我叫MT标准版——EASY辅助破解方法的推测(续)
rebug吧
全部回复
仅看楼主
level 7
龍凰至尊 楼主
前一段时间,我曾经发了一个帖子,推测EASY辅助的破解方法,现在又有了新的进展,本着抛砖引玉发出来,大家一起交流一下;
这次找的3.4版本的标准版辅助安装包比较多,各个平台的不同ID都有,分别用APKTOOL解包,然后对比,结果发现了一个可喜的现象,就是,不论什么平台,DATA文件的不同之处就只有那几处,用UE的16进制文件查看器来比较,不同之处集中在如下几个地址:
0000015-0000016;0000828-222282F;000AB939-000AB94B
2014年03月23日 13点03分 1
level 7
龍凰至尊 楼主
这是一个很有利的情况,根据这种情况,做了如下两种试验
1、将DATA文件替换:比如绑定ID甲的DATA文件,替换成绑定ID乙的DATA文件,打包安装,运行之后发现,这个辅助的绑定ID不再是甲,而是乙了,这个测试在同平台下,全部成功;
不同平台的辅助,我只测试了触控DATA文件替换UC九游,也获得了成功,其他平台的因为懒得注册那么多账号,所以暂时没做测试;
2、利用UE的16进制文件编辑器,直接将绑定ID甲的DATA文件的相关地址,直接修改成ID乙的相关地址内容,结果发现,辅助甲的绑定ID也变成了乙,同样获得了成功
也就是说,利用这个特性,我们理论上可以制作出多个平台的相同绑定ID的辅助,我本人就制作了触控,百度,UC九游3个平台的辅助,ID相同,不用记那么多绑定ID了
2014年03月23日 13点03分 2
level 7
龍凰至尊 楼主
在修改过程中,由于一次意外,少改了一个地址的值,产生了一个很好玩的现象,就是游戏主要功能都能用,但是涉及到辅助的功能就跳出LUA错误,说明,这个少改的地址,是辅助的执行代码,那么,根据这次意外,产生了一个思路:
根据当前的分析可以得出,绑定ID百分之90以上的可能并不是明文,辅助的验证过程应该是在游戏加载过程中提取用户ID,通过一定的算法变成一个字符串,然后与DATA中预写的字符串进行比较,如果相同,那么就条件转向为验证成功,否则就条件转向到验证失败,
既然如此,那么我们也不用费力去追什么DATA加密的密钥或者算法了,直接用UE修改DATA文件的相关地址的值,目标只要达到如下两个效果就可以了:
1、破坏(或修改)辅助验证ID的判断命令,使其验证的结果只能是成功,不跳转到失败,
2、修改(或破坏)辅助验证的那段字符串,使其对比的时候只能产生相同的结果(这个需要慢慢的去进行测试)
2014年03月23日 14点03分 3
level 7
龍凰至尊 楼主
前面写的地址打错了,应该是下面这几个地址
0000015-0000016;0000828-000082F;000AB939-000AB94B
2014年03月23日 14点03分 5
mark有空尝试
2014年03月23日 16点03分
回复 怕吃鱼sky :大家一起努力,成功在即
2014年03月24日 03点03分
回复 龍凰至尊 :我的id 是用百度id登陆的 rebug版是不是不能进
2014年03月24日 09点03分
老早就尝试过破解,到data文件那发现是三十多兆的加密文件,又没有key,就不知道怎么解密了,楼主可以教教怎么获得key吗
2014年03月25日 09点03分
level 1
如果将安卓版的已经破解的easy,是否可以用于wp系统上,同3.3版本
——来自 爱贴吧 Windows Phone 客户端
2014年03月23日 14点03分 6
只把data进行替换 ——来自 爱贴吧 Windows Phone 客户端
2014年03月23日 14点03分
WP的辅助我没研究过,不过,原理应该是差不多的,毕竟辅助的开发者只是修改了官方的APK,并不是重新开发APK,大家的开发环境和工具都差不多,区别只是专业知识和开发节奏,他修改的快,那么我们破解,如果我们修改得快,那么他们破解(他们也是破解了官方的APK嘛)
2014年03月23日 14点03分
龙凰至尊: 苦逼wp党,还得自己动手做¬_¬ ——来自 爱贴吧 Windows Phone 客户端
2014年03月23日 14点03分
回复 呆毛呆毛呆毛 :呵呵,别急,面包会有的
2014年03月23日 15点03分
level 9
有没有类似OD之类的针对APK文件的反汇编软件,试着把跳转到验证的命令删除或者用空白填充,纯属臆测。楼主加油!!!
2014年03月23日 14点03分 7
辅助的验证代码当前貌似是存在*.SO文件里面(还不能完全确定,因为DATA文件中好像也存在相关的代码地址),也是经过加密的,但是绑定的ID铁定是在DATA文件中,这是不争的事实了,所以,编译APK的工程量太大,目标太多,所以,感觉还是从DATA文件入手比较可靠
2014年03月23日 15点03分
回复 龍凰至尊 :由于对安卓系统的东西不了解所以也帮不上什么忙,不过对于楼主这种深度探索的精神表示强烈支持
2014年03月24日 13点03分
level 8
福建人民发来贺电
┏┳ ━━━━━━━━━━━━┓
┃┃████████████ ┃
┃┃███████┏━━┓█ ┃
┣┫███████┃ 水┃█ ┃
┃┃███████┃ 帝┃█ ┃
┃┃███████┃ 真┃█ ┃
┣┫███████┃ 经┃█ ┃
┃┃███████┗━━┛█ ┃
┣┫████████████ ┃
┃┃████████████ ┃
┗┻ ━━━━━━━━━━━━┛
看,是水之大帝,突破了水的极致,他竟然水到了19级!!!!”
万丈高楼之上,一个巍峨的身影俯瞰众生,睥睨十万贴吧。
“水之大帝要干什么?难道他要水到传说中的——二十级?!!!!”人们惊恐万分。
只见水之大帝一声大喝:“
十五字
大水印!!!!”话音未落,万丈高楼拔地而起。
“没有人可以阻止水之大帝了,他的经验竟然不需要槽!!!!”
又见水之大帝微微一笑,忽而狂风大作,电闪雷鸣,万千楼主忽觉精神一荡。
“大
挽尊
术!!这是大挽尊术!!!”
水之大帝一捋胡须,轻喝:“小尾巴!”万千水众只觉精神恍惚,天翻地覆。
水之大帝创造了水界,从此水民们与白水公主幸福的生活在了一起。。。。
2014年03月23日 16点03分 8
level 8
贺电,求小白 求实践
2014年03月23日 16点03分 9
level 1
LZ,我刚才刚找到Data文件中的索引列表,提取出了文件名,MD5等信息,但是由于不知道文件列表具体的位置,所以没法直接提取,正在采用暴力破解的方法从Data文件中强制比对MD5来提取文件,目前证实此法可行,但是非常耗时,我准备提取几个连续的文件然后研究他们的位置是否连续,希望交流
2014年03月23日 16点03分 10
老兄是用哪种方法找到DATA文件中的索引列表?莫非成功解密了DATA文件,希望交流一下方法,不胜感激
2014年03月24日 03点03分
回复 龍凰至尊 :私信
2014年03月24日 06点03分
列表的提取应该和2.7版本一样的,搜索# ID,然后向后直接复制出来就可以的,但是内容就不一样,不好提取了
2014年03月25日 06点03分
level 12
离成功不远了加油吧,大家都在期盼中
2014年03月23日 16点03分 12
谢谢,正在努力
2014年03月24日 03点03分
level 7
楼主加油
2014年03月23日 17点03分 13
谢谢
2014年03月24日 03点03分
level 1
msrk
2014年03月23日 22点03分 14
level 11
不错不错 顶一个
2014年03月24日 01点03分 16
感谢,继续努力,争取早些拿到结果
2014年03月24日 08点03分
level 1
标记一下。。。。
2014年03月24日 02点03分 17
level 14
楼主速度密聊
2014年03月24日 09点03分 19
已经私信
2014年03月24日 10点03分
回复 龍凰至尊 :加不了qq要验证车子牌子
2014年03月24日 10点03分
level 11
已收藏,楼主加油!!希望能出结果。凑够15字,凑够15字![咦][咦][咦][咦][笑眼][笑眼][笑眼]
2014年03月24日 09点03分 20
正在加紧测试,业余时间全放这里了呵呵
2014年03月24日 10点03分
level 2
围观是一种态度,十五字是一种责任。
2014年03月24日 10点03分 21
[惊讶]
2014年03月24日 10点03分
回复 龍凰至尊 :[啊]
2014年03月24日 10点03分
回复 ▓糾結者▓ :[乖]有好思路没
2014年03月24日 10点03分
level 1
我来告诉你吧,data 是加密的,用KEY可以解开,每个版本KEY不一样,
不过裏面的lua脚本还是经过加密的, 所以不解包修改的是加密后的,没什麼意义
2014年03月24日 13点03分 22
感谢兄弟提醒,解密的工程量相对来说比较大,而且KEY的获取也比较费力,至少我的水平还差很多,只能想一些平民化的思路了呵呵366038579有空来群里坐坐,大家交流一下
2014年03月24日 14点03分
level 1
相信自己 一切皆有可能 别想替换神马的 直接修改判断命令即可 没专业知识的替换还是可以的
——来自 爱贴吧 Windows Phone 客户端
2014年03月24日 15点03分 23
装着很牛的样子,不愿意分享就别放屁
2014年03月24日 16点03分
回复 大_孩偃子 :[真棒]说的很对
2014年03月24日 17点03分
[黑线]分享了 不是抢了开发辅助哪些人的热情么?到最后可能辅助都没有了 ——来自 爱贴吧 Windows Phone 客户端
2014年03月25日 03点03分
回复 龙杰传说 :有道理
2014年03月25日 05点03分
level 9
支持技术帝的幸苦破解!百度标准版前来顶一下
2014年03月24日 17点03分 24
呵呵,我也有个小号是百度标准的,1区月光林地
2014年03月25日 08点03分
回复 龍凰至尊 :我就是玥光林地的[勉强]
2014年03月25日 08点03分
回复 wssxwbz :真巧啊,我自己建了个公会,7级了,打算破解好了给公会发福利的呵呵
2014年03月25日 12点03分
回复 龍凰至尊 :技术帝啊,我是15级公会的会长,可不能轻易退会....能不能帮我做个不[勉强]或者共享下方法
2014年03月25日 13点03分
1 2 3 尾页