所有由esterTion发布的文章

有关于criware的一点最终解决方案

AKA cri密钥真正提取法


一直以来cri密钥提取都是手游届的一大乐趣(?),我见到的最早的方法是自己编译了一个so,替换了原始库进行方法代理,从而在中间截获密钥。

在我当初接触hook的时候,正好那时也很方便进行ida远程调试,所以可以看到数据的内存结构,所以写了key-logger。相比起构造so来说简单了许多,[只需要]提取到初始化函数的地址就可以自动读取密钥了。

但直到之前我似乎都没有看到过如何真正静态获取到密钥的方法。 继续阅读有关于criware的一点最终解决方案

SIFAS

ll卫星了好久(好像好几年了?)的虹团终于出了

这游戏现在已经被我群开除音游籍了,神秘live系统。【船新放置音游,不打不死,一打就死】

贴个抽卡(我怎么看周围人教程单抽都是UR,就我是R??)


一下午的沉迷ida后搞出了db的解密,资源我还没去看,但两个用的是同一个解密逻辑。

(上次mltd是stella头一个,这次似乎我确实是头一个了?)

Last Update: 10/18


10/18更新:

v1.1.0版本更换了密钥,看来klab算是个强烈反逆向的公司了。

llas db比对停止更新,此处将不再继续后续更新和研究

See you next time

继续阅读SIFAS

手机阵亡

星期六的时候手机死了

本来还用的好好的,但是突然就暴毙重启,然后我就被锁在了锁屏外面。

esterTion/status/1119544451779530752

姑且去找了AppleStore,然而有个屌用,那群人也就是能帮你 刷机。

保修× 帮恢复√

于是我7 80g的东西就唰~

昨晚的时候我才想起来……我tm有12.1.1b3的ticket,当时要是自己直接刷的话就能留住越狱了……nmd

现在数据越狱都没了,被气死

前几天还拆岬哥呢,这下那个号都没了,也懒得再刷了,直接坑了吧(

High School Fleet ハイフリ – 拆解相关

2022-12-03:

停服前资源汇总:https://pan.baidu.com/s/1eoeaeHBbgw8sHEhsrJVHag


五月的时候,偶然上服务器看了一次db更新的日志,才发现这游戏从3月份就停服了。这也太惨了,运营一年就没了。

正式停止服务是5/25,刚好还能获取资源,于是完全下载了全套assets,不多,也就单平台1.4g,但也不知道拿这个能做什么了。

R.I.P.


没错,我又在拆游戏了

昨天给 RayFirefist 下kr服bdr,下完后他说是继续去研究少鸽的资源加密了。然后我在商店里面点了下详情页,结果在相关里面看到了岬哥

目前还在摸索,不过初始进游戏开了个Liberty就绕过了检测,简单记录ida过程

继续阅读High School Fleet ハイフリ – 拆解相关

合格的运维

两天前让商家帮看网络问题,root改了个弱密码

想着反正我ssh干掉密码登录了,无所谓(flag)

于是今早绝赞被hack了

怎么发生的呢?

因为,sshd决定,PasswordAuthenticate的默认值应该是yes,以方便所有人(各种意义上的所有人)

 

当我在config里看到了

PasswordAuthenticate yes

那么如何关闭呢,注释掉不就好了

#PasswordAuthenticate yes

 

保存,重启;效果:允许密码登录

 

谁tm写的默认配置,出来我打死你

你tm默认yes配置文件就特么应该写

## uncomment this line to disable password login

# PasswordAuthenticate no

 

气死我了,整了一整天备份重装服务器,又重新编译了一遍