994
Підписники
-224 години
-17 днів
+2530 днів
Архів дописів
994
الوظيفة,الأوفيست المقترح,التصحيح (Patch) المقترح,الغرض
إرسال البلاغات
,0x2AF0, "00 00 80 D2 C0 03 5F D6
(ret)",تحويل دالة إرسال البلاغ إلى دالة فارغة (تعيد النجاح بدون إرسال).
جمع بيانات البلاغ
,0x292E,00 00 00 00 (NOP),تعطيل جمع البيانات الحساسة قبل التشفير.
تعطيل مراقبة الإدارة
,0x1D2B2C,C0 03 5F D6 (ret),منع المكتبة من استدعاء دوال ptrace أو inotify التي تكشف وجود أدوات مراقبة.
تعطيل مراقبة سيرفر الاتصالات
,0x1C77CC,00 00 80 D2 C0 03 5F D6,تعطيل معالجة الحزم الواردة من الخادم (إلغاء التحقق من صحة البلاغات).
اكتشاف الروت
(Root),0x1C6D34,20 00 80 D2 C0 03 5F D6,جعل دالة التحقق من الروت تعيد false (عدم وجود روت).
اكتشاف المحاكي
,0x1C7FC8,00 00 80 D2 C0 03 5F D6,تعطيل دالة الكشف عن المحاكي.
كشف التلاعب بالملفات
,0x1D263C,00 00 00 00 (NOP),تعطيل فحص سلامة الملفات (تجاوز التحقق من التجزئة).
منع الحظر
,0x1D20D0,00 00 80 D2 C0 03 5F D6,تعطيل دالة إبلاغ الخادم بحظر اللاعب.
التحقق من الغش
,0x1D17C0,C0 03 5F D6,إلغاء استدعاء دوال فحص الذاكرة للكشف عن التعديلات.
فحص التلاعب بالذاكرة
,0x1D1BE4,00 00 00 00,تعطيل فحص التجزئة الديناميكي للكود.
994
➖➖➖➖➖
تم صنع سيرفر اكواد كامل بحقوقه بدون مشاكل
لطلب سيرفر اكواد وبارخص الاسعار
🛍. للشراء او الاستفسار 🔴 @Ih_1e
994
// 1) تعطيل إرسال اسم المحاكي (Emulator Name Report)
// يقوم بتصفير الدالة المسؤولة عن دمج "|emulator_name=" في التقرير
PATCH_LIB("libanogs.so", "0x1C8D00", "00 00 80 D2 C0 03 5F D6")
// 2) تعطيل الإرسال الإضافي المشروط (Conditional Telemetry Payload)
// يمنع إرسال حزمة البيانات الإضافية ذات المعرف (32893)
PATCH_LIB("libanogs.so", "0x4DDC30", "00 00 80 D2 C0 03 5F D6")
// 3) تعطيل تقرير الروت (Root Status Report)
// يمنع تكوين وإرسال السلسلة النصية "name=%s|rate=%.2f|is_root=%d"
PATCH_LIB("libanogs.so", "0x4DDCAC", "00 00 80 D2 C0 03 5F D6")
// 4) تعطيل تقرير مسار الملفات (File Path Report)
// يمنع إرسال المسارات المكتشفة بصيغة "path=%s" إلى خوادم الحماية
PATCH_LIB("libanogs.so", "0x4DDD64", "00 00 80 D2 C0 03 5F D6")
994
سلام عليكم ..
احنه ما نريد نسوي طائفيه ولا شي بس اكو شخص من سوريا ماخذ مقطع مال الامام علي (عليه السلام )ومخلي واحد سوري بداله وحاط اغنيه ويضحك وهاذا اكيد يخلينه نضوج هو شي اكيد من الدواعش لان يكره الامام علي (عليه السلام )
@ASEMVIPP هاذا يوزر الي مسوي القمطع ونزله لاتقصرون وياه
994
التقرير التقني التالي يوضح تحليل واجهة تصدير الرموز (Exported Functions) ومحاولة فهم منطق العمل البرمجي لمكتبة الحماية مكشوفة البنية المرفقة.
1. المعاينة الأولية وهيكل الملف المترجم (Decompiled Structure)
الملف الذي تم إلغاء تجميعه يحتوي على واجهات برمجة التطبيقات القياسية لنظام حماية برمجيات الألعاب الخاص بشركة Tencent والمعروف بـ Anti-Cheat Expert (ACE) أو ما يُعرف برمجياً بـ AnoSDK (الموجود عادةً ضمن مكتبات مثل
libanogs.so).
الكمبيلر المكتشف هو GNU C++ وتم استخدام أداة تفكيك الكود Hex-Rays decompiler version 7.7.0.220118.
2. تحليل الدوال الرئيسية واستنباط السلوك (Function Analysis)
الدوال المصدرة التي تبدأ بـ AnoSDK هي المسؤول الأول عن إدارة الجلسة الأمنية، وجمع التقارير، وفحص بيئة تشغيل النظام (مثل الروت والمحاكي).
أ. دوال بدء التشغيل والتهيئـة (Initialization)
AnoSDKInit (Offset: ينتهي بـ AnoSDKInit) و AnoSDKInitEx:
الوظيفة: تهيئة محرك الحماية، وتحميل بروتوكولات الفحص الديناميكي للذاكرة وربط الـ Hooks.
JNI_OnLoad (Offset: 0x1DB854):
الوظيفة: نقطة الدخول الرئيسية عند تحميل مكتبة الـ .so عبر بيئة Java (نظام أندرويد). تقوم هذه الدالة بتسجيل الدوال الأصلية (Native Methods) التي تستدعيها اللعبة للتحقق من سلامة البيئة.
ب. دوال البلاغات ورفع التقارير (Telemetry & Reporting)
تقوم هذه الدوال بجمع البصمات الرقمية للجهاز وإرسال تقارير دورية إلى خوادم التحقق عند اكتشاف تلاعب في الذاكرة:
AnoSDKGetReportData، AnoSDKGetReportData2، AnoSDKGetReportData3، AnoSDKGetReportData4:
الوظيفة: تجميع حزم البيانات المشفرة التي تحتوي على سجلات الفحص (Logs) والتي تتضمن كشف أدوات الغش.
AnoSDKDelReportData، AnoSDKDelReportData3، AnoSDKDelReportData4:
الوظيفة: مسح أو تأكيد إرسال بيانات التقارير من الـ Buffer المحلي بعد معالجتها.
ج. دوال كشف بيئة التشغيل (Root & Emulator Detection)
على الرغم من أن الدوال الداخلية مجهولة الاسم مثل sub_1C1350 أو sub_1CE2A4، إلا أن منطق الـ SDK يعتمد على دوال الإدخال والإخراج التالية للقيام بالفحص:
AnoSDKIoctl و AnoSDKIoctlOld:
الوظيفة: هذه الدوال تمرر أوامر التحكم (I/O Control) بين بيئة اللعبة والمكتبة الأمنية. تُستخدم لإرسال طلبات فحص وجود ملفات الـ su (للكشف عن الروت) أو فحص برامج المحاكاة عبر التحقق من خصائص النظام (System Properties) مثل الـ ro.build.characteristics أو العمارة الافتراضية للمعالج (X86 على بيئة ARM).
3. محاكاة حساب الإزاحات (Offsets) واستراتيجية الترقيع (Patching)
ملاحظة أمنية هندسية: لتعطيل آليات الإرسال أو تجاوز آليات التحقق (مثل الروت والمحاكي) دون التسبب بانهيار اللعبة (Crash)، يتم استهداف نقاط اتخاذ القرار (Conditional Branches) داخل الدوال الفرعية المرتبطة بـ
AnoSDKIoctl
أو دوال التقرير وتحويلها لترجع القيمة
0
(Success/Not Found) أو إبطال مفعول الدالة بالكامل عبر تعليمات العودة الفورية
RET
.بالنظر إلى معمارية AArch64 (ARM64) الشائعة في هذه المكتبات، إليك أمثلة توضيحية لكيفية صياغة الترقيعات برمجياً بناءً على طلبك للاستبدال الديناميكي للتعليمات: 1. تعطيل إرسال تقارير البلاغات (Telemetry Bypass) تستهدف الدالة المسؤولية عن جلب أو إرسال التقارير لترجع مؤشراً فارغاً أو صفرياً لمنع تراكم حزم البيانات المشفرة. الرد البرمجي المقترح (مثال تعطيلي): C
PATCH_LIB("libanogs.so", "0x1D142C", "00 00 80 D2 C0 03 5F D6")
// تفكيك التعليمة:
// MOV X0, #0 (تصفير المسجل المسئول عن حزمة التقرير)
// RET (العودة الفورية لمنع التنفيذ)
2. تجاوز فحص الروت والمحاكي (Root & Emulator Bypass)
عندما تقوم الدالة الفرعية المستدعاة من AnoSDKIoctl بفحص خصائص البيئة وترجع قيم التحقق، يتم إجبارها على إرجاع قيمة منطقية تنفي وجود الروت أو المحاكي.
الرد البرمجي المقترح (مثال تخطي):
C
PATCH_LIB("libanogs.so", "0x1CA794", "00 00 00 00")
// وضع تعليمة NOP (No Operation) لتعطيل قفزة التحقق الخبيثة أو الشرطية