某 VR 驱动分析过程

使用dnSpy反编译程序,发现程序经过混淆,连字符串也都经过加密,直接搜索关键词毫无收获

多次下断点尝试可以找到还原出字符串的函数,通过关键词发现验证过程调用了https,由此知道程序使用的是远程校验

当还原到https相关字符串时,多次跳出到上层函数,可以找到这里

发现验证结果是在#=zh_evm3DAVz_x处通过https返回的,程序会调用#=zr6xZhswgs$DC反序列化传入的json,随后将验证结果传入到#=zYjs5e20=进行校验

验证过程如下,如果是有效的key,程序会执行6431行处的分支

这里直接编辑IL指令,跳转到注册成功的分支

修改跳转位置如下

改变后的分支

运行修改后的程序,注册成功

posted @   Byaidu  阅读(226)  评论(0编辑  收藏  举报
编辑推荐:
· .NET制作智能桌面机器人:结合BotSharp智能体框架开发语音交互
· 软件产品开发中常见的10个问题及处理方法
· .NET 原生驾驭 AI 新基建实战系列:向量数据库的应用与畅想
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· 一次Java后端服务间歇性响应慢的问题排查记录
阅读排行:
· 互联网不景气了那就玩玩嵌入式吧,用纯.NET开发并制作一个智能桌面机器人(四):结合BotSharp
· 一个基于 .NET 开源免费的异地组网和内网穿透工具
· 《HelloGitHub》第 108 期
· Windows桌面应用自动更新解决方案SharpUpdater5发布
· 我的家庭实验室服务器集群硬件清单
点击右上角即可分享
微信分享提示