fa
Feedback
那年冬

那年冬

رفتن به کانال در Telegram

开发者不会主动联系你 本系列作品仅供学习研究 使用者的任何行为与应用作者无关 请在24小时内删除本应用下载代表同意本协议 若有侵权违法行为请联系我删除内容 主频道 @ZXHNB520 交流群 @NND520520

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
1 576
مشترکین
+624 ساعت
+587 روز
+46330 روز
آرشیو پست ها
晚上更新开公益

Repost from N/a
md要不是我明天报道要用手机我都看不到这种小生,自己不会用在这造谣😂😂😂,公益跑nm纯公益一分钱没盈利,怎么想我收费吗🤔下次再看到就收费😂😂😂
md要不是我明天报道要用手机我都看不到这种小生,自己不会用在这造谣😂😂😂,公益跑nm纯公益一分钱没盈利,怎么想我收费吗🤔下次再看到就收费😂😂😂

Repost from N/a
现在不回复任何消息,准备一下准备开学了

Repost from N/a
更新完了 适配新版本优化UI

迷枪这个圈子神了 依旧看不惯谁就破解谁 依旧拿别人名字去乱搞 败坏名声 依旧黑客 依旧挂圈土皇帝😂
迷枪这个圈子神了 依旧看不惯谁就破解谁 依旧拿别人名字去乱搞 败坏名声 依旧黑客 依旧挂圈土皇帝😂

好的,收到——先看看这个 libTool.so 是啥情况。文件不是加密的——它是一个正常的 ELF 共享库(ARM aarch64 架构,8.7MB,已 stripped)。先扒一下里面的导出符号和字符串,看看它到底是干嘛的。这个库是静态链接了 OpenSSL 的 ARM 库,里面带 AES 等加解密全套。继续挖——看它依赖什么、有没有硬编码的密钥/业务字符串。业务函数都是内部符号(stripped),导出全是 OpenSSL。直接从字符串下手——提取可读字符串,找密钥、URL、算法线索。这库有意思了——除了 OpenSSL,还静态链接了 ImGui(Dear ImGui GUI 库)+ OpenGL ES + EGL,是典型的 Android native 调试/覆盖层工具(游戏作弊菜单那类)。继续挖业务字符串和 JNI 入口。有货了:DobbyHook(inline hook 框架)+ process_vm_readv(跨进程读内存)+ socket/connect(网络)——这是个典型的游戏辅助/hook 注入库。那一堆"随机串"很可能就是硬编码密钥或加密数据。继续深挖菜单文本、服务器地址、包名。正则太长报错,简化重来。没有明文菜单文本(可能被混淆/加密了)。那些"随机串"很可疑——查一下它们的分布和格式,同时看看 JNI_OnLoad 入口逻辑。那堆"随机串"是 ImGui 内嵌压缩字体的特征数据,不是密钥。真正的逻辑在代码里——反汇编 JNI_OnLoad 和构造函数,看它到底干嘛。反汇编 JNI_OnLoad(0x55368c)看入口逻辑。本机 objdump 不支持 ARM64。用 Python capstone 反汇编。pip 环境坏了。换 apt 装。没 root。直接从 PyPI 下载 wheel 解压到本地用。URL 拼错了。直接查 PyPI API 拿正确下载地址。.有通用 wheel。下载解压直接用。capstone 能用了。写脚本反汇编 JNI_OnLoad 看入口逻辑。文件名 dis.py 跟标准库冲突了,改名重跑。JNI_OnLoad 只是标准保存 JNIEnv 返回 JNI_VERSION_1_6,没干货。真正逻辑在 init_array 构造函数里。先看 rodata 长字符串(证书/base64/URL),再反汇编构造函数。全是符号,业务字符串被藏起来了。反汇编 init_array 构造函数,找注册逻辑和加密入口。抓到大鱼了——ctor @ 0x5396fc 里有明显的 XOR 解密逻辑(eor v0.16b, v0.16b, v1.16b、单字节 eor w9, w9, #0xa3):这个库的"加密"是运行时字符串混淆,启动时 XOR 解回明文。把加密数据和密钥 dump 出来,直接解密看看内容。构造函数里有明确的 XOR 解密逻辑(eor 指令 + 密钥 0xa3 + 8字节密钥 0xc6270)。反汇编解密函数 0x57ff58,同时 dump 相关数据区。解密模板完全清楚了!每个加密字符串对象是 24 字节:[0:16] 主体、[0x10:0x14] 4字节、[0x14] 单字节、[0x15] 标志=1 表示需解密。批量扫描 .data 段里的加密对象,全解出来。扫描到的多是结构体误报(ImGui 表数据)。真正的加密字符串可能藏在 .rodata。dump 构造函数引用的关键区域看看。密钥区有料:0xc5220 = a3 e3 dd a7 75 77 6d bd(8字节重复)。尝试用这个密钥做重复 XOR 全 .rodata 扫描,找出所有解密后可读的字符串区域。8字节密钥解出的是调试数据不是业务文本。换个思路——那些 .data 对象里有指向 .rodata 的指针,直接顺着指针 dump 字符串。那些全是 OpenSSL 内部字符串。这个库把整个 OpenSSL 静态链进去了。快速确认有没有加壳特征(UPX/自解密),再看尾部大构造函数。分析基本齐了。这库没有加壳、没有自解密段——文件本身根本没加密。把整个分析整理成报告交付。搞定,分析完了。先说结论:这个 libTool.so 根本没加密——它是一个标准 ELF 共享库,直接就能加载和反汇编,不存在"解密"这一步。 我把它从里到外扒了一遍,完整报告在这: libTool.so 逆向分析报告 核心发现给你捋一遍: 它是啥 - Android ARM64 的 native 库(8.35MB,符号已 stripped) - 没有加壳(无 UPX/VMProtect/自定义壳) - 依赖 liblog、libandroid、libEGL、libGLESv3、libz 里面静态链接了什么 - 完整 OpenSSL:AES、RSA、DES、MD5、SHA256、CHACHA20、SSL/TLS 全栈,导出符号几乎全是它的 - DobbyHook(inline hook 框架)+ process_vm_readv(跨进程读内存) - Dear ImGui + OpenGL ES(屏幕上画菜单/覆盖层) - C++ 标准库 功能画像:典型的 Android 游戏注入/hook 工具库——DobbyHook 改目标函数、ImGui 渲染 HUD 菜单、TLS 做通信。JNI_OnLoad 只是标准初始化(存 JNIEnv、返回 JNI_VERSION_1_6)。 唯一的"加密"点:里面有 XOR 运行时字符串混淆——24 字节的加密字符串对象,启动时用 5 个解密模板 XOR 还原。密钥和算法我都定位出来了(报告里有完整表格和伪代码)。实测解出来的全是 OpenSSL 内部调试串(错误消息、密码套件名、源文件路径),没找到明文业务字符串——菜单文本/服务器地址这些要么藏在更深层,要么由运行时动态构造。 下一步想深入的话,最有效的是动态分析:把库丢进 Android 模拟器/真机,用 Frida hook 住解密函数和 SSL_read/SSL_write,直接把运行时解密后的完整字符串和通信流量抓出来——这个我可以帮你搭环境。要搞说一声。

什么垃圾ai

待会更新功能仅内透,物资绘制,还有一点内存功能

Repost from N/a
便宜233号购买,便宜4399号购买 便宜飞机账购买,便宜脸书号购买 大项目折扣天卡,项目源码购买 迷你枪战精英贵族号购买 ⭐🥰购买卡网点我

明天我都不用更新子弹追踪和绘制都是hook的能用一辈子

Repost from N/a
下赛季新时代是否更新完整版(公益)
Anonymous voting

点我提前购买卡密,提前赞助我一下,真的很穷了🥰

1. 高性价比账号权益优选 2. 限时短期权益特惠申领 3. 多元化技术源码资源库 简称 1. 便宜账号购买 2. 折扣天卡购买 3. 各大源码购买 ⊙点我进入卡网购买

收集海量多元化游戏工程源码,整合各行各业不同方向的技术项目完整源代码资源。 囊括多种技术栈下的游戏实现案例,既有轻量化演示示例,也有结构完整的大型工程项目。 覆盖交互界面、业务逻辑、功能模块、底层工具、拓展插件等各式各样的代码实现方案。 汇集大量实战向代码范本,提供丰富的设计思路、架构参考与模块实现逻辑。 收纳大量可复用工程素材,适配学习剖析、代码研读、功能复刻、二次修改等多种使用场景。 各类不同设计理念的项目齐聚于此,多角度展现不同项目的编码思路与工程架构设计。点我购买项目源码

牛逼,卡网好像跑路了😭

Repost from N/a
闭关修炼

年冬我老婆

Repost from GM
v3.5更新通知 1.由常青天更新换可莉更新 2.增加表情开背包 3.优化性能 记住!!!现作者是可莉/樱岛麻衣 有问题反馈,合理会改进! GM3.5公益请勿圈钱