Есть онлайн игра
Решил посмотреть как у них дела с пакетами.
Отловил несколько
1E00B34EA8A4D850A51BE518F9F5CC44AD13E419F8F49D15E05EA954DAD6
1E00B34EA8A448C03023DD20C1CD64EC0013E419F8F40D857566916CE2EE
1E00B34EA8A469E11106F805E4E860E80413E419F8F42CA45443B449C7CB
1E00B34EA8A4E46C9C52AC51B0BCB931DD13E419F8F4A129D917E01D939F
1E00BDFB9E1E8B5F0DDC2C6A0888588CC213EAACCE4ECE1A489960262BAB
1E00BAE2BA7F732EDED4237B24E1A8F51913EDB5EA2F366B9B916F3707C2
1E006E6FE30AB7587D2B0809826B937C45133938B35AF21D386E4445A148
1E006E6FE30A37D8FF092A2BA04931DEE5133938B35A729DBA4C6667836A
1E0038A45D89EF8FEAF98C10EE3A197900136FF30DD9AACAAFBCC05CCD19
1E0038A45D890E6E0BE5900CF226E484FD136FF30DD94B2B4EA0DC40D105
Пакеты сообщения в общий чат локации "hello people"(тоесть одно и тоже сообщение) Персонажи и локации менялись. Winhex расшифровку отображает кракозябрами. Сделал вывод пакеты зашифрованы(шибко умный:)) Пробовал расшифровать с помощью IDA Pro 5.0, ничего не вышло. Как я понимаю раз пакеты клиент понимает => ключ к расшифровке спрятан либо в exe-шнике самой игры, либо где-то в библиотеках? При попытке, только что перехваченного пакета сообщения, отправить его как есть снова идет отключение от сервера.
Вообщем можете подсказать что либо по этой теме?
Либо, если не жалко, подскажите откуда начинать копать: Начинать более подробного изучения дизассемблеров или просто застрелиться?
PS Мда, длинна пакетов одинаковая, тут что-то подразъехались циферки, выделенное цветом одинаковые значения для всех пакетов.
Сделал вывод пакеты зашифрованы(шибко умный:)) Пробовал расшифровать с помощью IDA Pro 5.0, ничего не вышло.
По теме:
Шифруется только тело сообщения... вернее не шифруется, а скорее кодируется. Ключ переменный. Меняется с каждым циклом кодирования.. чтобы точнее понять, надо слать не Hello People, а одинаковый ряд байт, типа аааааааааааааа. Тогда будет гораздо яснее.
Длина данных кратна 4-ём, это важный момент... вероятно кодирование идёт блоками по 4 байта. Это опять же надо проверять посылая пакеты разной длины.. Если блоками, то опять же вероятно, что это, например, blowfish (хотя там 8-би байтные блоки, если память не изменяет). Но это в любом случае весьма суживает число вероятных алгоритмов.
С другой стороны, твой подход будет эффективен только в одном случае... если там элементарный XOR или какой-нибудь НУ ОЧЕНЬ простенький самописный алгоритм кодирования. Если чуть сложнее или реальный алгоритм шифрования, то тут без отладки приложения никак не обойтись. Так то.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.