中。。
此时此刻的代码完全是裸奔啊~~
05.png 06.png 07.png

啊,看到了下面的登录代码。找login这个method
  
public static LoginResp login (string uid, string key, string ver)
{
return smethod_0 (string.Format ("{0}?action={1}&uid={2}&key={3}&ver={4}", new object[] { "http://client.jmyzm.com/user.do", "login", smethod_4 (uid), smethod_4 (key), smethod_4 (ver) }));
}

哇,看, 赤裸裸的代码,裸奔裸奔裸奔~~~wow


08.png 09.png


到这里, 短租的key值就分析出来了~~ overover~~

短租key.e (745.34 KB, 下载次数: 25)

评分

参与人数 3好评 +3 精币 +15 收起 理由
刘一缘 + 1 + 3 感谢发布原创作品,精易因你更精彩!
飞翔软件开发 + 1 + 2 精彩文章希望继续努力
Cand + 1 + 10 感谢发布原创作品,精易因你更精彩!

查看全部评分


结帖率:32% (7/22)

签到天数: 1 天

发表于 2022-5-15 11:45:03 | 显示全部楼层   贵州省黔东南苗族侗族自治州
学习一下  谢谢分享
回复 支持 反对

使用道具 举报

发表于 2019-5-27 06:33:43 | 显示全部楼层   湖北省武汉市
学习了· 非常不错
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2019-4-27 01:13:20 | 显示全部楼层   广西壮族自治区崇左市
酷酷酷酷酷酷酷酷酷
回复 支持 反对

使用道具 举报

结帖率:82% (28/34)

签到天数: 1 天

发表于 2019-2-19 10:51:46 | 显示全部楼层   湖南省永州市
想问问  线报监控软件 是用来干嘛的 ·····
回复 支持 反对

使用道具 举报

发表于 2019-1-12 16:02:24 | 显示全部楼层   浙江省温州市
666666666666
回复 支持 反对

使用道具 举报

结帖率:100% (141/141)
发表于 2019-1-7 17:15:05 | 显示全部楼层   黑龙江省哈尔滨市
希望把线报监控软件也不小心发出来
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)
发表于 2019-1-2 21:18:57 | 显示全部楼层   重庆市重庆市
顶楼主啦..希望楼主多发精品好帖啦.....
回复 支持 反对

使用道具 举报

结帖率:83% (5/6)

签到天数: 2 天

发表于 2019-1-1 20:47:09 | 显示全部楼层   陕西省西安市
6666666666666666666666666666666
回复 支持 反对

使用道具 举报

发表于 2018-12-30 15:50:43 | 显示全部楼层   广东省佛山市
非常想学习!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表