吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]
查看: 4529|回复: 10
上一主题 下一主题
收起左侧

[游戏安全] HybridCLR C# 方法体解密 V1 —— 以23年的少女前线2:追放为例

  [复制链接]
跳转到指定楼层
楼主
DNLINYJ 发表于 2025-8-27 15:20 回帖奖励
本帖最后由 DNLINYJ 于 2025-8-27 16:23 编辑

HybridCLR C# 方法体解密 V1 —— 以23年的少女前线2:追放为例

本来标题我想写 HybridCLR 标准代码加固解密 的,但考虑到不确定散爆是否基于社区版的基础上作的修改,因而作罢

不过人家官网上确实有少前2的商业合作案例来着

1. 初探

在翻文件目录的时候,我发现了在 GF2_Exilium_Data\StreamingAssets\ClientRes_Windows\Codes 下有很多 bytes 文件,且文件名都是 Unity 在 Mono 模式编译下的编译产物

扔进 dnSpy 看一下,方法识别没有问题,但是方法体里面的 IL 指令全部被混淆,没办法解析

2. 研究

看了一下之前导出的 dump 文件,发现这玩意的解释运行是基于 HybridCLR

对于 HybridCLR 的源码解析,知乎有一篇文章写的不错 【划时代的代码热更新方案——hybridclr源码流程解析】

但对于我们调试苦逼人来说,还是官网的指点比较有性价比 () 【官网链接-HybridCLR源码结构及调试】

在官网中提到了,IL层指令集转换在 HybridCLR/transform/transform.cppHiTransform::Transform 函数,那么我们就去看看这个函数,多半解密也在这里面

3. 分析

打开 IDA,找到 HiTransform::Transform,修一修结构体,一点点对照社区源码 开源的好处,发现有一段代码是多出来的

这段代码很明显对 IL 字节码进行了异或解密操作,而解密的 Key 由 exceptionClausesSizelocalVarCountcodeSize 计算得来

4. 解密

照着伪代码把 Key 计算过程和解密过程抄下来,就可以解密了

碎碎念

本文其实 2023 年年底就写的差不多了,只是因为懒没写完 :-

最近在逆蓝色原神(bushi)的时候,发现 HybridCLR 又换加密算法了,而且比两年前少前二这个还恶心,遂想起这个半成品然后写出来发发 (ˉ﹃ˉ)

今年也高考完了,考得不好去了个双非的信安,悲 :(

免费评分

参与人数 9吾爱币 +15 热心值 +9 收起 理由
congcong40 + 1 + 1 谢谢@Thanks!
junjia215 + 1 + 1 用心讨论,共获提升!
willJ + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
allspark + 1 + 1 用心讨论,共获提升!
ytfh1131 + 1 + 1 谢谢@Thanks!
BrutusScipio + 1 + 1 用心讨论,共获提升!
icynano + 1 + 1 我很赞同!
melooon + 1 + 1 热心回复!
chinawolf2000 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
heartingrass 发表于 2025-8-28 08:59
后生可畏啊,最近遇到好多准大学生高手。
这套模式有点类似 DynamicMethod ,在采用 DynamicMethod 构造函数的时候,是需要传入进去 原始的 IL 字节码,不管后面多么难,一旦在此处设置断点,相关内容就暴露无疑。
而且 IL 字节码序列的解密算法一般都会是 异或 或简单的移位操作,这会大幅度降低性能损耗,在调试排查 运行库的代码时候,重点关注 异或及移位操作,会有较大概率找到关键解密函数的汇编代码。
保护模式加强,重点还是在于:1、内存中没有完全的 metadata 信息;2、一定要 hook jit 的相关方法,在不同的位置上 逐步 释放或解密方法的方法体、堆栈空间、局部变量签名、异常处理子句、metdadata 的 token等等;3、一旦用完,转换成了汇编代码,即丢弃解密的信息。
另外一个途径是:代码混淆,包括名称、控制流、常量替代、方法代理等等。
3#
buluo533 发表于 2025-8-27 15:26
4#
a393937943 发表于 2025-8-27 15:27
5#
icynano 发表于 2025-8-27 20:03
牛的兄弟,之前就是看你的教程解的追放assets 之后解蓝原估计也得看你的
6#
 楼主| DNLINYJ 发表于 2025-8-27 20:09 |楼主
icynano 发表于 2025-8-27 20:03
牛的兄弟,之前就是看你的教程解的追放assets 之后解蓝原估计也得看你的

蓝原早干完了 o( ̄▽ ̄)d
7#
atookpp 发表于 2025-8-29 14:06
不明觉厉的牛啊,感谢大佬分享
8#
msmvc 发表于 2025-8-30 10:41
后生可畏呀,才上大学,4年大学好好修炼
9#
yeungh 发表于 2026-6-15 13:37

不明觉厉的牛啊,感谢大佬分享
10#
wangjm666 发表于 2026-6-27 17:20
大学时期就有这种级别的作品,厉害
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-7-21 23:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表