src实战 | CE工具的妙用-绕过签名

admin 2025年1月26日23:39:09评论28 views字数 617阅读2分3秒阅读模式
工具介绍
CE(Cheat Engine)是一款广泛使用的内存修改和调试工具,它提供了多种功能,包括内存搜索、16进制编辑、反汇编程序等,常用于游戏修改和软件调试。
下载链接加文末~~
工具如下所示:
src实战 | CE工具的妙用-绕过签名

这个工具除了修改游戏内存外,还有各种妙用,其中之一就是绕过数据包签名。

签名绕过

比如我们在src挖掘中测试某个功能时发现,数据包存在token校验,如果修改了数据包任何内容就会报错,如下图所示:

src实战 | CE工具的妙用-绕过签名

此时如果想修改参数而不像影响返回包的话,一般情况我们就需要去调试js,各种下断点,调试。但是像我这种没啥技术的只能干瞪眼,这时候就可以用CE去尝试一下了

(并不是万能的,有些是修改不了的)。

注意: 只有数据包已经返回数据到浏览器缓存里,我们才能用CE修改参数,在还没有签名前修改参数,本质上跟调试js一样。

首先打开CE,点击小电脑,选择浏览器进程。

src实战 | CE工具的妙用-绕过签名

然后选择字符串搜索,进行搜索想改变的字符串。

src实战 | CE工具的妙用-绕过签名

比如搜金额,

src实战 | CE工具的妙用-绕过签名
搜参数price
src实战 | CE工具的妙用-绕过签名
修改的话直接修改,全选地址右键选择“改变已选中地址的数值”即可。
src实战 | CE工具的妙用-绕过签名
修改完,再次点击功能点抓包,即可发现数值已经更改。
src实战 | CE工具的妙用-绕过签名
最后最后,以上技巧终究是旁门左道,有能力的大佬还是学习js调试审计吧。
其他CE更高深的技巧可以搜索“月神”。

CE中文版工具下载链接:

链接:https://pan.baidu.com/s/1_TJTgtR1HE_2UhnfMt-qqA
提取码:e8gm

原文始发于微信公众号(天启实验室):src实战 | CE工具的妙用-绕过签名

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月26日23:39:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   src实战 | CE工具的妙用-绕过签名https://cn-sec.com/archives/3674946.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息