Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 手刃价值328元的网站优化助手 › 评论页 2

手刃价值328元的网站优化助手

Eswlnk的头像
Eswlnk
2021-07-30 18:08:06
手刃价值328元的网站优化助手-Eswlnk Blog
智能摘要 AI
本文讲述了作者发现并分析一款名为时空SEO助手的网站优化软件的过程。起初,作者在淘宝上发现该软件并对其功能进行了初步了解。随后,作者下载软件并使用反汇编工具对其进行分析,发现其未加密且使用易语言编写,存在安全漏洞。通过动态分析和补丁制作,作者成功绕过登录验证,生成了破解版软件。此外,作者还发现了软件的验证机制及备案信息中的不一致之处,揭示了潜在的安全隐患。

0x00 事件起因

技术无黑白,攻防无绝对。逛淘宝店时,偶然被推送了一款网站优化软件,名为时空SEO助手,价值328元。

评论区里的留言,表示这款软件还不错,值得推荐。

饶有兴趣地百度了一下

手刃价值328元的网站优化助手-Eswlnk Blog

官网还做得不错,过后可以自己扣下来,给自己的网站优化优化

软件介绍

轻量级UI界面 涵盖了SEO必备功能、颠覆传统优化思路,研究最新思路,百度/搜狗/360快速批量收录,智能文章写作,网站智能诊断,关键词挖掘,高质量文章采集,降权修复,智能刷流量权重优化,超强引蜘蛛,超级AI伪原创,收录监控,老域名扫描,原创度评分,全自动刷外链,死链清理,快速提升收录,网站地图,robots,404,引蜘蛛等SEO优化工具。

0x01 代码分析

因为有一定的反汇编和汇编基础,我就把它下载了下来,结果360就报了个 QVM7.X

好家伙,有90%的把握是易语言写的,而且可能还没有加壳

拖到Exeinfo看看,结果如下

手刃价值328元的网站优化助手-Eswlnk Blog

作为一个商业软件,没有加密,而且使用的易语言,更可悲的是,易语言的特征也没有删除。

直接拖到ollydbg里去看看结果,按照这个作者的思路,可能登录后的界面也没有二次验证或者反VM

ollydbg动态分析

ollydbg成功附加后,我们也是成功解码了数据内容

手刃价值328元的网站优化助手-Eswlnk Blog

搜索一下ASCII和UNICODE字符串,例如登录、注册等关键字样

结果还真搜索到了,如果是当年的E盾或者其他云验证的话,这些关键字应该是被隐藏或者云端调用,待会再看看这个软件的验证后台

寻找登录CALL

手刃价值328元的网站优化助手-Eswlnk Blog

跟着关键字符,我们向上查看,来push ebp头部

下个断点,跟踪一下看下关键的大跳转在哪里。

如果你反汇编学的六,或者对于破解已经得心应手,其实从图虫也能看到在“登陆成功”下方有个jnz条件性跳转指令

将该指令nop掉,即可成功登录软件,并且进入功能界面

0x02 代码补丁

选中我的修改内容后,点击复制全部内容

手刃价值328元的网站优化助手-Eswlnk Blog

复制到 可执行文件-》所有修改,右键保存文件,命名为sk_cracked.exe

由于该程序没有自校验或者其他packer,所以就直接保存文件就行了

0x03 反汇编示例

0x04 深入分析

通过对验证地址的拦截,我找到了它的验证地址:www.yskjrz.com

由于本人并没有深入研究CTF和挖洞,所以就没进入该软件的后台

手刃价值328元的网站优化助手-Eswlnk Blog

该验证为:姆町验证,并且已经开源,文件已经发布在了吾爱破解论坛

时空SEO助手官网为:www.henpile.com

域名为企业备案,并且于去年完成ICP备案,有趣的是该网站也完成了公安备案

手刃价值328元的网站优化助手-Eswlnk Blog

备案时间为2019年,并且开办主体为个人,与当前的企业备案不符,至于什么问题,相信懂米的都知道

时空SEO助手(Cracked)
文件CRC32:CC695C63
类型: rar 大小: 10.42 MB 提取码: ****
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
动态分析反汇编攻防对抗破解
6
9
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
如何处理QQ访问网站提示非官方页面的拦截问题
上一篇
Fiddler抓包干货:实战某页游充值数据修改
下一篇

评论 (9)

请登录以参与评论
现在登录
  • 1665626641297

    用不了,打不开

    3 年前 • 111.18.*.* • Unknown Unknown • 回复
    • 的头像
      小伍同学

      @1665626641297 都一年前的东西了,我的好兄弟

      3 年前 • 182.150.*.* • Unknown Unknown • 回复
  • 勇敢的驱池

    支持站站大佬,我来试试!

    4 年前 • 120.43.*.* • Unknown Unknown • 回复
    • 的头像
      小伍同学

      @勇敢的驱池 感谢支持 (❀」╹□╹)」*

      4 年前 • 182.150.*.* • Unknown Unknown • 回复

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

实现处理敏感函数过国内主流杀软
2022-06-13 21:44:20
Bropper | 一个自动化的盲目ROP利用工具
2023-07-03 1:20:55
攻防实战:网站SQL注入攻击与猜解思路
2022-04-28 23:00:18

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.472 秒   |  SQL查询 33 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈