kinotern

kinotern 私聊

版主正常

这只笨蛋萝莉居然写了签名,八嘎!

注册于
1956
萌萌点
59
话题
4
Galgame
4
评分
272
被赞
34
被推
你是牛的🙃
这才是人民的菈菈
楼主好人啊贴贴
谢谢老大
coomer.st似乎API fail了?🤔
@kinotern #1 大佬请用3
大佬卡在这里侧边栏点不掉怎么办?
感谢分享喵
喵,谢谢楼主
好人喵,收藏了
感谢大佬分享❤️❤️❤️
有一些没有网址啊喵,还是感谢了
非常棒的收藏家🥰
coomer.st大佬请问这个咋用不了呀,是我梯子出问题了嘛
没看懂o( ̄▽ ̄)d
这并非我这种凡人能看懂的。 溢出屏幕的技术力
好像好多已经用不了了,也可能是我网络的问题吗?
我也能看
哥几个又进货来了
大佬,请问一下为什么可爱的女孩子的H自拍的网站csophoria.co/albums打不开啊? 请问是网站挂了还是网址有问题啊? 感谢🙏🏻
棒棒哒😇
@kinotern #6 大佬为啥我打了你那个网站的步兵补丁进去还是骑兵
小说已经看到鲁迪老死的阶段了。 虽然说这个结局也不错,但是有种意犹未尽的感觉。 作者说蛇族篇会继续写。但我说实话,我对他那些孩子们真是一点感觉都没有,连名字我都觉得麻烦。
感谢分享啊
好人一生108胎喵\~
@kinotern #6 哦哦好的谢谢大佬
@kinotern #3 大佬魔改版本是什么和dlsite有啥区别
谢谢楼主 喵\~
好人一生平安
@kinotern #2那个只能用disasm,decompile有问题
大佬能尝试逆向一下tjs2100的封包吗
@kinotern #6 rust,启动!\
@kinotern ദ്ദി˶ー̀֊ー́ )✧
很有帮助,感谢。身为新手刚接触这个真的头很大。。
@kinotern #4
@kinotern #2不过 r2 默认的 pdc 挺鸡肋的,反编译基本得强依赖 r2ghidra 之类的插件。感觉在伪代码生成质量上,喂给 AI 还是 IDA 更稳一点。
MCP 方案效率可能会更高?我知道有一个 IDA 的 MCP 插件:mrexodia/ida-pro-mcp
@ #1 大佬好人😍😍😍
怎么开始CTF教学了)
@ #4 基本上都是靠猜,加一点策略,我https://github.com/hktkqj/cxdec-hxv4-static-analysis/blob/main/docs%2Fcore%2Fhxv4%2F03-resource-hash.md 项目里基本上把游戏的解析流程讲全了,想要全量回复文件名就得去解析所有tjs脚本了
@ #1 此外还有一个出生的地方是,scn脚本里的各种BG/CG/BGM,实际上都是没有扩展名的,程序取资源时还经过了TJS脚本中一个拼接扩展名的阶段,具体的方式其实就是......猜,挨个试对应类型可能的扩展名,然后拼上去看看能不能找到对应文件 @ #2 只是没改罢了,我估计也是厂商也懒得改......此外计算Path/File的hasher 都有 keyptr / keylen预设,具体来说,会将目前使用的SipHash-2-4 和 BLAKE2s-256哈希变成keyed SipHash和keyed BLAKE2s-256。但是目前所有样本中key_len都是0,不然每个游戏使用的哈希计算方式也会产生区别了。
关于开头xp3hnp的来源,其实是来源于嵌入在可执行程序中的一段启动脚本STARTUP.TJS中定义的一个字符串: var bootstrapParts = (string(bootstrapPrefix)).split(":"); var mediaName = (bootstrapParts.count > 1) ? bootstrapParts[0] : "xp3hnp"; // Constructor arguments: // "arc" : registered storage media name used by arc://./ // mediaName : appended as extra string in pathHash/fileHash // hashKeyOctet: System.bootStrap return value var compoundMedia = autoPathCallback._.fs = new Storages.CompoundStorageMedia("arc", mediaName, hashKeyOctet); // Zero-domain path hash. For Sanoba: // pathHash("", extra="xp3hnp") = 94d4a97c61498621 autoPathCallback._.zpath = compoundMedia.pathHash(""); 只不过目前看到的所有游戏都使用了这个静态量,没有进行替换。
@ #4 感谢楼主提供的样本,我在 Ramnit 恶意软件技术分析报告 分享了蠕虫程序的相关信息,后续如果还有相关情况也会继续关注
能不能给我提供一份样本分析,原作者git似乎删库跑路了( 话说回来,这位我记得B站还发过视频吧,当时鉴赏了一下源码发现是vibe产物就没兴趣继续看了........
@ #1 自己拉源代码编译就行了
也许能用 Sandboxie 挡一下……?
好像错过了不得了的瓜… 这是个知名工具吧,现在不是crskycode/marcussacana/xmoezzz 的工具我都不敢下
cloudflare也是很好的托管选择。
😭😭😭
怎么汉化