この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 14341|答える: 1

[テクニカル分析] 瑞杰共有アシスタントv1.3、瑞杰4.63 特別版技術分析

[リンクをコピー]
掲載地 2014/10/23 16:09:42 | | |
瑞杰共有アシスタントv1.3 瑞杰4.63特別版ソースコード(mentohustに従ってトリミングされ、心拍とオフライン機能のみが保持)     

どのv3アルゴリズムでもこのプログラムほど汎用性がありません。なぜならRuijieは心拍が最も弱いから、始めるのが最善だからです。

このプログラムは主に非常にフラストレーションが溜まる点で、MentohustのWindows版にはv3アルゴリズムがなく、ネットワーク上で共有できないためトリミングされています。

パケットをキャプチャして自分で分析するには、wireshareに応じたフィルターを追加0x888Eする必要があります。

グラブバッグは主に心拍(OxBFパッケージ)を分析し、心拍間隔を分析し、真ん中のものは変化し、もう一つは固定されています。

もちろん、このプログラムをルイジエの心拍キャプチャーに変更し、元のルイジエが送信した心拍のキー番号を印刷し続けることもできます。

それから自分で印刷された情報を分析してみてください。学校が1時間後にリセットされるかどうか、キーノー、ノー、

このプロジェクトは4.6、4.63、4.8およびその他の高バージョンと完全に互換性を持つように変更できます(注:mentohust プロジェクトのホームページでも4.44をサポートしています)

このソースコードはRuijie Shared Assistant v1.1に対してほとんど変更を加えていません。唯一の変更点は、関数の心拍が2回繰り返される点です。以下をご覧ください:

int CProcess::sendEchoPacket()

中程度

/*心跳重复发两次*/

pcap_sendpacket(m_hPcap、m_sendPacket、0x2D);

リターンpcap_sendpacket(m_hPcap、m_sendPacket、0x2D);

他にほとんど変更はないので(v1.1は送りません)、もし学校がバッグの規定で2回ジャンプしなければ、注釈はpcap_sendpacketです。



ソースコードを修正する学生は、以下の6つの機能だけに注意すればよくます(他の認定資格はすべてトリミングされているので、見る必要はありません):

1,

BOOL FindAndKillProcessByName(LPCTSTR strProcessName) // プロセス名に従って強制的にプロセスを終了し、それを使って8021x.exeを殺す。 この関数を知っておけばいい

2,

静的Void pcap_handle(u_char *user, const struct pcap_pkthdr *h, const u_char *buf) //pcap キャプチャ関数。自己発信とサーバー送信の両方をキャプチャできます

中身に集中しましょう

もし (buf[0x0F]==0xbf&&memcmp(proc->m_localMAC, buf+6, 6)==0){ //これは心拍コードの中で自己をキャプチャする部分です。 0xbfは心臓の鼓動です。

3,

void CProcess::getEchoKeyFormEcho(const u_char *capBuf) ///*Get key no*/ 自分が送った心拍パケットに基づく(通常は元のRuijie)*/

4,

void CProcess::getEchoKey(const u_char *buf) //* 成功パッケージ(サーバーが自身に送信する認証成功パッケージ)からキーを取得してください。*/

5,

int CProcess::sendEchoPacket() // 心拍関数を送信

6,

int CProcess::sendLogoffPacket() // オフライン機能を送信(これは元のRuijie 0オフラインパッケージと同じに改良可能)

VC++6.0プロジェクトはWindows 7でもコンパイルでき、コンパイル後の互換性は非常に良好で、ほぼwin8からXPまで64ビットと32ビットを消費します。

デバッグには実行可能なものがあります。







先の:Ruijieはクライアントの完全性を検証せずに8021xメソッドをクラックします
次に:キャンパス内での無料インターネットアクセスのためのOpenVPN設定チュートリアル
掲載地 2014/10/23 23:49:25 |
偉大なる神が飛ぶことを願う~         
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com