能力值:
( LV5,RANK:60 )
|
-
-
26 楼
想知道是什么版本的
|
能力值:
( LV5,RANK:60 )
|
-
-
27 楼
我也弄了这个,不过只是弄登录协议,没分析那么多按钮事件,不过还在处理登录后,的许多包,太多包了,还不知道那些必须处理,要不不显示在线。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
那你能分享一下怎麼建構登录的封包04 C8 ,04 DC嗎
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
先收藏 !!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
脱机协议
|
能力值:
( LV6,RANK:80 )
|
-
-
31 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
MARK。。。等待楼主后续更新
|
能力值:
( LV5,RANK:60 )
|
-
-
33 楼
有人找我做的 给了个白菜价,尼玛 不玩了 不做了, 做了也自己玩,所以还是不说了
|
能力值:
( LV5,RANK:60 )
|
-
-
34 楼
第一个包 就遇到问题的话。。。,后面还有好几个包,比这个难多了。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
35 楼
登录心跳什么的,我全都有,不过是有人找我做的,我当然不可能告诉你怎么弄,要问我怎么弄就不要加我了。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
一直不理解,搞着东西有啥意思?
YY都是什么样的人用啊.....
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
歪歪相关合法小项目外包。楼主或者有兴趣的可以写信或企鹅。
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
好像有虛擬機保護
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
43 楼
支持楼主,码一下
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
我也来补充下把.
XX用的是crypto++库函数512bit的RSA,
6EB81421 |. 57 push edi
6EB81422 |. 57 push edi
6EB81423 |. 57 push edi
6EB81424 |. 57 push edi
6EB81425 |. 895D FC mov [local.1],ebx ; 返回eax RSA密钥地址
6EB81428 |. FF15 60C3BC6E call dword ptr ds:[<&dwutility.?dwUtilit>; dwutilit.?
dwUtilityrgk@dwBaseFunc@DwUtility@@SAPAUrsa_st@@HKP6AXHHPAX@Z0@Z
struct RSA结构体
{
int* 函数表
int* n
int* e
int* d
int* q
int* p
}
n并没有直接发送,是经过简单的*(_BYTE *)(v6 - 1) = *(_DWORD *)(*(_DWORD *)a1 + 4 * v5 / 4) >> 8 * v5 % 4;加密再发送给服务器
........
6EB9B79B . 6A 01 push 0x1
6EB9B79D . FF35 F8F3BD6E push dword ptr ds:[0x6EBDF3F8] ; rsa数据结构地址
6EB9B7A3 . 8D45 B0 lea eax,dword ptr ss:[ebp-0x50]
6EB9B7A6 . 50 push eax
6EB9B7A7 . 8D43 0C lea eax,dword ptr ds:[ebx+0xC]
6EB9B7AA . 50 push eax
6EB9B7AB . 0FB743 0A movzx eax,word ptr ds:[ebx+0xA]
6EB9B7AF . 50 push eax ; RSA解密出RC4密钥
6EB9B7B0 . FF15 50C3BC6E call dword ptr ds:[<&dwutility.?dwUtilit>; dwutilit.?
dwUtilityrpd@dwBaseFunc@DwUtility@@SAHHPBEPAEPAUrsa_st@@H@Z
后面就好多包了,还加了VM..相当蛋疼...
柚木有小伙伴一起研究的....Q 2九22四43115
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
mark YY
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
第一个包我真出问题了,这个算法是和手机版拿KEY是一样的,应该不是直接发送n公模的,应该有加密过的。。不然我怎么解了几个小时都不行
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你个算法,太神了。
-----Q扣: 190471三623
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你个算法,太神了。
-----Q扣: 190471三623
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你这个算法,太神了。
-----Q扣: 190471三623
|
能力值:
( LV8,RANK:130 )
|
-
-
50 楼
都是浮云,登陆过程的lua脚本引擎相关函数逆向出来才牛
|
|
|