利用ce修改器进行漏洞挖掘(内存修改)

server/2024/9/29 15:52:16/

CE修改器原理

ce修改器可以修改内存数值,因为有些程序会把一些值放在本地,然后改动的时候访问的本地的值,修改之后,客户端服务器再次发生交互的时候,把修改的值发出去,可能会影响到服务器的数据,可以进行修改数值,改变里面的金币,等等。但是实时交互的值,或者服务器本身有数据库校验的值,一般很难做到修改。

CE修改器下载

可以在吾爱破解上下载,链接:https://www.52pojie.cn/thread-1844927-1-1.html    **解压即用**

漏洞复现

第一次,我写的详细一些,可能会对你们有些帮助。
1.打开之后点击这个小电脑

图片


然后打开任务管理器搜索打开的小程序找到详情数值,一般打开小程序的时候,会有一个进程内存突然暴涨,就可以确认到。

图片

右键,找到转到详情信息会查看到一串值,然后用计算器转换为16进制

图片

选择该进程

图片

)
选择未知初始值,点击首次扫描

图片


然后购买商品,点击减少的数值,再次扫描,多扫几次,最后出现一个或者几个或者十几个内存地址

图片

图片

双击,修改,在游戏中在改变一下该值,领取金币或者消费,

图片


此时便修改成功,再次消费,确认修改成功,这样的话,这个基本就算是一个漏洞了, 便可以进行提交,看看漏洞平台怎么说。
ce修改器还有一些高阶用法,修改汇编代码等等,都有不同的效果,各位可以去哔哩哔哩学习十几分钟,大概看一下就行。这个漏洞比较简单,没有涉及很多,但是一般内存修改,只要会查找值,就行了。

修改之后的使用

图片

图片

图片

总结

对于这个工具的使用,作用,大家都可以尝试一下,我是觉得也算是一个新的尝试。这个不仅仅限制于一些高阶漏洞,这个可以挖掘一些逻辑漏洞,像一些有SRC的公司,中的一些游戏,都可以尝试挖掘,网页端也可以,这种方式也可以尝试越权,支付绕过sign,签名等等,用处很多,希望对大家有所帮助。

更多网络安全优质免费学习资料与干货教程+

送渗透工具、技术文档、书籍,面试题、视频(基础到进阶。环境搭建,HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等)、应急响应笔记、学习路线。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.


http://www.ppmy.cn/server/106105.html

相关文章

【Qt】dialog设置无边框之后,模态窗口失效,无法阻止与其他窗口交互

在Qt中自定义一个dialog 并且在显示这个对话框的时候,想要指定他的位置: 我在这个dialog的构造函数中设置了他为模态窗口 this->setModal(true);但是由于我的业务需求,我还设置了它为无边框窗口 this->setWindowFlags(Qt::WindowSta…

SpringCloud Gateway及 Springboot 服务 跨域配置

SpringCloud Gateway 跨域配置 配置文件 #跨域支持 spring.cloud.gateway.globalcors.cors-configurations.[/**].allowed-headers[0]* spring.cloud.gateway.globalcors.cors-configurations.[/**].allowed-methods[0]* spring.cloud.gateway.globalcors.cors-configuration…

FPGA上板项目(三)——RAM测试

目录 实验内容实验原理实验步骤实验用时序波形HDL 代码仿真综合实现上板测试 实验内容 对 FPGA 内部的 RAM 进行数据读写操作。 实验原理 RAM (Random Access Memory),是可以进行数据交换的存储器,可读可写;而 ROM&…

k8s流程叙述

Kubernetes (K8s) 是一个开源的,用于管理容器化应用的平台,它提供了部署,扩展和管理容器化应用的机制。 以下是一个简单的Kubernetes部署流程的描述: 1、安装和设置Kubernetes集群。 2、创建一个Docker镜像,并把应用…

pdf怎么加水印?5个pdf加水印小妙招,学会就不愁了!(亲测有效)

水印是一种半透明的图案,通常包含徽标或印章,用以标识文档或图像的创作者。除了用于标识,水印还可以有效地保护机密信息。如果您想在pdf文件中添加水印,有两种主要方法:您可以直接将水印嵌入到pdf文件中,或…

vscode自用插件分享

1. Image preview 通过此插件,当鼠标悬浮在图片的链接上时,可以实时预览该图片,除此之外,还可以看到图片的大小和分辨率。 2. Auto Rename Tag 使用该插件,可以在重命名一个 HTML 标签时,自动重命名 HTML 标…

pnpm快速入门

pnpm快速入门 1.使用pnpm启动项目 pnpm是一个优化的包管理器,它通过锁定工作树的方式来减少依赖安装的开销。要在pnpm环境中启动项目,首先你需要确保已经全局安装了pnpm。然后按照以下步骤操作 克隆项目:如果项目还没有下载,使用…

Nginx: 配置项之main段核心参数用法梳理

概述 我们了解下配置文件中的一个全局段,有哪些配置参数,包括后面的 events 字段,有哪些配置参数这里面也有一些核心参数, 对于我们Nginx运行的性能也是有很重要的帮助我们现在首先关注整个 main 段的一个核心参数用法所谓 main 段&#xff…