-
-
[原创]wXgame上某游戏封包分析
-
发表于:
2021-2-24 13:11
9007
-
号注册10多年了,某天有个hr问我你在XX论坛发了几个贴,我突然发现没有,闲来无事发一个基础贴吧。
近几年都在做android逆向,很少再关注windows
本贴不教大家做辅助,纯学习,娱乐
工具x64dbg
发包特征码8B 45 08 69 C0 D8 00 00 00 8B F9 83 BC 38 58 00 02 00 02,定位游戏发包函数
(游戏线程发包,调用wsasend发包,下断返回几层很容易找到此函数)
Ctrl+b直接定位
下断发包,函数返回上层附近就是一个加密函数,有的包也不会加密
Bb7210函数有两个参数,返回调用处,注意看c17dbd,这里压入一个buffer,分析发现,这里就是明文,1047860就是加密函数
下面就自己写一个工具分析封包,之前用c++也写过,这里用lazarus也写了一个
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2021-2-25 12:59
被rerefrancd编辑
,原因: