注册
登录
会员
标签
百科
帮助
网络分析专家论坛 netexpert
»
网络分析开发
» 关于网易泡泡的逆向工程
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
网络分析时代
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
关于网易泡泡的逆向工程
icefly
初来乍到
精华
0
积分
9
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-5-24 16:55
只看该作者
关于网易泡泡的逆向工程
有没有哪位高手分析过网易的泡泡(Popo.exe)IM软件的?
我通过用OD跟发现它是先用安装过后的start.exe单线种加载多线程的popo.exe,解决了这个问题后,却怎么都分析不下去了。对OD可不太熟,所以想分析它的认证过程却一直进不去,有没有谁帮下我?
UID
55351
帖子
3
积分
9
威望
4
阅读权限
10
在线时间
4 小时
注册时间
2007-3-15
最后登录
2007-8-28
查看详细资料
TOP
icefly
初来乍到
精华
0
积分
9
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-5-28 16:52
只看该作者
回复 #1 icefly 的帖子
怎么没人回答我啊
UID
55351
帖子
3
积分
9
威望
4
阅读权限
10
在线时间
4 小时
注册时间
2007-3-15
最后登录
2007-8-28
查看详细资料
TOP
scz
版主
精华
7
积分
3538
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-5-31 09:13
只看该作者
你的问题太小众化了,别个要是因你一问就去试这个,岂非都成了冤大头,你倒是省心了。
我没跟,就假设你说的是正确的。你断在popo.exe有入口点上,然后拦截winsock的相关函数,比如recv、send、recvfrom、sendto、WSARecv、WSA...等等,就是这一批读写套接字的函数,然后结合线上sniffer的数据设置数据断点,od有自己的内存断点,同时也支持硬件断点,结合着用吧。
除非别人碰巧也因为工作原因或个人喜好折腾过泡泡,否则不要指望因你问而去折腾。你还是自力更生去吧。
说了世上一无牵挂为何有悲喜
说了朋友相交如水为何重别离
说了少年笑看将来为何常回忆
说了青春一去无悔为何还哭泣
UID
522
帖子
648
积分
3538
威望
2879
阅读权限
150
在线时间
351 小时
注册时间
2005-3-14
最后登录
2008-11-22
查看个人网站
查看详细资料
TOP
icefly
初来乍到
精华
0
积分
9
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-6-5 16:32
只看该作者
回复 #3 scz 的帖子
scz说话真是够狠,让人太难为情了,第一次在这里发问题帖子就遭遇这样的待遇。
我当然是自力更生了。
我已经弄出来了。
UID
55351
帖子
3
积分
9
威望
4
阅读权限
10
在线时间
4 小时
注册时间
2007-3-15
最后登录
2007-8-28
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角