WPE封包运用分析及找出TX加密位置(以DNF为例)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士DNF模型修改WPE封包运用分析及找出TX加密位置(以DNF为例)
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
23个回复

WPE封包运用分析及找出TX加密位置(以DNF为例)

楼层直达
thinker008

ZxID:1607628

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2008-11-02 0
WPE封包运用分析及找出TX加密位置(以DNF为例)
大家好,小弟做了一点技能封包的分析,希望对大家有帮助!

这次封包分析的目的在于了解TX封包的加密位置及WPE运用方法。


准备工作就不说了,相信大多数人都知道了,关键是用进程隐藏工具把WPE等进程隐藏。

到随便一个副本,把怪请了,然后站好开始工作

在之前做了些了解,封包的加密是在本地完成的,不过也应该是如此,除非TX的服


务器能力惊人,呵呵

所以WPE设置显示发送,以免太多的封包看了头晕

首先人物站好,什么都不做,截取封包

观察封包的发送速度,发现1-5特别快,然后到8之后就稳定的有规律一个个发送。
(PS:以上是以本机为例,其他机器我不知道)所以我们只要大概15个包左右以作观
察。
观察着15个包,有01 A4 3C \01 A6 CC \00 03 09 \00 9C 77等封包,记住开头前三位,是

我们要直接忽视的包。

然后开始继续截取封包,用快捷键按下裂波斩一次,停止截取,观察封包,忽视以

上无用包,从开始截取到停止,一般只有5个包左右,这是可以发现一个 01 29 1C

的陌生封包,是不是就是我们要的包呢?不能确定,再次截取确认,经过三次后,

确定01 29 1C 开头的包就是我们施放裂波斩,本地向服务器发送的命令封包。

确认封包ID后,开始观察分析,封包的相同和不同。

01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 88 CB CF C6 10 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 86 C8 95 81 5B 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 45 E3 DB 01 66 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 D4 AD 55 36 78 01 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 B7 97 35 81 7D 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 B7 97 35 81 7D 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 81 D8 6F 2C 98 02 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 4D D6 4C B9 92 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 07 EF 2F 20 A1 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A
01 29 1C 00 00 00 07 EF 2F 20 A1 03 D7 E6 A8 5F 9E CD 07 9E 42 26 48 DD

D9 77 23 0A

以上是我在一个小时间内截取裂波斩施放命令封包。

开始做分析:

前面五个封包是完全相同的,众所周知TX给所有封包都加密了,前面五条是我打开游戏,大概有十分钟的时间所截取的。

(这也许是TX玩的小把戏吧,想欺骗人民说,俺家没有加密封包,你们尽情的研究吧,哈哈,也不尽让我想到这两天有个叫什么勇士贴心挂的,只能用十分钟而已,嘿嘿,让人钻漏洞了吧,呵呵也只是单纯的想象而已。)

废话完毕开始正题。

第六个包到第八个包,7-11的位置发生变化,其他位置不变,从而我们可以推断出,7-11应该是关键敏感位置,给加密了。如果真的是怎么想的话就大错特错了。继续往下观察发觉12的位置有点玄,依次是01 02 03,中间隔离多少时间我没去注意,差点就给骗了。

所以结论就是:7-12是加密位置。

加密的方法有:异域运算,加法背包,乘法背包等,可以单独加密也可以并联加密,至于TX

用什么方法加密,我不知道!等我知道了再来跟大家分享吧。



有知道的大大,或已经破解了的,如果可怜我打字辛苦的份上跟我说下吧!!55555


以下是心情篇:

经过一个小时的观察可以发现7-12是女人的最后一道防线,掀开的我们就可以直达****嘿嘿,好淫荡啊。

不过容易吗?

不容易!!

TX不是烂货,婊子,她有高尚的情及矜持,有怎么容易让我们千百次抽插进出她的私密位置吗?再说,她之前被无数人轮奸过千百次之后加了把钛合金做的贞锁,无疑的确定了她不想再做烂货,婊子的想法和行为。

为此我们这群在洞口观望的战友们,多少次夜里梦回,想把锁打开,然后尽情的进出TX的秘密森林。

可惜毕竟是梦啊,我们要实现这一淫荡的想法,所以我们要解密开锁!!

嘿嘿,一不小心把爱情武打小说的情节搬上来了,呵呵 别介意,别介意
dzl8547

ZxID:1735617

等级: 上尉
勇士,你掉线了么?
举报 只看该作者 23楼  发表于: 2008-11-04 0
为此我们这群在洞口观望的战友们,多少次夜里梦回,想把锁打开,然后尽情的进出TX的秘密森林。
本文来自猴岛论坛 :http://bbs.houdao.com/r441617_u1735617/
zhangyao1

ZxID:1756958

等级: 列兵
没挂不出门,有挂走天下.
举报 只看该作者 22楼  发表于: 2008-11-04 0
我晕到
骗子都死妈!!卖G都死全家!
zhu3123

ZxID:1902755

等级: 大校
        &n
举报 只看该作者 21楼  发表于: 2008-11-04 0
汗···
華囇de落幕

ZxID:1664712

等级: 上士
我也曾有過壹雙翅膀,不過我沒用它茬天上翺翔,而是放茬鍋裏炖湯

举报 只看该作者 20楼  发表于: 2008-11-04 0
哈哈 LZ最后一段 可以出书了 
mengjie550

ZxID:2063088

等级: 准尉
[url=http://www.91cool.net/][i
举报 只看该作者 19楼  发表于: 2008-11-04 0
都YD啊都YD
氺院最年轻的工程师
kuankuan5881

ZxID:1331971

等级: 上尉
举报 只看该作者 18楼  发表于: 2008-11-04 0
YD  顶起
521162852

ZxID:1978535

等级: 大校
举报 只看该作者 17楼  发表于: 2008-11-04 0
说的有道理
bn7221084

ZxID:2140184

等级: 上等兵
举报 只看该作者 16楼  发表于: 2008-11-04 0
写了这么多
顶你一下。。。
mak111

ZxID:1748400

等级: 列兵
Anti-Spyware Toolkit
举报 只看该作者 15楼  发表于: 2008-11-04 0
都是+密的代码~~~~~~~~~
16个数字+字母就代表了我全部的技能和等级~~
You’re unique and one of a kind
zuohuaibu

ZxID:1775617

等级: 中士
举报 只看该作者 14楼  发表于: 2008-11-04 0
我只看到了最后一段 恩恩
39666422

ZxID:2037625

等级: 上士
別放棄︷⒏s'為賭⒈口氣。
举报 只看该作者 13楼  发表于: 2008-11-04 0
楼,希望有新G咯,小号现在是基本不动勒
13900509

ZxID:1541640

等级: 大校
淺 唱 :冇 个 女 人 戌 了 精、
举报 只看该作者 12楼  发表于: 2008-11-04 0
有点意思!
淺 唱 :冇 个 女 人 戌 了 精、
13355471

ZxID:2068277

等级: 列兵
举报 只看该作者 11楼  发表于: 2008-11-02 0
你最后的心情。。。。。。。。。太YD了。。。。
ww940

ZxID:2057817

等级: 中尉
新建游戏群:81330624
举报 只看该作者 10楼  发表于: 2008-11-02 0
。。。。。你不YD谁YD!!!哈哈
新建游戏群:81330624
兲子楓

ZxID:2143753

等级: 大尉
‖、″皒掵柚皒卟柚兲

举报 只看该作者 9楼  发表于: 2008-11-02 0
嗯!~
顶一下!~
‖『危險』 請勿靠近°。
qepzhanglei

ZxID:1883327

等级: 列兵
如果有钱是一种错,我情愿一错在错~~~~~~~~
举报 只看该作者 8楼  发表于: 2008-11-02 0
真的很YD
soinking

ZxID:1613009

等级: 上等兵
又屎又烂瘾
举报 只看该作者 7楼  发表于: 2008-11-02 0
17WYOU转过来的...郁闷.
li7758

ZxID:1819573

等级: 准尉
举报 只看该作者 6楼  发表于: 2008-11-02 0
果然很YD!
kingyou

ZxID:1933775

等级: 中校

举报 只看该作者 5楼  发表于: 2008-11-02 0
TX不是烂货,婊子,她有高尚的情及矜持,有怎么容易让我们千百次抽插进出她的私密位置吗?再说,她之前被无数人轮奸过千百次之后加了把钛合金做的贞锁,无疑的确定了她不想再做烂货,婊子的想法和行为。
本文来自猴岛论坛 :http://bbs.houdao.com/r441617_u1933775/
哈哈....................
« 返回列表
发帖 回复