Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

关于网易泡泡的逆向工程

关于网易泡泡的逆向工程

有没有哪位高手分析过网易的泡泡(Popo.exe)IM软件的?
我通过用OD跟发现它是先用安装过后的start.exe单线种加载多线程的popo.exe,解决了这个问题后,却怎么都分析不下去了。对OD可不太熟,所以想分析它的认证过程却一直进不去,有没有谁帮下我?

TOP

回复 #1 icefly 的帖子

怎么没人回答我啊

TOP

你的问题太小众化了,别个要是因你一问就去试这个,岂非都成了冤大头,你倒是省心了。

我没跟,就假设你说的是正确的。你断在popo.exe有入口点上,然后拦截winsock的相关函数,比如recv、send、recvfrom、sendto、WSARecv、WSA...等等,就是这一批读写套接字的函数,然后结合线上sniffer的数据设置数据断点,od有自己的内存断点,同时也支持硬件断点,结合着用吧。

除非别人碰巧也因为工作原因或个人喜好折腾过泡泡,否则不要指望因你问而去折腾。你还是自力更生去吧。
说了世上一无牵挂为何有悲喜
说了朋友相交如水为何重别离
说了少年笑看将来为何常回忆
说了青春一去无悔为何还哭泣

TOP

回复 #3 scz 的帖子

scz说话真是够狠,让人太难为情了,第一次在这里发问题帖子就遭遇这样的待遇。
我当然是自力更生了。
我已经弄出来了。

TOP

发新话题
版块跳转