查看: 12140|回复: 8

请高手帮忙分析一个软件的包!

[复制链接]
发表于 2006-5-31 13:55:46 | 显示全部楼层 |阅读模式
请高手帮忙分析一个软件的包!  


这是软件:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-5-31 14:10:28 | 显示全部楼层
Set on your DNS file when you got GSAUTH IP, change it for yours and now open FSGate and will connect to your IP, now you can build a prog for send packets to FSGate and recv too:

RequestData Packet: C1 0F 6B 73 20 64 65 2B 70 72 6F 15 11 09 04
GSAUTHFS Packet: 00C215010000000000000000000000312E30312E3134000000 4475616C6974794D5500
FSGATE OPTION 0 PACKET: C1 48 1A 13 2E 9B C0 E9 09 70 D1 FE 98 1C E3 9E 75 6F 50 34 79 DF F0 C7 39 40 FF CC AA 1C E3 9E 33 2A 1C 7D 6F FF 9E AE 41 40 FF CC AA 1C E3 9E 33 2A 1C 7D 29 9A F0 C7 CF 8D 3D E9 06 60 9A FD 7C 22 62 03 91 D8 CE 3A
回复

使用道具 举报

 楼主| 发表于 2006-5-31 14:11:59 | 显示全部楼层
Need XorTables ?

FsGate 1
7D299AF0C73940FFCCAA1CE39E332A1C

FsGate 2
982587943FDEC21BB3A20EF85B921AA1

GameServer
76FBE39B5DD8B33A255495D09CD61195A8616D0BB9256B0B74 B16B0BF8

Its encoded in very SIMPLY way

take for example :

packet[0] Xor XorTable[0 Mod XorTable_Length_Bytes]
packet[1] Xor XorTable[1 Mod XorTable_Length_Bytes]
etc.
Each byte in packet Xored by corresponding XorTable Byte
The easiest encoding metod in the world.
回复

使用道具 举报

发表于 2006-5-31 14:51:56 | 显示全部楼层
一点没看懂?
你是怎么抓的包?
拆的包呢?
回复

使用道具 举报

 楼主| 发表于 2006-5-31 14:59:55 | 显示全部楼层
我也没留下来,你把RAR里的两个应用程序都起来就可以看到了

对了,在hosts文件里加上一条  :

127.0.0.1       gsauth.muonline.co.kr
回复

使用道具 举报

发表于 2006-5-31 15:08:17 | 显示全部楼层
原帖由 cfway 于 2006-5-31 14:59 发表
我也没留下来,你把RAR里的两个应用程序都起来就可以看到了
对了,在hosts文件里加上一条  :
127.0.0.1       gsauth.muonline.co.kr

如果我设置好了,我抓的包,和你需要分析的也是不一样的吧?
另外,我没有用过你附件中的软件,分析起来可能也存在一定的难度,
你在通讯的时候用sniffer或科来抓包呢,抓取原始数据包,这样更利于分析。
回复

使用道具 举报

发表于 2006-6-1 13:04:21 | 显示全部楼层
建议楼主将自己抓到的数据包保存到数据包文件,然后上传数据包文件供大家分析。
回复

使用道具 举报

发表于 2006-9-13 17:53:41 | 显示全部楼层
fgdfdsfdsfdsfsdfsdfdsf
回复

使用道具 举报

发表于 2007-5-3 17:34:42 | 显示全部楼层
做个截图出来就了要不然谁看懂啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表