|
|
楼主

吾爱游客
发表于 2026-8-5 17:14
|自己
1、申 请 I D :LAASharp
2、个人邮箱:ggggggggggfhdjskal@hotmail.com
3、原创技术文章:
LL琳琅菜单[SCUM] 卡密验证系统完整逆向分析(BSPHP框架)
文章地址:http://lashi.asia:50000(纯ipv6站点,如无法访问可联系邮箱)
【内容摘要】
本文针对一款SCUM游戏辅助登录器进行了完整的逆向分析,涉及以下技术点:
1. 静态分析:从客户端.rdata段提取AES-128-CBC硬编码密钥(KmtqflA1pRTosBoA)与IV(gfdertfghjkuyrtg),定位密钥初始化函数(0x136B0)及加解密块函数(0x12E70 / 0x13280)。
2. 协议还原:完整还原六步请求生命周期(二次调用→握手→版本查询→公告→卡密校验→锁定状态查询),标注全部字段语义,枚举20+服务端状态码。
3. 源码对照:对照BSPHP官方公开源码,定位部署端与公开包的差异(Plug_Echo_Info输出管线二开),解释sgin恒为md5("")的成因。
4. 漏洞发现:硬编码密钥(CWE-321)、路径泄露(CWE-209)、签名缺失(CWE-347)、解绑接口无认证(CWE-306),均附实测响应证据。
5. 伪服务器验证:通过差分实验证明客户端校验逻辑完全依赖服务端整组字段一致性,到期时间不与本地时钟比对,回放包长期有效。
全文约1.2万字,含完整字段语义表、状态码对照表、加密公式及验证脚本。
文章地址:http://lashi.asia:50000
声明:本文仅供逆向分析与学习交流,所有敏感信息已做脱敏处理,严禁用于商业或非法用途。 |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|