专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
识别WPE所生成的.EXE也就是可执行文件是否捆绑木马的简单方法: WPE生成的封包文件长度都是432KB,占用446,464字节! 如果文件长度大于此字节就有可能被捆绑上木马或者其他文件.也就是可能有木马! 如果小于这个字节,有不好估计了,明显是被压缩过的,这种封包建议大家不要去试!一般都是捆绑木马后再压缩的! 还有另一种方法,就是用16进制编辑器打开此封包文件! 翻到最后,WPE做成的封包文件的后面一般都是很长很长的空间是00 00 00 00 00 .... 如果捆绑上木马后面就不会是00 00 00 00了! [阅读全文] [PDF]
接上篇,继续 ",这是客户端发送NPC信息的数据包的指令,那么可能其他包也有"DA",没关系,我们看前3个字节有没有"F4 44"就行了。找到后,我们的工作就开始了! 我们确定要打的NPC数量。这个数量不能很大,原因在于网金的封包长度用一个字节表示,那么一个包可以有255个字节,我们上面分析过,增加一个NPC要增加10个字节,所以大家算算就知道,打20个NPC比较合适。 然后我们要把客户端原来的NPC代码分析计算出来,因为增加的NPC代码要加上100000哦。再把我们增加的NPC代码计算出来,并且组合成新的封包,注意代表包长度 [阅读全文] [PDF]
怎么截获一个游戏的封包? 怎么去检查游戏服务器的ip地址和端口号? Internet 用户使用的各种信息服务,其通讯的信息最终均可以归结为以IP包为单位的信息传送,IP包除了包括要传送的数据信息外,还包含有信息要发送到的目的IP地 址、信息发送的源IP地址、以及一些相关的控制信息。当一台路由器收到一个IP数据包时,它将根据数据包中的目的IP地址项查找路由表,根据查找的结果将 此IP数据包送往对应端口。下一台IP路由器收到此数据包后继续转发,直至发到目的地。路由器之间可以通过路由协议来进行路由信息的交换,从而更新路由 表。 那么我们所关心的内容只是IP包中的数据信息,我们可以使用 [阅读全文] [PDF]
1 共3条 分1页