SonOyuncu Launcher Analiz & Dump & Decompile & Half Deobofuscation

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
BU HİLE DEĞİLDİR AMA DOĞRU ELLERDE HİLE YAPMAYA YARDIMCI OLUCAK BİR KOD YIĞINIDIR. HİLE NASIL DİYE SORMAYIN!

Şu hayatta en ayar olduğum şey bir şeyin imkansız denmesidir. Kendim yapamasam bile (Bazı younlarda hileler & anticheat geçmek & reverse falan bahsettiğim yapamadığım) mutlaka yapan, yapabilecek veya yapacak birileri vardır.

Sonoyuncuyu tanrı görmeyin çünkü kendisi en azın anti-hile korumalı launcherlardan birisi. Yabancı serverler bildiğiniz driverli koruma yapıyorlar. Bu direkt launcherdan argümanla oyuna giriyor.

Fonksiyonlar deobofuscate edildi ve projeyi olabildiğince temiz 2-3 decompiler birleştirerek decompile ettim. Sizin devamını getirmeniz gerekecek arkadaşlar bundan dolayı sizi önemli bilgiler vereceğim en altta da direkt decompile dosyasını vereceğim. Kolay gelsin!

Şimdi bütün metinler obofuscate edilmiş durumda ama java obufuscatorlari .NET inkiler kadar çetin olamıyor ne yazık ki (onlar da ne kadar çetin olmasa da). Zaten yorum tarzı bir dil olduğundan bir de virtualize vesaire edilmiyorlar genelde (edilip edilemediğini bilmediğimden kesin konuşmuyorum). Direkt bir fonksiyon ver her stringi deobofuscate etmek için onu da başka fonksiyonlarda dolaştırarak kısaca adından da anlaşılacağı gibi "karıştır"ıyor. Sizlere bütün bilgileri vereceğim...

Genel bilgiler:
Şimdi, bu loader dump'ı. Bunu direkt açamazsınız başlangıçta kontrol var updaterdan açıp açmadığınız ile alakalı büyük ihtimal. Bir sonraki resimde bunun nerden alındığını söyleyeceğim. İlk olarak updater ile açtım ve updater bir indirme yaptı. İndirme için classic izinlerden istedi ben de verdim. Fakat, arkada bir lokasyona indirdi. MacOSX de nereye kaydettiğini bilmediğim için araştırdım. Direkt Hedefe ulaşıyoruz. İlk açtık ve fullscreen e alarak (MAC'in avantajları ;) ) loader in class ının adını bulduk:
BFZMpO.png


Ardından merak ettiğim konu olan "Bu loader nerede?" sorusu için (bu komut sadece MACOS de çalışır.) lsof -d cwd u çalıştırarak açık processleri görüntüledim. Altta gördüğünüz "java" bizim hedefimiz çünkü launcherlar genelde java ile yazıldığını bildiğim için ve direkt ".jar" olduğundan kabak gibi ortada :D
jdK8Wc.png


[ÖNEMLİ!] pvnp.java
Argümanların içeri alınıp, "Loaderdan geldi mi?" kontrolünün yapıldığı bölüm. Iflerden de gördüğünüz gibi o uzun fonksiyonlar size "Launcher'dan açın!" uyarısını göndermek için. Stringler düzeltilirse görüceksiniz. İçinde "pvnp" geçen bütün class isimleri sizin birinci hedefiniz olmalı çünkü asıl loader o.
yZUOfn.png




HDdJ.java
Büyük ihtimalle, oyunun açıldığı & kontrollerin yapıldığı bölüm.
83TwBt.png



EfXJ$Profile.Java

Şimdi, burası biraz önemli. (KANIMCA) Bu karıştırılmış stringlerin çözümü burdaki 23. satırdaki fonksiyonla yapılıyor. Neyse uykum geldi bu da son tüyom olsun...
dmhl42.png





Evet, arkadaşlar benden bu kadar. Herkese iyi akşamlar & geceler diliyorum. Öpüldünüz :*

Biraz anlayan biri şu stringleri çok kolay hemen python ile falan decode edicek bir string yazabilir. Ben bir yere kadar geldim fonksiyon isimlerini temziledim. Eğer fonksiyonun ismi rastgele harflerden oluşan anlamsız bir şey ise büyük ihtimalle bu obufuscator (karıştırıcı) ile alakalıdır oralara dikkat edin. Hadi NightyFox kaçarrrrr!

:indir:

Bağlantıları görmek için lütfen Giriş Yap

Bağlantıları görmek için lütfen Giriş Yap
 
fierecol reborn
Griffin Premium
Katılım
26 Mar 2019
Mesajlar
528
Çözümler
9
Tepki puanı
75
Ödüller
7
7 HİZMET YILI
neyse uykum geldi ne :ddd eline sağlık
 
✰ İstikbal ✯
Seçkin Üye
Katılım
12 Kas 2019
Mesajlar
589
Çözümler
3
Tepki puanı
73
Ödüller
6
Sosyal
6 HİZMET YILI
Bakacağım bi ara
 
Moderatörün son düzenlenenleri:
Onaylı Üye
Katılım
9 Nis 2016
Mesajlar
97
Çözümler
1
Tepki puanı
8
Ödüller
8
10 HİZMET YILI
owowowow dostum bir harikasın
 
Seçkin Üye
Katılım
3 Nis 2020
Mesajlar
487
Çözümler
1
Tepki puanı
55
Ödüller
4
Yaş
31
6 HİZMET YILI
Hiç bir şey anlamadım ama hayran kaldım çok tuhaf. Tebrikler dostum, eline sağlık anlayan kişiler için çok işe yarar olmalı.
 
multi genre producer
Süper Üye
Katılım
19 Nis 2019
Mesajlar
688
Çözümler
1
Tepki puanı
150
Ödüller
6
Sosyal
7 HİZMET YILI
Teşekkürler dostum.
 
Seçkin Üye
Katılım
29 Ara 2017
Mesajlar
574
Çözümler
3
Tepki puanı
120
Ödüller
9
Yaş
30
8 HİZMET YILI
Eline sağlık
 
Onaylı Üye
Katılım
10 Nis 2020
Mesajlar
50
Çözümler
1
Tepki puanı
1
Ödüller
4
Yaş
28
6 HİZMET YILI
ahahah neyse uykum geldi :d
 
Seçkin Üye
Katılım
8 Ocak 2017
Mesajlar
326
Tepki puanı
20
Ödüller
8
Yaş
26
9 HİZMET YILI
eline sağlıkkk
 
Onaylı Üye
Katılım
6 Tem 2019
Mesajlar
51
Tepki puanı
4
Yaş
34
6 HİZMET YILI
benım ilgi alanım değil ama emege sağlık
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst