바람의나라 연 해체 해보기!! - 2

바람의나라 연 해체 해보기!! - 2

1 Crowal 12 3,759 2020.11.04 15:08

진행 상황

1. 어태치 (완료)

2. RVA 값으로 HP_get Auto Potion 값 수정 

3. iligal detected 팝업창 + 튕김 현상 발생.

4. 수정된 값을 지우지 않고 있으면 접속 불가 

5. Hooking 시도 -> 3~4번 반복 발생. 


==============================================

해결 방안 (~ing)

1. IDA를 통해 "iligal detected ~~" 문자열 검색 필요.  

  1-1. IDA Pro 를 구할수가 없음. ㅠ..

  1-2. Home 버전으로 시도, il2cpp.so 파일을 읽을수 없음 ( ARM 원인 )

  1-3. IDA 에서 ARM 파일을 읽기 위해서는 에뮬레이터가 필요함. 

  1-4. 서버구동을 하려고 했지만 Home 버전으로 Android_Server 파일 부재 ...

  1-5. 실패.......


2.IDA로 APK 파일 분석 시도중 (문자열 및 Offset 값 필요) -> 실패.. 안나온다아.. 

  2-1. 문자열 "iligal~" 팝업창을 NOP 처리 하기 위해 찾는중

  2-2. Offset 위치를 찾게 되면 NOP 처리후 리패키징 

  2-3. 리패키징 이후 재시도. 


3. OllyDbg를 통해 분석 시도중... 

 2-1 ~ 2-3 동일 작업 시도. 


4. 길을 잘못들어 갔던것 같음. 

libngsm.so // 넥슨 앱실링 .. 이걸 분석 해야 할듯 싶은데... 


 



그냥 하지말까.............ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ





Comments

5 김치가조아 2020.11.04 19:01
ida pro 7버전은 널렸음
5 Kira 2020.11.05 02:55
저도 libngsm에서 막힘
1 헷지호그 2020.11.05 15:39
올.. ㅋㅋㅋㅋ 바람바람
2 린개굴 2020.11.12 22:14
바람의 나라를 여기서 보게되네요 ㅎㅎ
화이팅 하시고 좋은 정보 주셔서 감사합니다 ~
1 세마짱 2020.11.13 03:17
바람을나라.. 위험 위험... ㅠ_ㅠ...
5 치킨배달부 2020.11.14 23:57
ㄷㄷ;;;; 바람을 파보기엔 좀....위험하지않을까여?
1 돌쟁가 2020.11.16 19:27
ㅎㅇㅎㅇㅎㅇㅎㅇㅎㅇ
1 잉잉이 2020.11.17 10:25
파일 따기 되나요?
1 레로 2020.11.30 14:26
불법적인 부분이 어디까진지 애매하네요..
1 시크릿 2020.12.06 19:00
이건 린 엔진으로 하는건가요?
1 나린 2020.12.13 00:05
어렵다 어려워 ㅋㅋㅋ
1 게윔가디웜 2021.01.10 07:29
ㄷㄷㄷㄷ대기업을 상대하시는 것인가