专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
识别WPE所生成的.EXE也就是可执行文件是否捆绑木马的简单方法: WPE生成的封包文件长度都是432KB,占用446,464字节! 如果文件长度大于此字节就有可能被捆绑上木马或者其他文件.也就是可能有木马! 如果小于这个字节,有不好估计了,明显是被压缩过的,这种封包建议大家不要去试!一般都是捆绑木马后再压缩的! 还有另一种方法,就是用16进制编辑器打开此封包文件! 翻到最后,WPE做成的封包文件的后面一般都是很长很长的空间是00 00 00 00 00 .... 如果捆绑上木马后面就不会是00 00 00 00了! [阅读全文] [PDF]
作为封包,按道理只能修改封包,达到修改游戏的目的,其实,如果我们能更广泛地想一想,如果我们能分析封包,其实是可以制作出很强大的功能的,当然,如果 让WPE分析封包,能达到的功能是有限的,首先是不能进行详尽的分析,如果可以的话,那么就应该能完成任何功能,想一想,网络游戏的工作原理,从服务器发一个封包到客户电脑,然后客户电脑返回的还是封包,如果我们能够根据接受到的封包发送服务器期待的封包那么,服务器就会以为是电脑发过来的,同样做响应处理,如果我们能对封包详尽地了解,并可以分析,那么,任何现在外挂通过任何其他技术实现的外挂功 能,都可以通过封包来达到!明白了吧,封包的修改和分析就可以完成很复杂的功能 [阅读全文] [PDF]
1 共2条 分1页