找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5157|回复: 7

[技术交流] 页游神仙劫 封包分析过程以及感想

[复制链接]
  • TA的每日心情
    开心
    2019-11-10 04:02
  • 签到天数: 239 天

    [LV.7]常住居民III

    18

    主题

    434

    回帖

    2765

    积分

    高级会员

    积分
    2765

    天秤座猴年

    蛮王只要三刀 发表于 2017-4-4 01:34:31 | 显示全部楼层 |阅读模式
    本帖最后由 蛮王只要三刀 于 2017-4-4 01:38 编辑

    EE CC 1F 00 CA C9 04 35 EF 49 00 00 8B 07 07 00 0C 00 E4 B8 87 E4 BB 99 E5 B0 B8 E7 AA 9F 00 15 00 1A 00 00 00 00 00
    共39个字节
    传送至万尸仙窟 21,26这是这个封包的作用

    (思路是既然其他的都会变后面的坐标不会变那么何不尝试重发1万次试试是不是有可能让我明明去21.26的指令变成去33,48从而破解加密)


    分析
    E4 B8 87 E4 BB 99 E5 B0 B8 E7 AA 9F 是 UTF-8形式的十六进制中文代码   意思是 万仙尸窟
    后面紧跟着的00 15 00 1A 00   为坐标  15  1A  十进制是21,26
    CA C9 04 35 EF 49 00 00 8B 07 07 00 0C  这一串是加密后的指令密文 具体解法未知   但是通过用CE观察内存后发现也只是把汇编语言做的指令进行加密而已所以决定 去CE版块修行一段时间
    这串代码的包头是1F   十进制是31    他们的包头加密是所有包头总字节数 -8 其他游戏的找包头方法不妨试试包头总数量-1-2-3-4这样一个个是过去看看减到那个数字了和封包的前面几位数中的哪一个数字一样再十六进制
    再随便截取其他的封包验算一边是不是这方法正确的
    通过查找发送目的地的IP 找打了这游戏的服务器地址是在广东茂名市  
    让后做测试
    修改 坐标点的数字为 地图上任一一个可以传送的点的坐标  随机选取 33,48  十六进制后是 21,30  改进去后重发  无效
    另开一个WPE 也就是双开WPE   做一个滤镜空掉指令密文 然后继续重发修改后的封包  无效
    重发1万次 21,26这个正确的封包  滤镜自动修改成想要的33,48
    开第三个WPE 劫包观察   指令密文一直在变  IP地点也全部改成了 21,30
    可一次都没成功  说明了一个问题
    他这指令是固定的放在内存里的 只是特别不好找  如果找到的话说不定可以成功跨过密文达到跨地图进入高级副本

    不知道我这个分析过程对各位刚接触的兄弟有没有帮助   进阶高手的路上就是需要互相分享互相帮助
    谢谢大家

    另外我看很多帖子说交易同一个物品 截取2个封包不知道怎么看数量   简单的方法嘛就是
    数量一般是01  或者31  表示1个不知道说什么就去优酷把静姐的视频全部看遍
    如果是连数量都加密的封包的话你就得从中文入手分析了   
    比如   一般的封包指令排布就是  
    包头  (买入卖出指令)  (物品代码)  (数量)
    包头  (数量)  (买入卖出指令) (物品代码) (是否可执行)
    这是单单从封包来分析,配合CE的话  先去看优酷里静姐的一个视频  WPE配合CE负数溢出
    看完了你再慢慢
    反正你别一味的以为包尾就一定是表示数量的  前面也是可能的至于加密的密文破解这门学问太大我还在学习有新进度了会继续发帖
    我不太喜欢破解那些简单的游戏,从接触破解开始就是自学破解了魔兽争霸的一张加密地图叫 守护天使妹妹2.5  花了一个月从0开始学习让后破解了他加进去的一些限制比如进入地图的某一个区域立刻退出游戏 让后给你个请勿作弊的界面 那是JAVA语言 的一条甚至几条检测命令 修改后就不再检测了
    装了几次B以后感觉没意思,就尝试改良地图,从修改怪物血量  塔的制造速度等等一些修改后推出了守护天使妹妹2.9BOSS版 为了体谅作者的辛苦我没发布到UUU9平台  不知道现在浩方1.24房有没有人碰到过这张图如果有  嘿嘿,别说是我改的

    说上面这件事是为了告诉某些伸手党和装B党   甚至是倒卖党 拿着BUG上淘宝 Q群去卖钱  
    前面的两个党派无作为但是也无大错  后面的就是可耻了
    不劳而获的东东开心是开心但是也会腻,   你直接从这里拿走成果,开心的了一时而已,被和谐后你又继续茫然无所事事
    整天的去YY说开课了没  论坛里不停的关注有新BUG了没
    不如认真的学习扩充知识面和水平  当你什么游戏都能一上手一段时间就能找出BUG  
    恭喜你,各大游戏公司高薪聘请,你从一个玩家晋升为月薪N位数的高层了 反正不会是四位数 没见过那么低的
    把破解当做兴趣好好提升自己
    这条思路是看了破解索尼的那位大神    乔治·霍兹  黑客界我们这段同龄人中成就最高者想到的   不知道是谁 就去搜他名字和索尼


    评分

    参与人数 1游戏币 +50 收起 理由
    楚楚 + 50 说的好,正能量满满

    查看全部评分

  • TA的每日心情
    开心
    2018-1-28 20:42
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    1

    主题

    43

    回帖

    325

    积分

    中级会员

    积分
    325
    虫虫♂小柯 发表于 2017-4-4 09:21:13 | 显示全部楼层

    谢谢,楼主分享
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-4-5 09:48
  • 签到天数: 1 天

    [LV.1]初来乍到

    1

    主题

    11

    回帖

    20

    积分

    禁止访问

    积分
    20
    langgouccl 发表于 2017-4-5 08:36:47 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-12-28 09:37
  • 签到天数: 318 天

    [LV.8]以坛为家I

    4

    主题

    443

    回帖

    1194

    积分

    高级会员

    积分
    1194
    夏季末1114 发表于 2017-4-5 12:12:04 | 显示全部楼层
    必须顶,好贴,虽然前面看不大懂。。。。
    回复

    使用道具 举报

  • TA的每日心情

    2018-11-1 02:29
  • 签到天数: 62 天

    [LV.6]常住居民II

    2

    主题

    127

    回帖

    407

    积分

    中级会员

    积分
    407
    四戒 发表于 2017-4-5 17:19:00 | 显示全部楼层
    谢谢,楼主分享
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2021-1-22 17:11
  • 签到天数: 343 天

    [LV.8]以坛为家I

    6

    主题

    477

    回帖

    691

    积分

    高级会员

    积分
    691
    jim4285758 发表于 2017-4-5 17:44:33 | 显示全部楼层
    恩,那个我也试过,可惜没恒心,是加密符文,CE倒是可以做到溢出,可惜包裹空间还是不够
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2019-6-10 00:07
  • 签到天数: 547 天

    [LV.9]以坛为家II

    12

    主题

    968

    回帖

    7081

    积分

    论坛元老

    积分
    7081
    dxa123 发表于 2017-4-6 17:56:23 | 显示全部楼层
    牛,我也是这样过来的,技术有点,但不全面,希望一起学习,加个好友 57220904
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-11-14 06:01
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    1

    主题

    11

    回帖

    69

    积分

    注册会员

    积分
    69
    无语无奈 发表于 2017-11-13 04:37:34 | 显示全部楼层
    楼主有变身技能无CD得封包吗?
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|虫虫联盟 ( 备案号:蜀ICP备15018121号-1 )

    GMT+8, 2024-11-21 21:36 , Processed in 0.422708 second(s), 30 queries .

    Powered by Discuz! X3.5 Licensed

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表