吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 38913|回复: 74
收起左侧

[原创工具] lua脚本解密4:rawstring

[复制链接]
Ganlv 发表于 2018-4-9 00:49
本帖最后由 Ganlv 于 2018-5-9 23:51 编辑

系列教程

样本

一个求助帖

分析

这个其实不算加密,就是利用了 Lua 的字符串编码方式把字符串的内容重新编码了。

简易的方法就是,打开 cmd,转换为 UTF-8 字符集,运行 lua 5.1

chcp 65001
lua5.1

然后把这个字符串的内容 print 出来

print("\226\173\144\229\176\143\232\147\157\228\186\186\239\188\136\229\164\167\229\142\133\229\188\128\230\181\129\231\149\133\231\148\187\232\180\168 \231\168\179\229\174\154\239\188\137")

效果就是这样的

01.jpg

我自己写了一个小工具,用它可以把所有经过编码的字符串解码,效果如下:

02.jpg

使用 MIT 协议开源,自己去 GitHub 找吧。

说明

出现这种问题可能是unluac解码时没有使用 --rawstring 选项,尝试使用:

java -jar unluac.jar --rawstring 1.lua > 2.lua

相关链接

附件

lua-string-decode.zip (12.81 KB, 下载次数: 2010)

免费评分

参与人数 13吾爱币 +23 热心值 +12 收起 理由
haidaoyy + 1 用心讨论,共获提升!
hexiaomo + 1 + 1 我很赞同!
langhun + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
蛤密瓜 + 1 + 1 谢谢@Thanks!
死逗比 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
liuju1 + 1 + 1 我很赞同!
小狼狗、 + 1 + 1 我很赞同!
虐心i + 1 + 1 用心讨论,共获提升!
云在天 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
兔子我是胡萝卜 + 2 + 1 用心讨论,共获提升!
我必须_说谎 + 2 + 1 谢谢@Thanks!
Love丶珍惜 + 1 + 1 用心讨论,共获提升!
akhenry + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Ganlv 发表于 2018-4-28 20:22
Blood_Meng 发表于 2018-4-28 15:02
兄dei这样的加密怎么破

解密之后的脚本.zip (19.2 KB, 下载次数: 0)

ykui521 发表于 2018-4-9 10:11
 楼主| Ganlv 发表于 2018-8-20 15:32
mxl6646 发表于 2018-6-27 02:57
像这样的代码 ,里面没有loadstring字样,全是乱码。用gg可以正常运行,请问有什么方法解密么?[/backcol ...

loadstring劫持(通常称为eval劫持)
 楼主| Ganlv 发表于 2018-4-9 22:42
13995937766 发表于 2018-4-9 20:21
老哥这次又有一个新的了,经过unluac解密,然后gg显示以下错误,然后未解密版则完美运行不知如何修复解密后 ...

unluac 对 Lua 5.2 的支持还不好

反编译中确定循环末尾和 break 的位置是很复杂的,如果出现问题就会导致 AST 解析不正确,语句不能正确闭合,就会出现层层嵌套的问题。

反编译器对线性语句的支持还是可以的,你可以手动重新组织一下这些语句。

就像这样

1.jpg
手动修改之后.txt (4.52 KB, 下载次数: 5)

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
吞茶嚼花 + 1 + 1 热心回复!

查看全部评分

Awesome丶ABC 发表于 2018-4-9 02:36
楼主,能帮我看看我这个吗?
https://www.52pojie.cn/thread-709843-1-1.html
我能解密,只是加密回去的时候,文件头不一样,游戏不能识别,每次都要手动修改,很麻烦,有什么方法吗?
吾爱打炮 发表于 2018-4-9 03:34
这个是工具怎么打开错误~
 楼主| Ganlv 发表于 2018-4-9 11:24
吾爱打炮 发表于 2018-4-9 03:34
这个是工具怎么打开错误~

什么错误?打开F12浏览器开发者工具把报错发出来。
Gang_Yu 发表于 2018-4-9 11:31 来自手机
拿走了,谢谢!
woainipojie 发表于 2018-4-9 12:35
谢谢分析学习
52PJ丶A 发表于 2018-4-9 14:44 来自手机
谢谢分享,下载试试,收藏了.
cjh57380839 发表于 2018-4-9 15:03
66666666666666666666稳啊大兄弟
eyesee 发表于 2018-4-9 15:20
谢谢分享,下下来学习一下。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-16 22:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表