首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
10
0
[原创]某知名厂商ar游戏封包加密分析
发表于: 2019-7-28 23:42
5885
[原创]某知名厂商ar游戏封包加密分析
wx_小薛_256
2019-7-28 23:42
5885
1:首先我们拿到一个apk要分析它的构造
某知名厂商ar游戏封包加密分析 正常情况我们应该分析lic2pp 但是最后分析发现他的加密在libapollo.so
根据关键字搜索法 我们定位到这个是加密函数 那么按照F5出来的一点一点进行调试 我们就可以分析出他的算法了 分析出来后你会发现这个游戏用了protobuf来序列化包
如果你不把这个解析出来 你会完全不明白包里面是啥意思 因为被序列化过了
2:这里我贴出来一个没序列化过后的函数包
79e00000 00 00 00 1b 00 00 00 18 00 00 00 22 00 00 00 00 ..........."....
79e00010 08 a9 5f 10 19 18 17 20 8f 99 fd f0 92 01 28 00 .._.... ......(.
79e00020 30 88 e9 a8 e9 05 38 00 ca fa 05 1e 08 01 20 e8 0.....8....... .
79e00030 d4 95 b6 d8 81 c2 eb 08 18 8f ea b4 f4 97 01 2a ...............*
79e00040 00 12 07 0a 05 0a 03 32 32 32 .......222 除了字符串是明文以为其他都被序列化了
然后这里我再贴一个用自己写的工具序列化出来的包
很明显看到这个包的结构瞬间就非常清晰 因此分析也就会更加快捷了
3:分析出来以后就可以实现各种修改 比如无限神行 无体力抓妖等等
4:那么知道了如何实现这些功能防护 当然也会变的简单了 比如无限神行是因为神行的状态是本地判断 因此如果这个状态改成服务器判断就可以修复 知道了如何触发漏洞所以修补漏洞也会变的简单
5 本人后续会不停跟进游戏以及各种软件安全这方面 希望这些文章能给各种新人带来一些帮助 也希望有能合的来的伙伴 一起学习
游戏附件
链接:https://pan.baidu.com/s/1B8T4QE34VCUzW7BNxj0Ynw
提取码:rwgi
protobuf序列化工具
链接:https://pan.baidu.com/s/1Ls4mnzp5NUqfBpLNx82_LA
提取码:jrb5
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
10
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
luskyc
雪 币:
248
活跃值:
(3789)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
938
粉丝
11
关注
私信
luskyc
2
楼
谢谢分享,前排占座
2019-7-29 00:45
0
恺因
雪 币:
3400
活跃值:
(850)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
66
粉丝
0
关注
私信
恺因
3
楼
楼主会开发fps游戏辅助么?
2019-7-29 10:21
0
值得怀疑
雪 币:
2324
活跃值:
(5063)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
358
粉丝
0
关注
私信
值得怀疑
4
楼
这种文章没任何意义 你只是在告诉别人我逆向了某某游戏加密
2019-7-29 11:34
1
渗透
雪 币:
119
活跃值:
(313)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
111
粉丝
0
关注
私信
渗透
5
楼
mark
2019-7-29 14:37
0
gtict
雪 币:
277
活跃值:
(3358)
能力值:
( LV3,RANK:30 )
在线值:
发帖
24
回帖
510
粉丝
6
关注
私信
gtict
6
楼
以后这文章少发,等于在推广。而管理员都不处理
2019-7-29 15:28
0
汀雨如炎
雪 币:
988
活跃值:
(74)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
15
粉丝
0
关注
私信
汀雨如炎
7
楼
这种文章居然会被加精?
2019-7-29 22:00
0
v0id_
雪 币:
8447
活跃值:
(5041)
能力值:
( LV4,RANK:45 )
在线值:
发帖
7
回帖
243
粉丝
34
关注
私信
v0id_
8
楼
最近也在学习安卓,楼主可以详细点吗
2019-7-29 22:11
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wx_小薛_256
8
发帖
17
回帖
10
RANK
关注
私信
他的文章
[原创]传奇4手游协议分析
13848
[原创]某知名厂商角色扮演游戏分析
3930
[原创]某知名厂商ar游戏封包加密分析
5886
[原创]某知名厂商游戏发包研究
6018
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部