首页
社区
课程
招聘
[原创]棋牌撞库思路之冷静分析
2020-6-15 16:43 16675

[原创]棋牌撞库思路之冷静分析

2020-6-15 16:43
16675

棋牌撞库思路之冷静分析

前言

之前有些朋友都找我做棋牌的逆向工程 一来就说什么透视啥的 我只能让你早点洗洗睡 不过话说回来 棋牌逆向的思路也是有很多的

 

例如撞库 溢出 透视吧也能实现不过难度可想而知 透视有些棋牌是可以 不过只能看手里自己的牌例如炸金花 没开牌的时候内存中可能会存放当前的牌的信息

 

今天我们来搞一波撞库 怎么撞 这里我们就拿登陆别人的账号为例吧

​用到的工具

fiddler、CE、雷电模拟器、垃圾压缩管理器、某棋牌app

思路

首先给你们讲点思路怎么样找可以撞库的棋牌 你去下载一个 然后点击忘记密码 发送的验证码为4位数 然后验证码的时间是长时间有效的 恭喜你可以搞!!

 

这里我已经找好了

抓包分析

首先抓包分析协议部分 这里我们拿登录抓包为例子 其实目的就是分析他的协议算法 通过穷举的方式批量穷举他的验证码 4位数最多也就是9999个 基本几分钟就能爆破出来是不是想想很刺激 不过别开心得太早 app得逆向跟手游得逆向可不大一样

 

凡是接触过手游逆向的朋友来说都明白手游的引擎以及如何提取手游代码的逻辑层(这里我不多讲自行百度 闲话说这么多开始干)
图片描述
随便输入一个账号密码配合fiddler抓包

 

图片描述

 

我们可以看到这个加密还算简单 就一个sign字段 我们解码之后发现还有个pwd字段这里也就是我们输入的密码 md5一下

 

图片描述

分析游戏引擎种类

那么我们开始逆向 我们前面也说过手游跟app不大一样 这个时候你就别傻乎乎的去逆向他的java代码 没意义你知道吧

 

我们得分析他采用得什么引擎

 

图片描述

 

Cocos2djs.so的 遇到这种的没经验的我劝你直接放弃吧 哈哈哈 这种so逆向起来怎么说勒很费头发

 

图片描述

 

我们可以看到assets目录下的src文件 这里都是这个游戏的主要核心的代码逻辑位置

 

.jsc文件

 

图片描述

 

随便打开一个jsc文件都是加密的 今天我们不讲jsc的逆向 对这块儿感兴趣的可以关注乌云科技团队 后面我们慢慢讲

 

今天我们讲一个思路 之前在论坛里面看到一个朋友讲过通过内存来逆向这种sign字段 (不过有一个前提 就是每次抓包输入的账号密码不变的前提下 sign每次都变 因为里面加入了time时间搓)

 

没看过的没关系我带着你们操作逆向一下就明白了

内存定位

首先打开CE工具选中LoBoxHeadless.exe

 

图片描述

 

然后我们抓包看到我们里面有个字段time字段就是时间戳我们就可以进行搜索

 

图片描述

 

图片描述

冷静分析

图片描述
出来28个结果 一个一个点开看

 

图片描述

 

经过我们可以大概猜测在内存中这个就说他md5前的内容 我们可以负责出来经行md5加密出来跟我们的抓包的内容是否一样就明白了

 

图片描述
图片描述

# 最后

解密出来后然后就可以去抓一个修改密码的包(这里的加密都是一样的) 然后写一个协议软件自动爆破了 这里你们就下去自己实验吧 有问题或者想一起交流在下面留言即可


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞4
打赏
分享
最新回复 (28)
雪    币: 285
活跃值: (498)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
dkxzl 1 2020-6-15 18:45
2
0
以前分析过几款APP的登录协议用登录撞库这种方式试过,大多都是用MD5加个签名认证,基本抓个包一看就猜个八九不离十了,只有部分APP需要打开调试器看一下加密KEY,不过这种撞库请求服务器的次数太频繁了,服务器安全级别高的话,IP直接就拉黑名单了
雪    币: 3125
活跃值: (1162)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
小堆 1 2020-6-15 19:05
3
0
这种方法虽然暴力,但是不可否认确实很有用。
小黄车ofo最开始的时候四位数验证码,只有时间限制,十分钟还是五分钟来着,我忘记了,没有频率限制,没有次数限制,可以暴力登录别人的帐号。
尝试了几次,但是那个时候其实也没啥用==hhhh
雪    币: 110
活跃值: (560)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
yzlmars 2020-6-15 20:15
4
0
这里最核心的一句话就是:随便打开一个jsc文件都是加密的 今天我们不讲jsc的逆向 对这块儿感兴趣的可以关注乌云科技团队 后面我们慢慢讲。其他的都是扯淡! 广告打的很无敌
雪    币: 646
活跃值: (4417)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
猫盾科技 2020-6-15 22:51
5
0
dkxzl 以前分析过几款APP的登录协议用登录撞库这种方式试过,大多都是用MD5加个签名认证,基本抓个包一看就猜个八九不离十了,只有部分APP需要打开调试器看一下加密KEY,不过这种撞库请求服务器的次数太频繁了 ...
阿布云了解一下
雪    币: 646
活跃值: (4417)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
猫盾科技 2020-6-15 22:53
6
0
yzlmars 这里最核心的一句话就是:随便打开一个jsc文件都是加密的 今天我们不讲jsc的逆向 对这块儿感兴趣的可以关注乌云科技团队 后面我们慢慢讲。其他的都是扯淡! 广告打的很无敌
交流学习,全篇没有引导你去干什么
雪    币: 1366
活跃值: (5584)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
supperlitt 2020-6-16 09:16
7
0
这不是PC是手游?
雪    币: 646
活跃值: (4417)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
猫盾科技 2020-6-16 13:02
8
0
supperlitt 这不是PC是手游?
手游
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无边 2020-6-16 13:03
9
0
跟乌云有关系吗?
雪    币: 646
活跃值: (4417)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
猫盾科技 2020-6-16 13:36
10
0
无边 跟乌云有关系吗?
切勿讨论与学习无关的事
雪    币: 1366
活跃值: (5584)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
supperlitt 2020-6-17 09:10
11
0
乌云科技团队 手游
那,上面的那个用CE,读 exe是什么情况。
雪    币: 1467
活跃值: (103)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
jfk_jin 1 2020-6-17 22:36
12
0
CE打开的是雷电模拟器的进程
雪    币: 8286
活跃值: (4816)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
v0id_ 2020-6-20 13:50
13
0
求更新jsc的逆向,网上这块基本没资料
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ZwCopyAll 2020-6-20 14:57
14
0
666
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
暴走的莎莉酱 2020-6-28 18:28
15
0
给予肯定 但是如果是aes 嵌套rsa 这样还可以吗 治标不治本 碰运气
雪    币: 205
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ggrihoqa 2020-7-26 22:28
16
0
只能联系你
雪    币: 646
活跃值: (4417)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
猫盾科技 2020-8-21 21:45
17
1
alphc 求更新jsc的逆向,网上这块基本没资料
Java.perform(function () {
        function awaitForCondition(func,soName) {
        var delay = 10;
        var intervalPointer = setInterval(function() {
            if (Process.findModuleByName(soName)) {
                clearInterval(intervalPointer);
                func();
            }
        }, delay);
    }
    var dump = false;
    function starthook() {
        const xxtea_decryptaddr = Module.findExportByName("libcocos2djs.so","xxtea_decrypt");
        console.log("xxtea_decryptaddr",xxtea_decryptaddr);
        Interceptor.attach(xxtea_decryptaddr,{
            onEnter:function (args) {
                console.log("key:"+ args[2].readCString())  // 打印密钥
                dump = true;
            },
            onLeave:function (retval) {
            }
        })
       var addr = Module.findBaseAddress("libcocos2djs.so").add(0xED2BC8).add(1);
        console.log("addr:" + addr)
        Interceptor.attach(addr,{
            onEnter:function (args) {
            },
            onLeave:function (retval) {
                var len = retval.readCString().length;
                var src = retval.readCString();
                if (dump&& len>3000){
                    //console.log(src)
                    var file_path = "/sdcard/jsdump/" + len + ".js";
                    var file_handle = new File(file_path, "wb");
                    if (file_handle && file_handle != null) {
                        file_handle.write(src);
                        file_handle.flush();
                        file_handle.close();
                        console.log("[dump]:", file_path);
                    }
                }
            }
        })
    }
    awaitForCondition(starthook,"libcocos2djs.so")
})
雪    币: 1694
活跃值: (4002)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小黄鸭爱学习 2020-8-29 10:42
18
0
乌云哪个乌云,乌云不是没了吗
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_npiutmlb 2021-2-7 00:28
20
0
0xED2BC8  地址是啥的
雪    币: 341
活跃值: (1166)
能力值: ( LV3,RANK:24 )
在线值:
发帖
回帖
粉丝
少妇之友 2021-2-7 10:55
21
0
水一手好帖
雪    币: 2401
活跃值: (2262)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
gtict 2021-2-7 11:54
22
0
通篇没说啥,既然知道加密算法还要去测附加干嘛,最后还是绕回来写个包。
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_vovauusx 2022-1-1 12:06
23
0
楼主说话真的逗笑我了,别以为真有人觉得安卓手游是用java写的知道吧?动态链接库知道吧?Native层知道吧?对不起我实在忍不住了
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_vovauusx 2022-1-1 12:10
24
0
明天我就整个靶机,用asp写个接口外加直接拼sql语句然后发原创贴:后端攻击思路之sql注入
说不定能像楼主一样糊住一片小白呢哈哈哈哈啊哈
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_tvyjybtw 2022-7-5 19:56
25
0
怎么联系你们团队
游客
登录 | 注册 方可回帖
返回