تقييم الموضوع :
  • 1 أصوات - بمعدل 5
  • 1
  • 2
  • 3
  • 4
  • 5
شرح كسر برنامج Sc@nn3r d3 t3xt3 [0CR]
#17
يا عزيزي طريقة عمل الsignature بالنسبة لي واضحة جدا وسهله لكن فهم طريقة عمل الsignature ليس له علاقة بايجاد التحقق فهمه نعم يسهل عليك لتفهم كيف يعمل البرنامج لكن طرق التحقق مختلفة من برنامج الى اخر

كذلك الهوك ليس دايما يعمل اكثر من برنامج جربت عليه لا يعمل ربما يكون هناك طرق حماية اخرى وفكرته الى اعرفها انه يغير في ال manifest  في ال application ليكون الهوك هو اول ما يشتغل في البرنامج ثم يحقن التوقيع الجديد بدلا من الاصلي فاذا استدعى البرنامج دالة التوقيع يظهر له الذي تم حقنه ويطابقة مع التوقيع الصادر من البرنامج فاذا تحقق يعمل

نرجع للبرنامج

البرامج الي مرت علي عندما تجد الدالة الي ترجع التوقيع تجد التحقق قريب منها ويكون المبرمج يقارن التوقيع مع التوقيع المخزن داخل البرنامج في مكان ما

اما الدالة u0 التي ذكرتها لا تظن اني لم اشاهدها واعرف انها ترجع التوقيع بصيغة String لكني لم اجد التوقيع الذي يتم المقارنة معه يبدو البرنامج يستخدم طريقة اخرى او اني مخطئ في شيء

البرنامج طريقة عمله حسب فهمي

الدالة u0 ترجع التوقيع بصيغة String الى الدالة w ثم يتم وضعها في headers البرنامج ثم يتم التحقق من مطابقة التوقيع الخاص بالمطور عن طريق api جوجل

ايضا من ضمن الملاحظات الدالة l()و s() هناك مقارنة String للتوقيع

[صورة مرفقة: Untitled.png]

تحياتي
وَقُل رَّبِّ زِدْنِي عِلْمًا
أعضاء أعجبوا بهذه المشاركة : rce3033


الردود في هذا الموضوع
شرح كسر برنامج Sc@nn3r d3 t3xt3 [0CR] - بواسطة the9am3 - 18-04-2022, 09:24 PM
RE: شرح كسر برنامج Sc@nn3r d3 t3xt3 [0CR] - بواسطة M!X0R - 19-04-2022, 03:20 AM
RE: شرح كسر برنامج Sc@nn3r d3 t3xt3 [0CR] - بواسطة PHP4PRO - 01-05-2022, 05:17 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 18 ) ضيف كريم