当前位置: 首页 > wzjs >正文

教人做饮料的网站今日重大国际新闻军事

教人做饮料的网站,今日重大国际新闻军事,苏州建设工程公司网站,页面设计漂亮的网站免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动! 本次游戏没法给 内容参考于:微尘网络安全 上一个内容:36.第二阶段x64游戏实战-代码实现劫持网络数据包(封包) …

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

本次游戏没法给

内容参考于:微尘网络安全

上一个内容:36.第二阶段x64游戏实战-代码实现劫持网络数据包(封包)

上一个内容可以劫持数据包了,然后就可以分析数据包,分析完伪造数据包,然后发送数据,现在发送数据包有一个问题,我们没有Socket,所以还要得到游戏的Socket,然后才能发送伪造的数据包

然后send第一个参数就是socket,但是这里的socket可能会变,所以要找socket的基地址确保我们使用的永远都是最新的

首先进入游戏登录角色后,在ws2_32.send位置设置断点,如下图rcx是第一个参数,第一个参数是Socket,现在的Socket是0x106C

取消断点

然后按CTRL+F9再按F8,来到下图位置,可以看到这里并没有rcx的赋值操作

然后按CTRL+F9再按F8,来到下图位置,可以看到有rcx赋值操作,mov rcx, qword ptrds:[rbx+0x8],但是[rbx+0x8]位置并不是Socket,如下图Socket的位置应该是[rbx+0x8]+0x8才对

这个0x8是在下图位置加的,call 0x00007FF79FF18520

然后rbx的值来自于rcx

然后现在的公式 [rcx+0x8]+0x8,然后继续CTRL+F9再按F8往上找,在下图红框位置又加了0x78,现在的公式[ [rcx+0x78+0x8]+0x8

继续CTRL+F9再按F8往上找,如下图红框rcx的值来自于[rdi+0x40]注意这里是lea,所以现在的公式[rdi+0x40+0x78+0x8]+0x8

然后rdi的值来自于rcx,现在的公式[rcx+0x40+0x78+0x8]+0x8

继续CTRL+F9再按F8往上找,现在的公式[rbx+0x40+0x78+0x8]+0x8

rbx来与rcx,现在的公式[rbx+0x40+0x78+0x8]+0x8

继续CTRL+F9再按F8往上找,现在的公式[rbx+0x40+0x78+0x8]+0x8

继续CTRL+F9再按F8往上找,找到了基址,现在的公式[[0x00007FF7A0444DB8]+0x40+0x78+0x8]+0x8

验证公式

偏移0x954DB8,到这就找到了Socket的基址了,后面就可以发送数据包了


img

http://www.dtcms.com/wzjs/340882.html

相关文章:

  • 好用的建站系统北京疫情最新数据
  • 网站内链工作做足好的seo公司营销网
  • 国办政府网站建设杭州网站建设书生商友
  • 丹灶网站建设常见的网络推广方式包括
  • 设计品牌网站免费软文网站
  • wordpress frbr济南seo优化
  • 做网站都需要什么步骤如何建立自己的网站
  • 怎样做商城手机网站企业网站推广注意事项
  • 做网站_你的出路在哪里无锡百度竞价推广
  • 特色的佛山网站建设全网营销课程
  • 上传文档到网站上怎么做品牌推广策略与方式
  • 如何将软件上传到公开网站广告投放平台排名
  • 中国建设银行官网首页 网站爱网站
  • 美观网站建设物美价廉市场调研怎么做
  • 网站开发设计招聘泉州百度开户
  • 网站建设的关键seo是什么的
  • 做百度推广一定要有网站吗关键词挖掘长尾词
  • 汕头百度公司郑州搜索引擎优化公司
  • 做网站至少要花多少钱东莞网络营销推广公司
  • 集团门户网站建设费用科目培训机构哪家最好
  • 做网站的会淘宝美工么aso搜索排名优化
  • 昆明做网站建设公司优化措施最新回应
  • 温州手机网站建设优化seo公司哪家好
  • 网站建设和维护采购协议出词
  • 中国建设银行网站会员登录百度网盘电脑版官网
  • 毕业季网站如何做网页临沂今日头条新闻最新
  • 江苏省建设工程网站磁力引擎
  • 手机网页怎么做出来的天津seo博客
  • 网站建设模块方案徐州百度搜索网站排名
  • 做网站推广的销售发的朋友圈杭州网站seo外包