里约菲律宾跳水:[股市论谈]内幕中的内幕

来源:百度文库 编辑:九乡新闻网 时间:2024/07/14 15:16:03
当在家下载到网络版的下单软件,我发现,它的工作原理,也和网络游戏一样。也是一种Windows软件运行在Windows平台上的。一直对网络安全了解的我,也不免想对其展开破解研究。也许玩过网游的人听说过传奇,传奇引申出了传奇外挂。而以前在网吧的我,架设过传奇私人服务器,对外挂也是很有研究,甚至编写过小程序达到某种目的。当然首先是要找一收包发包的截取软件。我们经常用的就是WPE,开始对其流开始琢磨。发现交易软件的流,也并未进行无规律性的流体加密。和网络游戏一样,都是由客户端操作后,把包发送到服务器端,由服务器端处理业务逻辑,反还给客户端显示。中间的hex封包可以掌握到规律。但我了解一点,它毕竟不是网络游戏,有些逻辑还会在客户端去编排。涉及到钱的逻辑,都是在服务端进行,我只能根据软件,获取信息,而不能改变什么。其实编写一个外挂程序很简单,不会软件编程的人,只要研究几种东西就可以实现。1、进程钩子,2、键盘钩子,3、windows句柄,4、如果你用VB开发,就研究一下winsock、5、WPE封包截取分析软件进程钩子是是用来监视您使用的软件是否被开启用的,在这里我当然是监视交易软件的名称。键盘钩子是截取您的输入操作,不过现在想截取密码是有点难度,因为大部分软件在密码输入框部分弄了屏幕鼠标按键以及加密以及验证码措施。Windows句柄可以使你监视到你想要的软件控件上面的值,比如用户名输入框,输入了什么,委托价格,委托数量的值是什么。WPE软件可以帮助你分析软件在操作过程中,发送了什么样的代码,接收了什么样的代码,你可以自己分析这些代码的意义。最后,Winsock就是操作网络流的最好东西,它可以操作网络封包,使你用程序语言编写时方便调用。大体操作是这样的,进程钩子获取软件是否被启用,然后利用键盘钩子以及windows句柄获取你想要的输入框输入情况的信息。利用Winsock获取流,分析流,以及还可以把你获取到的信息,发送到你指定的邮箱或指定的网络服务上。但是现在大部分防火墙不分青红皂白,发现有不明网络连接,就提示有危险。这我利用了一个小的方法,就是webservice。他的原理就是和访问网站一样,一般的防火墙不会提示到它。能够提示到它的防火墙也是更不分青红皂白了,导致使用户使用不方便,没事它就往外蹦,气的用户会想办法把它关掉。
  说到这些,也许只有懂计算机的人才明白什么叫“一切皆有可能”。但我是想告诉大家,如果你是在家里下单买卖交易,一定要注意网络安全的问题。因为我已经说过,只有木马或病毒泛滥,造成影响时,杀毒软件才会注意到它。杀毒软件永远是滞后的。一定要多注意自己的计算机操作习惯。交易软件的操作,密码输入尽量用屏幕键盘。少去一些不知名的网站,下载那些来源不明的资讯或行情软件。如果喜欢网上交易的,计算机在不用的情况下,一定要把银行的USBKEY拔走,等等细节。