IDA Pro > IDA Pro教程 > 技术问题 > 某游戏LUA分析实战:IDA解密DUMP脚本

某游戏LUA分析实战:IDA解密DUMP脚本

发布时间:2022-10-09 15: 37: 10

IDA在游戏逆向研究中的重要作用已经被论证过无数次了,游戏开发者必须对可能的逆向分析做好防御,不被破解的第一步就是研究黑客是如何破解你的游戏。

继续分享来自安全论坛的关于游戏破解实战案例,本次邮箱引擎是LibCoscos2dula.so:

先尝试直接拖入到IDA中进行分析,预料到同样会被加固,无法直接获得想要的代码:

常规操作是去内存中DUMP出来数据,这里DUMP脚本很多,就不展开。DUMP得到的内容进行修复,推荐修复工具【https://github.com/F8LEFT/SoFixer】。但是我们会发现文件头被魔改过,用来的SO文件头复制粘贴进行后,再修复完成了。

 

这里总结下,LUA的游戏基本都是通过luaLoadBuffer进行HOOKdump。接下来我们去查询这个字符,但没有收获:

遇见这种情况,只能从开源框架下手继续。首先看下它的版本:

可以看到标黄的部分是cocos2d-x-3.13.1,需要下载这个版本的源码,官方下载地址:https://github.com/cocos2d/cocos2d-x

 

下载好解压,可以尝试直接用notepad++的搜索功能,来方便快速的搜索luaLoadBuffer:

结果其实可以发现实际是包含luaLoadBuffer,但只是被他隐藏了。那我们该怎么定位到它呢?我们看到上面有个?.lua的字符串我们去IDA搜下看看:

可以看到也是有的,鼠标点击过去,选中alua_2按下键盘下的X快捷键:

点OK跳过去:

我们可以看到这里和刚才看的源码基本上是一样的,那么我们按F5看伪代码:

通过分析sub_18A080就是luaLoadBuffer,我们点进去看看:

伪代码太长了,不全部截图列出,通过HOOK打印sub_18A080(v41,a1,v42,v43,v71);

V42=内容V43=长度V71=文件名。随后进到sub_18A080内部发这个sub_4595C0正好对应luaLoadBuffer参数:

sub_4595C0(a2,v21,v64,a5);=luaLoadBuffer(l,(const char*)data.getBytes(),(int)data.getSize(),fullPathOfScript.c_str());

 

到这里就不需要多说什么了直接HOOKdump脚本。发现出来竟然是LUAq的代码:

直接用unluac反编译发现会报错,所以应该是修改了opcode。我们继续用IDA定位opcode,进行搜索字符串“'for'limit must be a number”:

和刚才一样点击过去按X键,点OK跳过去:

然后使用F5进行分析:

case就是opcode,把它拿出来修改下unluac就可以解密了。

 

本案例转自【看雪网论坛】,原作者【lihaiyanz】

展开阅读全文

标签:IDA

读者也访问过这里:
邀请您进入交流群 点击扫码
400-8765-888 kefu@makeding.com

专业销售为您服务

欢迎添加好友,了解更多IDA优惠信息,领逆向工程学习资料礼包1份!
热门文章
exe反编译工具哪个好?反编译能力强的工具盘点
随着软件技术的发展,exe(可执行文件)已经成为了电脑、手机等多个平台上的主要软件运行格式,而对于exe文件的反编译也成为了逆向工程中不可缺少的一个步骤。本文将介绍一些常用的exe反编译工具,并评价其优缺点,帮助读者选择合适的工具。
2023-04-12
IDA反汇编流程视图的常用基本操作设置
IDA中反汇编窗口中有两种不同的形式,分别是列表模式和图形模式,IDA默认打开是图形模式,就是反汇编流程视图,可以用来分析程序函数的具体运行情况。
2021-06-15
IDA一些常用到的功能及其快捷键
通常情况下,我们使用反编译工具是为了在没有源代码的情况下促进对程序的了解,以便于我们分析软件的漏洞、分析编译器生成的代码,以验证编译器的性能和准确性,同时也可以用来分析软件是否带有恶意程序,提高安全性。
2021-05-17
IDA的初始使用说明和界面简介
IDA能帮助我们分析恶意软件、分析系统漏洞、验证编译器的性能,其支持在Mac系统、Windows系统、Linux系统中使用,是一款非常优秀的反编译软件。
2021-03-16
IDA反编译界面之流程预览、函数窗口介绍
在上节《IDA反编译界面之工具栏、导航栏、输出栏介绍》中,我们已经认识了IDA主界面六大窗口中的前三个窗口,接下来我们还需要认识余下的三大窗口,分别是主视图窗口、流程预览窗口和函数窗口。
2021-03-16
使用IDA数据库搜索功能搜索内容
IDA提供了专用的搜索工具,多种不同的搜索方式,帮助我们在IDA数据库中快速搜索内容,并导航到页面上的指定位置。该软件设计了许多类型的数据显示来总结特定类型的信息(如字符串、名称),以方便我们查找这些信息。
2021-03-18
最新文章
IDA是什么软件 IDA的基本用法是什么样的
在当今数字化的时代,软件技术的发展日新月异,反汇编和反编译成为了软件领域中不可或缺的一部分。在众多的反汇编和反编译工具中,IDA(Interactive DisAssembler)以其卓越的功能和灵活性而脱颖而出。本文将深入探讨IDA是什么软件,IDA的基本用法是什么样的,以及它对企业的价值和影响。
2023-09-27
ida怎么搜索函数 ida如何定位main函数
在软件逆向工程的领域中,IDA(Interactive DisAssembler)被广泛认可为一款强大的工具,它为分析人员提供了深入探索程序内部结构和功能的能力。其中,函数搜索和定位主函数(main函数)作为逆向分析的基础技巧,具有重要的地位。本文将为您介绍IDA中如何高效地进行函数搜索以及定位主函数的方法,帮助您在逆向分析过程中更加得心应手。
2023-09-27
ida怎么查找字符串 ida字符串窗口快捷键
在数字化时代,逆向工程作为解密软件和分析程序的关键技术,正日益受到广泛关注。在逆向分析的过程中,IDA(Interactive DisAssembler)是一款备受推崇的工具,它为逆向工程师们提供了强大的功能和灵活的操作。本文将带您深入探讨如何在IDA中查找字符串,优化字符串窗口的使用,并探讨IDA如何将变量转换成字符串,帮助您更加熟练地驾驭这一工具,为逆向分析的世界增添一抹精彩。
2023-09-27
ida怎么修改汇编语言 ida修改后怎么保存
在当今数字化时代,汇编语言作为底层的编程语言,具有无可比拟的重要性。而在逆向工程领域,IDA作为一款卓越的工具,为我们提供了修改汇编语言的能力,极大地拓展了我们的技术边界。本文将深入研究ida怎么修改汇编语言,ida修改后怎么保存的内容。
2023-09-25
渗透测试的基本流程 IDA如何进行渗透测试
在当前数字时代,保护信息安全成了企业和个人都要面临的重要挑战。渗透测试是一项评估信息系统安全的关键技术,它涵盖了对目标系统的全方位攻击模拟,以评估其安全性能。其中,IDA作为一款广泛应用的逆向工程工具,在渗透测试过程中发挥着核心作用。本文将介绍渗透测试的基本流程,IDA如何进行渗透测试和渗透测试的目的的内容,为你深入解读渗透测试的精髓和实施过程。
2023-09-21
ppc反汇编怎么看 IDA如何分析ppc反汇编
通过PPC反汇编技术,开发者能够将复杂的机器码转换为易于理解的汇编指令,从而更好地分析程序的功能和执行过程。在接下来的部分中,我们将探讨ppc反汇编怎么看,IDA如何分析ppc反汇编,为您展示如何深入挖掘程序的内部机制。
2023-09-20

通过微信咨询我们

欢迎添加好友,了解更多IDA优惠信息,领取逆向工程学习资料礼包1份!