WPE封包运用分析及找出TX加密位置(以DNF为例)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF模型修改WPE封包运用分析及找出TX加密位置(以DNF为例)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
23个回复

WPE封包运用分析及找出TX加密位置(以DNF为例)

楼层直达
thinker008

ZxID:1607628

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2008-11-02 0
WPE封包运用分析及找出TX加密位置(以DNF为例)
大家好,小弟做了一点技能封包的分析,希望对大家有帮助!

这次封包分析的目的在于了解TX封包的加密位置及WPE运用方法。


准备工作就不说了,相信大多数人都知道了,关键是用进程隐藏工具把WPE等进程隐藏。

到随便一个副本,把怪请了,然后站好开始工作

在之前做了些了解,封包的加密是在本地完成的,不过也应该是如此,除非TX的服


务器能力惊人,呵呵

所以WPE设置显示发送,以免太多的封包看了头晕

首先人物站好,什么都不做,截取封包

观察封包的发送速度,发现1-5特别快,然后到8之后就稳定的有规律一个个发送。
(PS:以上是以本机为例,其他机器我不知道)所以我们只要大概15个包左右以作观
察。
观察着15个包,有01 A4 3C \01 A6 CC \00 03 09 \00 9C 77等封包,记住开头前三位,是

我们要直接忽视的包。

然后开始继续截取封包,用快捷键按下裂波斩一次,停止截取,观察封包,忽视以

上无用包,从开始截取到停止,一般只有5个包左右,这是可以发现一个 01 29 1C

的陌生封包,是不是就是我们要的包呢?不能确定,再次截取确认,经过三次后,

确定01 29 1C 开头的包就是我们施放裂波斩,本地向服务器发送的命令封包。

确认封包ID后,开始观察分析,封包的相同和不同。

01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 86 C8 95 81 5B 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 45 E3 DB 01 66 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 D4 AD 55 36 78 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 B7 97 35 81 7D 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 B7 97 35 81 7D 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 81 D8 6F 2C 98 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 4D D6 4C B9 92 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 07 EF 2F 20 A1 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 07 EF 2F 20 A1 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A

以上是我在一个小时间内截取裂波斩施放命令封包。

开始做分析:

前面五个封包是完全相同的,众所周知TX给所有封包都加密了,前面五条是我打开游戏,大概有十分钟的时间所截取的。

(这也许是TX玩的小把戏吧,想欺骗人民说,俺家没有加密封包,你们尽情的研究吧,哈哈,也不尽让我想到这两天有个叫什么勇士贴心挂的,只能用十分钟而已,嘿嘿,让人钻漏洞了吧,呵呵也只是单纯的想象而已。)

废话完毕开始正题。

第六个包到第八个包,7-11的位置发生变化,其他位置不变,从而我们可以推断出,7-11应该是关键敏感位置,给加密了。如果真的是怎么想的话就大错特错了。继续往下观察发觉12的位置有点玄,依次是01 02 03,中间隔离多少时间我没去注意,差点就给骗了。

所以结论就是:7-12是加密位置。

加密的方法有:异域运算,加法背包,乘法背包等,可以单独加密也可以并联加密,至于TX

用什么方法加密,我不知道!等我知道了再来跟大家分享吧。



有知道的大大,或已经破解了的,如果可怜我打字辛苦的份上跟我说下吧!!55555


以下是心情篇:

经过一个小时的观察可以发现7-12是女人的最后一道防线,掀开的我们就可以直达****嘿嘿,好淫荡啊。

不过容易吗?

不容易!!

TX不是烂货,婊子,她有高尚的情及矜持,有怎么容易让我们千百次抽插进出她的私密位置吗?再说,她之前被无数人轮奸过千百次之后加了把钛合金做的贞锁,无疑的确定了她不想再做烂货,婊子的想法和行为。

为此我们这群在洞口观望的战友们,多少次夜里梦回,想把锁打开,然后尽情的进出TX的秘密森林。

可惜毕竟是梦啊,我们要实现这一淫荡的想法,所以我们要解密开锁!!

嘿嘿,一不小心把爱情武打小说的情节搬上来了,呵呵 别介意,别介意
a27955714

ZxID:1746781

等级: 中尉
..............................
举报 只看该作者 沙发   发表于: 2008-11-02 0
LZ最后那段话好YD
53609756

ZxID:1847607

等级: 中尉
他人笑我太疯癫,我笑他人看不穿。
举报 只看该作者 板凳   发表于: 2008-11-02 0
有意思
他人笑我太疯癫,我笑他人看不穿。不做武陵豪杰慕,无花无酒锄作田。
20304633

ZxID:1576915

等级: 大尉
举报 只看该作者 地板   发表于: 2008-11-02 0
顶你下!
liumianwud

ZxID:1982705

等级: 上等兵
http://www.lang69.cn/register.
举报 只看该作者 4楼  发表于: 2008-11-02 0
无罪
kingyou

ZxID:1933775

等级: 中校

举报 只看该作者 5楼  发表于: 2008-11-02 0
TX不是烂货,婊子,她有高尚的情及矜持,有怎么容易让我们千百次抽插进出她的私密位置吗?再说,她之前被无数人轮奸过千百次之后加了把钛合金做的贞锁,无疑的确定了她不想再做烂货,婊子的想法和行为。
本文来自猴岛论坛 :http://bbs.houdao.com/r441617_u1933775/
哈哈....................
li7758

ZxID:1819573

等级: 准尉
举报 只看该作者 6楼  发表于: 2008-11-02 0
果然很YD!
soinking

ZxID:1613009

等级: 上等兵
又屎又烂瘾
举报 只看该作者 7楼  发表于: 2008-11-02 0
17WYOU转过来的...郁闷.
qepzhanglei

ZxID:1883327

等级: 列兵
如果有钱是一种错,我情愿一错在错~~~~~~~~
举报 只看该作者 8楼  发表于: 2008-11-02 0
真的很YD
兲子楓

ZxID:2143753

等级: 大尉
‖、″皒掵柚皒卟柚兲

举报 只看该作者 9楼  发表于: 2008-11-02 0
嗯!~
顶一下!~
‖『危險』 請勿靠近°。
ww940

ZxID:2057817

等级: 中尉
新建游戏群:81330624
举报 只看该作者 10楼  发表于: 2008-11-02 0
。。。。。你不YD谁YD!!!哈哈
新建游戏群:81330624
13355471

ZxID:2068277

等级: 列兵
举报 只看该作者 11楼  发表于: 2008-11-02 0
你最后的心情。。。。。。。。。太YD了。。。。
13900509

ZxID:1541640

等级: 大校
淺 唱 :冇 个 女 人 戌 了 精、
举报 只看该作者 12楼  发表于: 2008-11-04 0
有点意思!
淺 唱 :冇 个 女 人 戌 了 精、
39666422

ZxID:2037625

等级: 上士
別放棄︷⒏s'為賭⒈口氣。
举报 只看该作者 13楼  发表于: 2008-11-04 0
楼,希望有新G咯,小号现在是基本不动勒
zuohuaibu

ZxID:1775617

等级: 中士
举报 只看该作者 14楼  发表于: 2008-11-04 0
我只看到了最后一段 恩恩
mak111

ZxID:1748400

等级: 列兵
Anti-Spyware Toolkit
举报 只看该作者 15楼  发表于: 2008-11-04 0
都是+密的代码~~~~~~~~~
16个数字+字母就代表了我全部的技能和等级~~
You’re unique and one of a kind
bn7221084

ZxID:2140184

等级: 上等兵
举报 只看该作者 16楼  发表于: 2008-11-04 0
写了这么多
顶你一下。。。
521162852

ZxID:1978535

等级: 大校
举报 只看该作者 17楼  发表于: 2008-11-04 0
说的有道理
kuankuan5881

ZxID:1331971

等级: 上尉
举报 只看该作者 18楼  发表于: 2008-11-04 0
YD  顶起
mengjie550

ZxID:2063088

等级: 准尉
[url=http://www.91cool.net/][i
举报 只看该作者 19楼  发表于: 2008-11-04 0
都YD啊都YD
氺院最年轻的工程师
« 返回列表
发帖 回复