亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

搜索

idaPro如何分析app解密lua腳本

WBOY
發(fā)布: 2023-05-18 08:34:19
轉(zhuǎn)載
2193人瀏覽過(guò)

通過(guò)前面idapro調(diào)試或hook,我們可以獲取到xxtea解密key,對(duì)于sign我們可以直接打開(kāi)原文件:

idaPro如何分析app解密lua腳本????????

可以看到sign值:byds。因此,我們可以嘗試使用xxtea解密工具(通過(guò)在GitHub上獲取源代碼并編譯)進(jìn)行解密

idaPro如何分析app解密lua腳本????????

以index.luac為例,我們看index.luac解密前后變化:

idaPro如何分析app解密lua腳本

??????? 我們看到經(jīng)過(guò)xxtea解密后的lua腳本仍然不是明文!我們之前根據(jù)cocos2d框架源碼及大神apk反編結(jié)果確定就是用的xxtea加密,而且app的lua腳本也有簽名值,這也印證了就是xxtea加密方式,但是我們解密出來(lái)的結(jié)果仍然不是明文,這說(shuō)明我們解密可能不完全,到底是不是還得再回到idapro一探究竟。

??????? 用idapro打開(kāi)libgame.so,在export窗口中搜索byds,找到byds_d函數(shù),雙擊進(jìn)去:

idaPro如何分析app解密lua腳本????????

直接F5會(huì)顯示反編代碼:

idaPro如何分析app解密lua腳本????????

這沒(méi)有什么特別的,和我們框架源碼中的代碼是等效的。如果是解密未完成的話,應(yīng)該會(huì)再調(diào)用此函數(shù)的上一級(jí)繼續(xù)解密過(guò)程,我們jump xrefs跟蹤一下此函數(shù)調(diào)用:

idaPro如何分析app解密lua腳本????????

DeepSeek App
DeepSeek App

DeepSeek官方推出的AI對(duì)話助手App

DeepSeek App78
查看詳情 DeepSeek App

出來(lái)兩個(gè),其中一個(gè)是got表,肯定不是,我們雙擊第一個(gè):

idaPro如何分析app解密lua腳本????????

只是一個(gè)包裝函數(shù),我們繼續(xù)跟蹤:

idaPro如何分析app解密lua腳本????????

雙擊進(jìn)去:

idaPro如何分析app解密lua腳本????????

我們看到這個(gè)函數(shù)名稱和源碼中調(diào)用xxtea_decrypt是一樣的,我們一開(kāi)始也將這個(gè)函數(shù)列入突破口了?,F(xiàn)在可以很清晰的看到腳本經(jīng)過(guò)byds_d解密之后,又進(jìn)行了一次uncompress解壓,到現(xiàn)在應(yīng)該基本清晰了,lua腳本應(yīng)該是經(jīng)過(guò)壓縮又進(jìn)行加密,所以要想還原,應(yīng)該是先xxtea解密,再解壓縮。在GitHub上可以找到一個(gè)解壓zlib的腳本,可用于對(duì)解密后的文本再進(jìn)行解壓

idaPro如何分析app解密lua腳本? ? ? ??

然后再看index.lua:

idaPro如何分析app解密lua腳本????????

可以看到現(xiàn)在已經(jīng)變成明文了。

以上就是idaPro如何分析app解密lua腳本的詳細(xì)內(nèi)容,更多請(qǐng)關(guān)注php中文網(wǎng)其它相關(guān)文章!

相關(guān)標(biāo)簽:
app
最佳 Windows 性能的頂級(jí)免費(fèi)優(yōu)化軟件
最佳 Windows 性能的頂級(jí)免費(fèi)優(yōu)化軟件

每個(gè)人都需要一臺(tái)速度更快、更穩(wěn)定的 PC。隨著時(shí)間的推移,垃圾文件、舊注冊(cè)表數(shù)據(jù)和不必要的后臺(tái)進(jìn)程會(huì)占用資源并降低性能。幸運(yùn)的是,許多工具可以讓 Windows 保持平穩(wěn)運(yùn)行。

下載
來(lái)源:億速云網(wǎng)
本文內(nèi)容由網(wǎng)友自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請(qǐng)聯(lián)系admin@php.cn
最新問(wèn)題
開(kāi)源免費(fèi)商場(chǎng)系統(tǒng)廣告
最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板
關(guān)于我們 免責(zé)申明 意見(jiàn)反饋 講師合作 廣告合作 最新更新
php中文網(wǎng):公益在線php培訓(xùn),幫助PHP學(xué)習(xí)者快速成長(zhǎng)!
關(guān)注服務(wù)號(hào) 技術(shù)交流群
PHP中文網(wǎng)訂閱號(hào)
每天精選資源文章推送
PHP中文網(wǎng)APP
隨時(shí)隨地碎片化學(xué)習(xí)
PHP中文網(wǎng)抖音號(hào)
發(fā)現(xiàn)有趣的

Copyright 2014-2025 http://ipnx.cn/ All Rights Reserved | php.cn | 湘ICP備2023035733號(hào)