2014年12月14日 星期日

彩虹冒險私服編程 (四) - 如何解密封包

加密send fucntion:  
01833B60    57              push edi
01833B61    8B7C24 0C       mov edi,dword ptr ss:[esp+0xC]
01833B65    33C9            xor ecx,ecx
01833B67    85FF            test edi,edi
01833B69    7E 1D           jle Xiosocket.01833B88
01833B6B    56              push esi
01833B6C    8B7424 0C       mov esi,dword ptr ss:[esp+0xC]
01833B70    8A0431          mov al,byte ptr ds:[ecx+esi]
01833B73    F6D0            not al
01833B75    8AD0            mov dl,al
01833B77    C0EA 05         shr dl,0x5
01833B7A    C0E0 03         shl al,0x3
01833B7D    0AD0            or dl,al
01833B7F    881431          mov byte ptr ds:[ecx+esi],dl
01833B82    41              inc ecx
01833B83    3BCF            cmp ecx,edi
01833B85  ^ 7C E9           jl Xiosocket.01833B70
01833B87    5E              pop esi
01833B88    5F              pop edi
解密send fucntion:  
01833B90    57              push edi
01833B91    8B7C24 0C       mov edi,dword ptr ss:[esp+0xC]
01833B95    33C9            xor ecx,ecx
01833B97    85FF            test edi,edi
01833B99    7E 1D           jle Xiosocket.01833BB8
01833B9B    56              push esi
01833B9C    8B7424 0C       mov esi,dword ptr ss:[esp+0xC]
01833BA0    8A0431          mov al,byte ptr ds:[ecx+esi]
01833BA3    8AD0            mov dl,al
01833BA5    C0EA 03         shr dl,0x3
01833BA8    C0E0 05         shl al,0x5
01833BAB    0AD0            or dl,al
01833BAD    F6D2            not dl
01833BAF    881431          mov byte ptr ds:[ecx+esi],dl
01833BB2    41              inc ecx
01833BB3    3BCF            cmp ecx,edi
01833BB5  ^ 7C E9           jl Xiosocket.01833BA0
01833BB7    5E              pop esi
01833BB8    5F              pop edi

加密前send內容:
0012FD0C  88 00 00 00                                                                             ?..
0012FD1C  07 27 00 00 1C 2B 00 00 88 FE 35 C2 FF FF FF FF             '.. +..5?
0012FD2C  8D F8 A1 29 4C 24 A5 8C 4C 6D A5 D6 C6 E2 C2 4E        ?L$?Lm皮齋
0012FD3C  0B 85 73 80 FC 0A 79 D9 CF 7B 21 C0 78 2A 81 FC            €?y棝{!儲*
0012FD4C  3F 38 6E 00 23 16 00 00 61 6C 61 6E 00 85 17 00                 ?8n.# ..alan.?.
0012FD5C  00 00 00 00 FE 31 32 33 00 FF FF FF 00 00 00 C0                ....123....
0012FD6C  14 C7 FB 02 75 1C 00 00 1A 03 38 02 00 04 00 03                u .. 8 . .
0012FD7C  00 F4 70 00 00 00 00 00 E0 FD 12 00 00 00 00 00                .皫.....僣 .....
0012FD8C  E1 82 D2 77 20 0D 81 00 E1 82 D2 77 00 00 00 00               ?烅 .??烅....
0012FD9C  C8 05 00 00                                                                             ?..

加密後send內容:
0012FD0C  88 00 00 00                                                                               ?..
0012FD1C  C7 C6 FF FF 1F A6 FF FF B8 4D A3 D9 00 00 00 00            ?碉?....
0012FD2C  93 38 F2 B6 9D DE D2 9B 9D 94 D2 49 C9 E8 E9 8D           ?繲??洍扢?
0012FD3C  A7 D3 64 FB 18 AF 34 31 81 24 F6 F9 3C AE F3 18            志d??1?穱<氦
0012FD4C  06 3E 8C FF E6 4F FF FF F4 9C F4 8C FF D3 47 FF           >?潗??笉
0012FD5C  FF FF FF FF FF 76 6E 66 FF FF FF FF FF FF FF FF  vnf
0012FD6C  5F C1 20 EF 54 1F FF FF 2F E7 3E EF FF DF FF E7           _?餰 /???
0012FD7C  FF 58 7C FF FF FF FF FF F8 10 6F FF FF FF FF FF           X|?o
0012FD8C  F0 EB 69 44 FE 97 F3 FF F0 EB 69 44 FF FF FF FF            謻iD??謻iD
0012FD9C  B9 D7 FF FF                                                                           塽
 紅字: username
 藍字: password





沒有留言:

張貼留言