首页
社区
课程
招聘
[原创]某知名厂商XX炫舞游戏逆向攻防
发表于: 2019-7-23 16:20 7565

[原创]某知名厂商XX炫舞游戏逆向攻防

2019-7-23 16:20
7565

1:首先拿到一个apk我们还是要分析它的基本结构





很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了  比如全P 无限爆气  爆气加分 修改音符等等 都是我们可以实现的功能

下面附上dll的截图

一般游戏我们想入手就要根据关键字和关键函数入手  这个游戏因为没有抹除很多的调试信息 所以我们能一下子定位到相关的功能
可以看到上面有自动输入的信息 那么我们就可以尝试一下修改这个函数的返回值看看是否能自动跳舞


经过实际运行就可以发现 只要修改一下这个函数的返回值就能达到全P的目的 每次跳舞都会跳到完美 更多的功能就需要自己去发掘
4  如果知道这个功能是怎么被触发的 那么校验就很容易了   比如可以监视当前跳舞的胜率 以及每局的分数 就可以大致判断出是不是在用辅助跳舞了
5   本人后续会不停跟进游戏以及各种软件安全这方面 希望这些文章能给各种新人带来一些帮助 也希望有能合的来的伙伴 一起学习
游戏附件以及dll提取
链接:6ecK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4K9h3g2n7d9U0u0A6k6$3A6g2e0#2k6Z5K9$3c8@1x3#2)9J5k6p5N6W2h3Y4q4%4
提取码:nlxk




很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了  比如全P 无限爆气  爆气加分 修改音符等等 都是我们可以实现的功能

下面附上dll的截图

一般游戏我们想入手就要根据关键字和关键函数入手  这个游戏因为没有抹除很多的调试信息 所以我们能一下子定位到相关的功能
可以看到上面有自动输入的信息 那么我们就可以尝试一下修改这个函数的返回值看看是否能自动跳舞


经过实际运行就可以发现 只要修改一下这个函数的返回值就能达到全P的目的 每次跳舞都会跳到完美 更多的功能就需要自己去发掘
4  如果知道这个功能是怎么被触发的 那么校验就很容易了   比如可以监视当前跳舞的胜率 以及每局的分数 就可以大致判断出是不是在用辅助跳舞了
5   本人后续会不停跟进游戏以及各种软件安全这方面 希望这些文章能给各种新人带来一些帮助 也希望有能合的来的伙伴 一起学习
游戏附件以及dll提取
链接:6ecK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4K9h3g2n7d9U0u0A6k6$3A6g2e0#2k6Z5K9$3c8@1x3#2)9J5k6p5N6W2h3Y4q4%4
提取码:nlxk



很明显我们看到了这个是一个U3D的游戏但是dll被解密了 我们需要一些手段把dll dump出来 吾爱教程很多这里我就不详细说具体的dump方法了
2:我们把这些dll dump出来以后就要想一下这些游戏能实现什么功能了  比如全P 无限爆气  爆气加分 修改音符等等 都是我们可以实现的功能

下面附上dll的截图

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (8)
雪    币: 914
活跃值: (2768)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
2
six
2019-7-23 16:27
0
雪    币: 4709
活跃值: (1695)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
流批
2019-7-23 20:47
0
雪    币: 237
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
qxqx炫舞???厉害了老哥,我改天试试
2019-7-24 13:40
0
雪    币: 7
活跃值: (268)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ssssssssssssssix
2019-7-24 17:13
0
雪    币: 500
活跃值: (3810)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
LIU   LIU   LIU
2019-7-24 17:58
0
雪    币: 19
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
six six six
2019-7-25 15:35
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
老哥,能否有偿请你分析几个数据呢,同个游戏的。方便的话留下个QQ吗。
2020-8-9 23:58
0
雪    币: 11
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
很明显我们看到了这个是一个U3D的游戏但是dll被解密了  这应该是很明显我们看到了这个是一个U3D的游戏但是dll被加密了
2020-8-10 04:48
0
游客
登录 | 注册 方可回帖
返回