首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
8
1
[原创]某知名厂商XX炫舞游戏逆向攻防
发表于: 2019-7-23 16:20
7565
[原创]某知名厂商XX炫舞游戏逆向攻防
wx_小薛_256
2019-7-23 16:20
7565
1:首先拿到一个apk我们还是要分析它的基本结构
很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了 比如全P 无限爆气 爆气加分 修改音符等等 都是我们可以实现的功能
下面附上dll的截图
一般游戏我们想入手就要根据关键字和关键函数入手 这个游戏因为没有抹除很多的调试信息 所以我们能一下子定位到相关的功能
可以看到上面有自动输入的信息 那么我们就可以尝试一下修改这个函数的返回值看看是否能自动跳舞
经过实际运行就可以发现 只要修改一下这个函数的返回值就能达到全P的目的 每次跳舞都会跳到完美 更多的功能就需要自己去发掘
4 如果知道这个功能是怎么被触发的 那么校验就很容易了 比如可以监视当前跳舞的胜率 以及每局的分数 就可以大致判断出是不是在用辅助跳舞了
5 本人后续会不停跟进游戏以及各种软件安全这方面 希望这些文章能给各种新人带来一些帮助 也希望有能合的来的伙伴 一起学习
游戏附件以及dll提取
链接:
6ecK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4K9h3g2n7d9U0u0A6k6$3A6g2e0#2k6Z5K9$3c8@1x3#2)9J5k6p5N6W2h3Y4q4%4
提取码:nlxk
很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了 比如全P 无限爆气 爆气加分 修改音符等等 都是我们可以实现的功能
下面附上dll的截图
一般游戏我们想入手就要根据关键字和关键函数入手 这个游戏因为没有抹除很多的调试信息 所以我们能一下子定位到相关的功能
可以看到上面有自动输入的信息 那么我们就可以尝试一下修改这个函数的返回值看看是否能自动跳舞
经过实际运行就可以发现 只要修改一下这个函数的返回值就能达到全P的目的 每次跳舞都会跳到完美 更多的功能就需要自己去发掘
4 如果知道这个功能是怎么被触发的 那么校验就很容易了 比如可以监视当前跳舞的胜率 以及每局的分数 就可以大致判断出是不是在用辅助跳舞了
5 本人后续会不停跟进游戏以及各种软件安全这方面 希望这些文章能给各种新人带来一些帮助 也希望有能合的来的伙伴 一起学习
游戏附件以及dll提取
链接:
6ecK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4K9h3g2n7d9U0u0A6k6$3A6g2e0#2k6Z5K9$3c8@1x3#2)9J5k6p5N6W2h3Y4q4%4
提取码:nlxk
很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了 比如全P 无限爆气 爆气加分 修改音符等等 都是我们可以实现的功能
下面附上dll的截图
登录后可查看完整内容
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
8
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2023-1-24 03:19
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
万剑归宗
雪 币:
914
活跃值:
(2768)
能力值:
( LV5,RANK:68 )
在线值:
发帖
6
回帖
519
粉丝
36
关注
私信
万剑归宗
1
2
楼
six
2019-7-23 16:27
0
如斯咩咩咩
雪 币:
4709
活跃值:
(1695)
能力值:
( LV2,RANK:15 )
在线值:
发帖
1
回帖
154
粉丝
8
关注
私信
如斯咩咩咩
3
楼
流批
2019-7-23 20:47
0
酱油啊啊啊啊
雪 币:
237
活跃值:
(29)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
31
粉丝
1
关注
私信
酱油啊啊啊啊
4
楼
qxqx炫舞???
厉害了老哥,我改天试试
2019-7-24 13:40
0
bluth
雪 币:
7
活跃值:
(268)
能力值:
( LV2,RANK:10 )
在线值:
发帖
26
回帖
202
粉丝
2
关注
私信
bluth
5
楼
ssssssssssssssix
2019-7-24 17:13
0
黑的默
雪 币:
500
活跃值:
(3810)
能力值:
( LV2,RANK:15 )
在线值:
发帖
20
回帖
193
粉丝
6
关注
私信
黑的默
6
楼
LIU LIU LIU
2019-7-24 17:58
0
xiaohucode
雪 币:
19
活跃值:
(205)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
1
关注
私信
xiaohucode
7
楼
six six six
2019-7-25 15:35
0
Anesthesia-
雪 币:
0
能力值:
( LV1,RANK:0 )
在线值:
发帖
1
回帖
7
粉丝
2
关注
私信
Anesthesia-
8
楼
老哥,能否有偿请你分析几个数据呢,同个游戏的。方便的话留下个QQ吗。
2020-8-9 23:58
0
岁寒123
雪 币:
11
能力值:
( LV1,RANK:0 )
在线值:
发帖
2
回帖
13
粉丝
0
关注
私信
岁寒123
9
楼
很明显我们看到了这个是一个U3D的游戏但是dll被解密了 这应该是很明显我们看到了这个是一个U3D的游戏但是dll被加密了
2020-8-10 04:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wx_小薛_256
8
发帖
17
回帖
10
RANK
关注
私信
他的文章
[原创]传奇4手游协议分析
14176
[原创]某知名厂商角色扮演游戏分析
4087
[原创]某知名厂商ar游戏封包加密分析
6083
[原创]某知名厂商游戏发包研究
6252
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部