绕过某云网络验证思路分析( 二 )


绕过某云网络验证思路分析】JSON参数判断状态
通过对内容的解析 , 程序获取到各个参数所对应的值 , 并且做出判断 , 判断寄存器是否为0 , 不为0则跳 , 为了通过验证我们手动置零或者该指令:
绕过某云网络验证思路分析
文章图片
验证思路
这里通过判断寄存器是否为0可以看出 , 其实是对应的值 , 所以可以通过修改内存中code的值达到通过验证的目的 , 从而证明截包修改返回数据登录的可行性 。
0x03验证成功
由于内存随机分配 , 所以无法定位到地址 , 该验证也仅为1.0版本 , 目前已将小建议发送给了验证的作者 , 希望能够对验证进行加固修复 , 下图为内存补丁后的情况:
绕过某云网络验证思路分析
文章图片