吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 34243|回复: 108
收起左侧

[Android 原创] U3D——异次元战姬(九游)逆向分析秒杀

    [复制链接]
dwq308 发表于 2018-1-23 14:40
这个游戏服务器挺多,但是进入游戏后,大厅的人没几个,最开始玩的时候是用GG修改器进行修改,数值加密,每升一级所有的数值都会变动,费时费力,于是尝试看看能不能进行逆向修改。幸运的是,这是个U3D游戏
1.png
果断把dll拖入reflector里面,可惜Assembly-CSharp.dll是加密的,对于解密,可以采用GG修改器导出内存,然后用软件提取dll,请参考:https://www.52pojie.cn/thread-623515-1-1.html,在此我就不多做赘述,也可以用IDA动态调试dump出来,这个在论坛里基本都找得到,我就不放链接了。


将解密之后的dll拖入reflector里面,点击搜索set_attack(攻击,我比较关心秒杀)
2.png
经过筛选,确定是最后两个,果断双击查看,是Int32类型。果断修改:
打开插件
3.png
选择第二行,右键
4.png
我果断改成了888888(具体几个我也忘了)
5.png
之后回到Assembly-CSharp.dll,保存
6.png
附一张修改后的效果图
7.png
接着 找到我们保存的文件,拖进去覆盖原文件
8.png
用MT管理进行对APK签名,运行游戏出现一个问题:就是人物能秒杀怪物的同时,只要人物被怪物打了一下,也会被怪物秒杀,这是个尴尬的事情。。。。。
于是猜想,应该是在人物死亡做了判断(ondead),果断在reflector里搜索ondead
9.png
双击进入里面查看方法的具体信息,发现在最后做了判断,怎么修改呢?这是个问题,后来看到的只是调用的方法不同而已,这就给了我灵感。。。我把调用死亡的方法换掉,嘿嘿,就不让它调用死亡的方法
进入查看方法
10.png
调用不同的方法
11.png
我们是需要把第二方法也就是ondead的方法改成RetureNormalForm的方法,所以,我们先看看RetureNormalForm的方法在什么位置,方便等下修改的时候到处乱找
12.png
13.png
14.png
找到位置之后,果断修改ondead方法
15.png
16.png
修改之后记得保存,附修改后的效果图
17.png
签名之后运行游戏,发现即使被怪物打中,血量为零,人物依然不会死亡,不过有点小瑕疵,就是屏幕血红血红的,于是进行下一步的优化,选择修改血量回复
18.png
修改血量回复
19.png
当然,如果觉得人物走得慢的话,我们同样可以修改人物的移动速度:movespeed
20.png

21.png


附解密后的dll,游戏APK据说要查毒,我就不放了,想试试的话可以去网上搜索APK
链接:链接:https://pan.baidu.com/s/1ggn4611 密码:n13r








免费评分

参与人数 30吾爱币 +32 热心值 +27 收起 理由
tjx199802 + 1 提取DLL的工具可以发一份吗
CrazyNut + 2 + 1 希望楼主多更新关于U3D的内容
huoyege + 1 + 1 谢谢@Thanks!
丿唯爱澳怡丶 + 1 + 1 热心回复!
ppx123 + 1 不觉明历
o不懂爱的魂o + 1 + 1 我很赞同!
godczj + 1 + 1 用心讨论,共获提升!
秋末冬初 + 1 + 1 谢谢@Thanks!
touhoufans + 1 + 1 用心讨论,共获提升!
a3228467 + 1 + 1 我很赞同!
寒蝉鸣泣之时 + 1 + 1 我很赞同!
yuxiong + 1 我很赞同!
?﹏從此沉默 + 1 + 1 我很赞同!
bu想你 + 1 + 1 用心讨论,共获提升!
kilkilo502 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Erop + 1 + 1 我很赞同!
测试中…… + 1 + 1 热心回复!
曼妥思 + 1 + 1 用心讨论,共获提升!
SomnusXZY + 1 + 1 热心回复!
zhiyi1120 + 1 + 1 谢谢@Thanks!
鸡儿在学习 + 1 + 1 666
无所谓我养你啊 + 1 + 1 修改一个小游戏,都要几年的编程功夫
经纪人老宋 + 1 + 1 谢谢@Thanks!
adlnux + 1 + 1 用心讨论,共获提升!
1653705059 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
tmsq + 1 + 1 看不懂,,,就是6
坤虫 + 1 + 1 用心讨论,共获提升!
一杯柠檬苏打 + 1 + 1 热心回复!
x吖蛋 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
ao610336999 + 2 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| dwq308 发表于 2018-1-23 17:00
360573078 发表于 2018-1-23 16:52
扣分,不是原创.https://www.bestcclm.com/thread-3493-1-1.html

我就是虫虫恋云。。。。。什么叫不是原创。。只不过限于论坛版规,不好把视频放出来

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
EnderCaster + 1 + 1 热心回复!
Avenshy + 1 + 1 哈哈哈哈哈很尴尬
大毛孩 + 1 + 1 hhhhhhh牛逼了

查看全部评分

 楼主| dwq308 发表于 2018-1-31 15:05
kangtr 发表于 2018-1-31 14:49
正解,LZ关键步骤没放出来

解密函数是放在libmono.so里的mono_inmage_open_with_game(好像是在这个)里做的判断是否需要解密(U3D游戏基本都在这个方法里面解密),不是本人所谓的故意隐藏关键步骤,而是本人的静态分析能力真的不行。对IDAJ解密有兴趣的可以参考https://www.52pojie.cn/thread-645758-1-1.html,静态分析的参考这里:https://www.52pojie.cn/thread-640094-1-1.html
ao610336999 发表于 2018-1-23 15:00
StriveMario 发表于 2018-1-23 15:12
很详细... 支持一下....
不明真相的群众 发表于 2018-1-23 15:23
支持,多谢楼主!
Kenley 发表于 2018-1-23 15:46
IOS适用嘛楼主
 楼主| dwq308 发表于 2018-1-23 15:50

我没有IOS手机,不过你可以去试试
Kenley 发表于 2018-1-23 15:55
dwq308 发表于 2018-1-23 15:50
我没有IOS手机,不过你可以去试试

好的谢谢
一杯柠檬苏打 发表于 2018-1-23 16:24
感谢楼主的分析
360573078 发表于 2018-1-23 16:52
本帖最后由 360573078 于 2018-1-23 17:06 编辑

支持楼主!!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 03:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表