Ich habe eine Windows-EXE-App, die zum Senden von Paketen an einen Server im Klartext verwendet. Diese App (wir nennen sie die Client-App) ist definitiv naheliegend, aber einige clevere Hacker haben die Binärdatei hex-editiert und dazu veranlasst, Pakete zu versenden, die verschlüsselt sind.Wie kann ich verschlüsselte Pakete in einer Windows App zurückentwickeln?
Nun, offensichtlich sind diese Pakete in einer Weise verschlüsselt, die entzifferbar ist (sonst würde der Server nicht in der Lage sein, es zu verstehen), aber was ich tun wollte, ist einen Emulator zu schreiben, der diese binäre App emuliert, sendet gleiche Pakete zum Server und in der Lage sein, die Antwort zu entschlüsseln (wenn es verschlüsselt ist).
Der hexadezimale Client benötigt eine zusätzliche DLL, um ausgeführt zu werden, was der alte Client nicht getan hat. Ich gehe davon aus, dass irgendwie der hexadezimale Client es schaffte, diese DLL zu laden (lasst es client.dll nennen), und die Funktion dieser DLL besteht darin, das Scrambeln/Entschlüsseln zu implementieren, indem sie in einige Windows-APIs einwählt, die alle von der client.exe Prozess.
Wenn es jemanden gibt, der mich anleiten kann, wie man überhaupt anfängt zu erarbeiten, wie das alles funktioniert, und wie ich das Scrambing zurückentwickeln kann, würde das wirklich geschätzt werden.
Ich habe keine Ahnung, welche Art von Informationen zu bieten, aber wenn es etwas fehlt, einfach antworten, und ich werde mit mehr Details veröffentlichen, und wenn jemand die Binärdateien will, ich freue mich, es zu liefern.
binären herunterladen für alle Interessenten:
http://dl.getdropbox.com/u/46623/client.dll
http://dl.getdropbox.com/u/46623/newClient.exe
http://dl.getdropbox.com/u/46623/originalClient.exe
Diese laufen wont, weil die Ressourcen-Dateien benötigt werden - sie sind etwa 3 Gigs, so zu groß, um sie überall hochzuladen. Namen wurden geändert, um die Schuldigen zu schützen =), aber das schützt wahrscheinlich nicht den Namen der DLL ...
danke für das angebot von hilfe - ich kann sicherlich die binäre und dll hochladen, wenn du magst, aber du wirst nicht in der lage, es ohne die unterstützung ressourcen dateien, die kommt mit einem schweren 3 gigs (es ist ein spiel client immerhin). Und nein, ich versuche nicht zu schummeln, versuche nur, den Kunden nachzuahmen. – Chii
Laden Sie einfach eine Kopie des Hook-Moduls hoch, ich sollte in der Lage sein, die Verschlüsselungs- und Entschlüsselungsalgorithmen daraus zu extrahieren. – Irwin
hochgeladen und bearbeitet den ursprünglichen Beitrag am Ende. Prost! – Chii