2018年10月31日 星期三

Hook Function (攔截函式)

在剛接觸駭客技術不久的初學者,很多都不太認識”Hook Function”到底是什麼東西 ? 這篇主要是說明什麼是Hook Function以及它的用途和歸納不同平台的作業系統有哪些使用的技巧。

2018年10月30日 星期二

關閉 Windwos 7 x64 ASLR

以前在Windows 7 x64 平台上,逆向x64執行檔,每當紀錄相關資訊的位址,每次都會因為ASLR (Address Space Layout Randomization)的關係,重新執行後,執行位址都會有所變動,這樣需要重新搜尋位址就顯得相當麻煩,由於在Windows 7 x64 平台上,預設ASLR是開啟的,因此需要手動的方式去關閉它,這樣在反編譯程式就相對容易多了。

2018年10月23日 星期二

Android Unity 破解與反編譯

在Android平台上,目前大部分的遊戲為了加速開發時間,都會使用Unity這款遊戲引擎,因此要分析遊戲的邏輯,就需要將Unity的C#程式碼整個抓下來,不幸的是,越來越多的遊戲會因為防止被任意修改或破解,會加密Unity的主程式,這樣會讓破解遊戲更佳困難,因此本篇的主軸在於遊戲防護的方法與解法。

2018年9月22日 星期六

Path of Exile - 地圖碰撞偵測分析與路徑規劃

在製作遊戲輔助程式,如果遊戲中,沒有自動尋路的功能,那麼分析地圖的碰撞偵測就會顯得非常困難,因為要知道遊戲中的障礙物的位置,並且還要透過一些路徑規劃(A*演算法),才能走到想要到的位置,因此整體上來說,會花比較多的時間在分析遊戲地圖。

2018年9月18日 星期二

x64dbg - 預設輸入參數設置

在軟體逆向工程或者惡意程式分析,有時需要輸入參數才會正確的運行 (如果沒有對應的輸入參數可能程式會崩潰),這樣 x64dbg 就需要在執行前設置程式的輸入參數。