技术交流 / 逆向工程

逆向工程, Windows 逆向, Android / 安卓逆向, IOS 逆向, 漏洞攻击, 黑盒攻击, 数据泄露预测, DDoS, SQL 注入, xss

kluk
kluk

俄罗斯的网络服务是不是很抗DMCA

最近在整逆向工程,想发布源代码,我感觉俄罗斯的代码托管服务,例如SourceCraft(Yandex 旗下),GitFlic的代码库会无视DMCA,现在注册个账号试试,等我后续
573
4
2
bfloat16
bfloat16

国gal的程序依旧抽象

感谢 luoyi & 66hh 样本:永恒与星辰与日常 无视LGPL协议 & 盗版VMProtect 商用还敢这么玩是吧 VMP:Ultimate 3.8
1949
0
6
bfloat16
bfloat16

F**k Cxdec

全静态还原Cxdec加密的资源文件名和资源数据(文件名有可能还原不全,找到规律可以开issue或者pr) 参考: <https://github.co
560
0
0
kinotern
kinotern

Hxv4静态解包解决方案与分析流程讲解

HXV4 XP3 解密到底是咋回事? 写给第一次接触 Kirikiri 封包解密的朋友。 Deepseek-V4-Flash编写,略有不足请见谅 项目推荐: 文档分析及相关工具: 自动化扫描字符串与拼接字符串: <https://
784
0
5
kinotern
kinotern

想要传达给你的爱恋.PGD文件解包为png

Koikake / Amuse Craft GE-PGD 图片格式逆向与 PNG 转换报告 其实Garbro已经有现成了,这里重复造轮子学习一下吧,多学也不是坏事 前言 Koikake 资源包解包后会得到大量 .PGD 文件。此类文件虽然看起来像图片资源,但是是引擎内部的格式图片文件 经过样本分析和 PAL.dll 图像加载逻辑逆向,可以确认常见 .PGD 文件内部存在一种 GE 图像子格式。该格式并不是标准图片格式,而
323
2
0
kinotern
kinotern

想要传达给你的爱恋的pac封包解包

Koikake PAC 资源包格式逆向分析 其实Garbro已经有现成了,这里重复造轮子学习一下吧,多学也不是坏事 摘要 本文整理 Koikake 使用的 .pac 资源包格式、逆向分析路径、核心数据结构、关键伪汇编、核心伪 C 逻辑,以及解包器实现时需要注意的边界检查。 内容尽量兼顾可读性和技术细节。即使刚接触资源包逆向,也可以顺着分析过程理解: 为什么不能只根据十六进制窗口里的明文字符串直接推断文件格式。 如何从
266
0
0
kinotern
kinotern

RE:从零开始的逆向世界生活001期讲解新手向

本期题目 主要是带着你过一次,看着学学然后记住一些基本的操作 现有如下程序及编译附带产物(面向新手展示IDA功能用) <br /
1064
8
2
kinotern
kinotern

IDA9.4beta1程序学习版本

专业逆向工具,静态逆向辅助编写galgame解包工具 新版本拥有更好的性能,更加优秀的程序逻辑,有能力还请支持IDA正版hex-rays.com 为win,mac,Linux系统区分好安装包 安装简略附压缩包内 网盘解压密码0d000721
236
0
0
kinotern
kinotern

IDM重置激活cmd

一般来说英文是能看的懂的 active激活按1,之后按9确认 下载连接 尽量使用英文,部分中文在cmd啥的会爆编码 @set iasver=1.2 @setlocal DisableDelayedExpansion @echo off ::================
422
0
0
kinotern
kinotern

hxv4中计算hash的算法解析与恶心人之处

源码fork后 Gemini-3.1Pro研究 感谢以下项目作者的伟大贡献,对此类加密提供了新的解决方案 文档分析及相关工具: 自动化扫描字符串与拼接字符串: <https://github
1073
2
7
kinotern
kinotern

Cx2bro_code_Ver1.4.0GitHubRelease中包含被 Jadtre.ax 感染的可执行文件分析报告

火绒爆毒 请忽略前面的病毒报告 下的ctf-skill里头的装着一些CTF的代码的md 研究jpg释放exe的自己玩的小木马 被火绒直接扫到了里头无Jadtre.ax 第一个样本信息 分析对象: CxdecDynamicHashCollector.exe
1748
8
5
kinotern
kinotern

IDA导出asm与C文件供AI分析方法

点击文件-生成文件 创建ASM文件 生成文件-创建ASM文件(快捷键Alt+F10) 创建伪C代码文件 生成文件-创建C文件(快捷键Ctrl+F5) 剩下你要做的就是塞Codex然后去喝茶
684
0
5
huohua_离民
huohua_离民

简易.hcb自由编辑功能的实现

简易.hcb自由编辑功能的实现 以《さくら、もゆ。-as the Night's, Reincarnation-》及其体验版为例 离民   摘要:FVP(Favorite View Points)是会社FAVORITE视觉小说游戏的核心引擎,其剧情与演出控制逻辑以字节码形式封装于.hcb脚本中。现有工具对.hcb的反编译结果可读性较差,或仅支持字符串级替换,难以实现剧情重构、跨版本内容移植等真正意义上的自由编辑。本文以《さくら、もゆ。-as
414
5
0
kinotern
kinotern

.nvldata的读取与提取笔记

Tiny Snow .nvldata 完整逆向分析笔记 说明:这份文档整理的是可复现的分析过程、证据链和结论。内部逐字思考链不会记录;这里用“调查日志/判断依据/排除项”的形式替代,方便学习和复盘。 目标 分析以下文件如何被游戏读取,以及如何离线提取: TinySnow_Data/StreamingAssets/StandaloneWindows/TinySnow/scripts.nvldata TinySnow_
461
1
0
kinotern
kinotern

InnoSetup的机器码与注册码生成与验证机制

执行摘要 本次分析对象 安装包.exe 不是传统意义上的带壳主程序,而是一个 Inno Setup 安装器。它的主要功能是释放包内安装文件,并在安装界面中实现一个本地注册码校验流程。 核心发现: 安装包类型:Inno Setup。 安装数据版本:Inno Setup Setup Data (5.4.2)。 没有发现独立业务主程序。 机器码来源:Windows 磁盘卷序列号。 关键 API:k
733
5
0
kinotern
kinotern

冰与火之舞自动打关接入普通关卡与隐藏显示自动播放的思路

Auto Otto 机制说明(公开版) 注:本文档面向机制讨论,只保留工程视角和设计边界。 它不会作为插件实现教程,也不用于指导复现自动通关行为。 这个插件里的“AI”不是机器学习模型,也不是外部识图脚本。它本质上是对《冰与火之舞》内部自动播放机制的一次本地研究:观察游戏运行状态,在合适的边界内让游戏沿用自身已有的自动播放路径。 它不应该被理解成“替玩家证明实力”的工具。更准确地说,它是一个用于分析游戏状态机、自动播放路径和运行时 Mod
393
1
0
kinotern
kinotern

沙威玛传奇游戏引擎解包

Shawarma Legend 解包说明 本文记录 Shawarma Legend 当前目录资源的解包依据、IDA 逆向证据,以及 unpack_shawarma.py 的实现逻辑。 文章采取MIT协议 结论概览 这是 GameMaker/YoYo Runtime 的资源布局。 目录中的关键文件: data.win:GameMaker 主数据容器。 .yytex:外置纹理页。 audiogroup.da
833
4
0
huizai
huizai

大佬们,汉化补丁的文本怎么样可以自己编辑啊

就是我玩一款游戏,然后想把汉化补丁内容打开,当然我不会做损害他人的事,只是想修改角色名字增加一点代入感,有些游戏补丁可以直接编辑修改文本,有些打开是乱码文字和语言,我应该怎么打开然后再封回啊。求大佬指点一二
403
0
0
舞释
舞释

我找到了HF的DR立绘解包方法 来自github大佬(极简版)

前言 关于两位github大佬\ UlyssesWu (Ulysses)\ 2778995958 (kkkkkk)\ 额关于一大堆的说明我看不懂对不起了 [gal\tachie\ai/yuzu at main · 2778995958/gal\tachie\ai](https://github.com/27789959
986
3
2
kinotern
kinotern

ELF + MDF PSB 样本分析笔记

感谢 CODEX5.4的正确结果hhh float16提供的将捷豹出来的main无后缀程序转换为elf文件的exe 这份文档不是只给结论,而是按一次可复现的逆向过程来写, 目标是带着样本结构一路走到 freemote 所需的 -k / -l 参数。 这次样本的最终验证结果是: -k 38757621acf82 -l 131 验证命令: .\tool\freemot
497
0
0
kinotern
kinotern

NSP快捷解包脚本

可用于NOOOOOdo Switch的NSP安装包进行解包 提取nca后自动处理,不需要再输入复杂的指令 后续再支持XCI,NSZ
319
0
0
kinotern
kinotern

Catsystem2引擎部分修改汉化思路与方法

演示引擎 猫娘乐园VOL.3 NekoparaVol.3采用了Catsystem2引擎,但由于CatSystem2在当时工具链和稳定性不如KRKR成熟、开发体验一般,最终效果并不理想,后续作品又回归了原本的KRKR引擎。 对于这部作品的简体化也是有点点小挑战的 顶部UI更改 文件language_cn.txt 在游戏根目录中 把里头的全部文字转简体 里头的部分用语是湾湾用户的用语,需要自己改改 不然
1008
4
0
kinotern
kinotern

关于KRKR老旧拔作免转区基本方法与思路简述

第一种无加密 garbro提取出来 然后判断是否为shift\_jis如果是则转utf-16le utf-8等同理也转换一下,不可以一边是utf-8,一边是utf-16le 封包用kirikiritools提供的xp3pack A方案直接粗暴替换 你可以封一样的名字替换回去,但是要跟原始目录的结构一摸一样 解包出来是啥样,封回去也应该是要一样的,中间把需要汉化的转编码的文件,覆盖即可
1528
6
9
bfloat16
bfloat16

SiNiSistar2 AssetBundle加密分析

经典il2cpp,通用流程先来一遍,把符号解析出来再丢IDA里面 继续观察发现该文件夹下面存放了加密后的ab包 ![PixPin\2026-03-01\22-01-36.jpg](/image/c35ded751b4efe5c55e6291b
1928
8
1
kinotern
kinotern

Catsystem2提取.cst文件中的日文内容

用法 python 程序.py 文件夹目录 代码采取MIT协议 ds与gpt5.3写的,勉强看吧 代码在最下方😘 \# 原始代码作者:Ephylm411 # 参考:https\://zhuanlan.zhihu.com/p/623697843 背景知识:.cst 文件结构 根据源码作者Ephylm411的分析,.cst 文件的结构如下: 外层封装(压缩层) 文件头(16字节)
1285
1
2
iTsukezigen
iTsukezigen

lostsmile unity mono 简单随手笔记

前几天也发布了汉化补丁,想着是时候分享一下这个项目仓库,给大家参考一下unity的旮旯给木是怎么动态替换文件以及制作共存补丁。 汉化补丁发布原贴:, 仓库地址:,大家感兴趣的可以到仓库去看看源码() 本项目仅供学习交流使用,严禁一切商业或特殊用途!!! ![Image text]
750
5
1
devseed
devseed

【逆向教程】Galgame汉化中的逆向(八)_哈希算法分析_以krkrz_hxv4为例

Galgame汉化中的逆向(八)\哈希算法分析\以krkrz\_hxv4为例 之前我几篇hxv4还原计划,由于很多人对于hxv4不是很了解,故也将此贴发到这里和绯月, 用于科普。 【游戏解包】DC5PH\D.C.5PlusHappiness\初音岛5 (HXV4还原计划1) 【游戏解包】DC5SH\D.C.5 Sweet Happiness\初音岛5FD(HXV4还原计划2
2405
13
7
sjshb57
sjshb57

[求助] 9-nine-NewEpisode解包坐标文本

使用YuriSizuku/win-GARbro分支GARbro打开人物立绘与表情坐标txt文本文件提示需要解密(仅新章会有以下此提示)略过后直接接以:(unicode,utf-8,utf-16le,Shift-JIS)此些编码格式打开皆为乱码,十六进制下ANSI ASCII无任何可读字符 ![sjshb57-1768427062477-1000280793png](/image/259560104c29e0bfd8951351ada77c829a8f1ec93
532
0
0
kinotern
kinotern

Unity游戏如何替换游戏内资产与封包逆向技巧

前言 asset作为一个目录表指引着引擎去resource寻找对应的文件 那么要做的是就是手动更改这个目录 其实文本,音频视频图片都通杀的 这里拿音频作为演示,图像视频文本文件导出推荐使用AssetStudio导出 音频就拿UABEA的快捷导出也行 AssetStudio获取文件的PatchID路径ID,与所在封包的位置 UABEA获取原始文件的offset偏移量与size大小 利用Unity的Build打包sha
1767
8
3