吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 101|回复: 1
上一主题 下一主题
收起左侧

[会员申请] 申请会员ID:LAASharp

[复制链接]
跳转到指定楼层
楼主
吾爱游客  发表于 2026-8-5 17:14 回帖奖励 |自己
1、申 请 I D :LAASharp
2、个人邮箱:ggggggggggfhdjskal@hotmail.com
3、原创技术文章:

LL琳琅菜单[SCUM] 卡密验证系统完整逆向分析(BSPHP框架)

文章地址:http://lashi.asia:50000(纯ipv6站点,如无法访问可联系邮箱)

【内容摘要】
本文针对一款SCUM游戏辅助登录器进行了完整的逆向分析,涉及以下技术点:

1. 静态分析:从客户端.rdata段提取AES-128-CBC硬编码密钥(KmtqflA1pRTosBoA)与IV(gfdertfghjkuyrtg),定位密钥初始化函数(0x136B0)及加解密块函数(0x12E70 / 0x13280)。

2. 协议还原:完整还原六步请求生命周期(二次调用→握手→版本查询→公告→卡密校验→锁定状态查询),标注全部字段语义,枚举20+服务端状态码。

3. 源码对照:对照BSPHP官方公开源码,定位部署端与公开包的差异(Plug_Echo_Info输出管线二开),解释sgin恒为md5("")的成因。

4. 漏洞发现:硬编码密钥(CWE-321)、路径泄露(CWE-209)、签名缺失(CWE-347)、解绑接口无认证(CWE-306),均附实测响应证据。

5. 伪服务器验证:通过差分实验证明客户端校验逻辑完全依赖服务端整组字段一致性,到期时间不与本地时钟比对,回放包长期有效。

全文约1.2万字,含完整字段语义表、状态码对照表、加密公式及验证脚本。

文章地址:http://lashi.asia:50000

声明:本文仅供逆向分析与学习交流,所有敏感信息已做脱敏处理,严禁用于商业或非法用途。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
Hmily 发表于 2026-8-5 17:24
抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-7 06:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表