jqktkh

jqktkh 私聊

普通用户
注册于
17
萌萌点
0
话题
0
Galgame
0
评分
0
被赞
0
被推
怎么开始CTF教学了)
@ #4 基本上都是靠猜,加一点策略,我https://github.com/hktkqj/cxdec-hxv4-static-analysis/blob/main/docs%2Fcore%2Fhxv4%2F03-resource-hash.md 项目里基本上把游戏的解析流程讲全了,想要全量回复文件名就得去解析所有tjs脚本了
@ #1 此外还有一个出生的地方是,scn脚本里的各种BG/CG/BGM,实际上都是没有扩展名的,程序取资源时还经过了TJS脚本中一个拼接扩展名的阶段,具体的方式其实就是......猜,挨个试对应类型可能的扩展名,然后拼上去看看能不能找到对应文件 @ #2 只是没改罢了,我估计也是厂商也懒得改......此外计算Path/File的hasher 都有 key_ptr / key_len预设,具体…
关于开头xp3hnp的来源,其实是来源于嵌入在可执行程序中的一段启动脚本STARTUP.TJS中定义的一个字符串: var bootstrapParts = (string(bootstrapPrefix)).split(":"); var mediaName = (bootstrapParts.count > 1) ? bootstrapParts[0] : "xp3hnp"; // Cons…
F12开发者工具看网络请求标签,点击验证码看一下自己的请求响应是否正常。网站理论上能直连上,验证码响应时间貌似有点久
@ #4 感谢楼主提供的样本,我在 Ramnit 恶意软件技术分析报告 分享了蠕虫程序的相关信息,后续如果还有相关情况也会继续关注
能不能给我提供一份样本分析,原作者git似乎删库跑路了( 话说回来,这位我记得B站还发过视频吧,当时鉴赏了一下源码发现是vibe产物就没兴趣继续看了........