吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4865|回复: 71
收起左侧

[Android 分享] 解密工程宝上的tlw格式文件

  [复制链接]
Light紫星 发表于 2023-10-31 19:29
本帖最后由 Light紫星 于 2023-10-31 21:03 编辑


今天下午有朋友发给我一个tlw格式的文件,说是apk加密生成的,是工程宝上面用的软件,想让我解密一下。

在论坛搜索了一下,有如下未解决的帖子:能不能把tlw格式的程序转换成安卓的APK格式 - 『悬赏问答区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

于是乎,自己动手,丰衣足食。

首先,百度搜索了一下网路通工程宝相关资料,发现在某论坛上有人上传了相关的apk和tlw格式的文件。

通过猜想,估计他的应用更新是通过其他apk负责的,于是找到了如下软件
ac76fed47d589cf5464d4a1806014e8a.png

下载应用更新.apk,搜索tlw,果然搜索到一个关键字

a03cf02335f07b54070efdff5e64dc84.png

然后发现他走到了so里面
2ec90f6682d351daf57c18e52d083223.png

f80e95c4da19d718fe42e37723fec540.png

此时,去so里面一探究竟
13718769fb7b657f378a50206c1e9edd.png

996739fb2ec9bc425fb2bf98d8983ca9.png

发现他是异或加密的,只是规则比较复杂一些。
上c++

5bdc504ee8587d55b299bb14c1e5b50d.png

测试解密失败,于是卡在这里很久。

后来通过分析标准zip文件和解密出来的文件的区别,发现有些部分的数据具有相似性,于是推断是不是异或的key错了,而且从这个key122可以看出,可能是版本号,于是尝试降级key,降级到109的时候,成功解密。

094c4060c12b8fc2e86566a885fe58e7.png

这个时候apk就可以打开了。

然后把脚本翻译成python

[Python] 纯文本查看 复制代码
import os


def numDecode(a1, a2, a3):
    v4 = 0
    if a1 == 0:
        v4 = 1
    if a2 <= 0:
        v4 |= 1
    if v4:
        return -1
    v5 = a2 - 1
    v6 = a2
    a1=list(a1)
    while v5:
        v5 -= 1
        v7 = a1[v6-2]
        a1[v6-2]=a1[v6-1]
        v6=v6-1
        a1[v6] =v7 ^ a3
    a1[0] ^= a3
    return bytes(a1)

def main():
    filename='d:\\1.tlw'
    file=open(filename,'rb')
    t=file.read(1)
    ver=b''
    ver=ver+t
    while(ord(t)!=59):
        t=file.read(1)
        ver=ver+t
    print(ver)
    name = file.read(4)
    print(name)
    
    #temp=file.read(0xF4)
    #print(temp)
    alldata=b''
    #print(file.read(0x20).hex())
    while(1):
        s = file.read(0x400); 
        if(s==b''):
            break
        v7 = numDecode(s, len(s), 109);
        alldata+=v7
    open('out.apk','wb').write(alldata)
main()


尝试了一下,同样解密成功,顺便加上了加密的代码,在附件中,至此本帖结束。

题外话:似乎没有在百度上搜索到tlw格式的解密方式,感觉这可能是全网首发的tlw格式解密吧。



fileDecodeEncode.zip

723 Bytes, 下载次数: 135, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 26威望 +1 吾爱币 +48 热心值 +25 收起 理由
云烟成雨 + 3 + 1 感谢分享,感谢帮下文件
淡化的忧伤丶 + 1 + 1 我很赞同!
niejianzhou + 1 + 1 我很赞同!
asky360 + 1 + 1 热心回复!
yujay8027 + 1 + 1 谢谢@Thanks!
zhczf + 1 + 1 我很赞同!
zm31054443 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
sjjyonghui + 1 我很赞同!
bangefanshi + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
三滑稽甲苯 + 2 + 1 用心讨论,共获提升!
nxw110120 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
joy95611 + 1 热心回复!
zhzng + 1 + 1 谢谢@Thanks!
Fiverya + 1 + 1 鼓励转贴优秀软件安全工具和文档!
MissJz + 1 + 1 我很赞同!
悦来客栈的老板 + 1 + 1 用心讨论,共获提升!
zlxay + 1 + 1 谢谢@Thanks!
anchor010 + 1 + 1 用心讨论,共获提升!
ind + 1 + 1 我很赞同!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
GoingUp + 1 + 1 我很赞同!
adamfh + 1 + 1 用心讨论,共获提升!
helian147 + 1 + 1 热心回复!
刘留留 + 1 + 1 热心回复!
jyjjf + 1 + 1 谢谢@Thanks!
逍遥枷锁 + 2 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

oksuqianyu 发表于 2023-11-1 08:16
lcg888 发表于 2023-10-31 19:43
最近在想买个什么工程宝比较好,都说海康的是套牌货  搞的我都不敢买哈哈哈  大佬有没有什么推荐的@

工程宝都是贴牌代工的,以前的模拟bnc工程宝,到现在网络的。 别买贵的,百十块。 坏了就换。 花高价还是贴牌。。  已经踩过坑了!!!十多年工地监控施工维护分享。
沫湮 发表于 2023-10-31 19:32
czf2021 发表于 2023-10-31 19:34
lcg888 发表于 2023-10-31 19:43
最近在想买个什么工程宝比较好,都说海康的是套牌货  搞的我都不敢买哈哈哈  大佬有没有什么推荐的@
心比天傲 发表于 2023-10-31 19:50
收藏,备用,感谢楼主
lyrong2008 发表于 2023-10-31 19:58
感谢分享!
wangjiuye 发表于 2023-10-31 20:06
学写了 ,谢谢。
大大PPQ 发表于 2023-10-31 20:08
大佬厉害
chenxiao123a 发表于 2023-10-31 20:08
666666666
safedragon 发表于 2023-10-31 20:16
大佬厉害
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 11:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表