绕过某云网络验证思路分析( 二 )
【绕过某云网络验证思路分析】JSON参数判断状态
通过对内容的解析 , 程序获取到各个参数所对应的值 , 并且做出判断 , 判断寄存器是否为0 , 不为0则跳 , 为了通过验证我们手动置零或者该指令:
文章图片
验证思路
这里通过判断寄存器是否为0可以看出 , 其实是对应的值 , 所以可以通过修改内存中code的值达到通过验证的目的 , 从而证明截包修改返回数据登录的可行性 。
0x03验证成功
由于内存随机分配 , 所以无法定位到地址 , 该验证也仅为1.0版本 , 目前已将小建议发送给了验证的作者 , 希望能够对验证进行加固修复 , 下图为内存补丁后的情况:
文章图片
- 袋鼠|网络营销为何要外包出去?
- 手机如何修改路由器wifi网络密码
- Linux中的网络配置和故障排除命令,学会不会吃亏
- it芯片|你用上5G手机了吗?5G网络能给生活带来哪些改变?
- 断点|逆向思维:一个人就能赚钱的生意,就是网络信息差生意
- 平板电脑|支持WIFI连接,体验这款小众品牌收音机,开启网络能听更多电台
- 广电网络|有线电视的收入在断崖式下跌
- 小米科技|5种无线网络组网的常见模式
- 智能家居——让生活更休闲
- 网络安全|网络安全成为2023达沃斯论坛的主要话题之一