可可学习

视频学习:

编译模块 后 不用改为回环地址

所以可以用  MiniSniffer抓包

GET ksreg_server/chkb8.php

可可验证

OD载入程序

F9  运行    查找字符串

(最后不要在DO搜索 容易BUG)复制所有字符串   搜索 登陆失败 信息

下断点

往上找寻信息

找到跳过登陆失败的JNZ

修改后结束  查找结束的CALL

再重新跳过 结束CALL 

全部修改为JMP  成功了

没加壳的可可  爆破还是简单的··········

················································


原文地址:https://www.cnblogs.com/zcc1414/p/3982495.html