👋 欢迎来到Tian Zhihao 的个人博客
- 分享我在编程、前端、后端、AI 技术等方面的学习心得,也记录一些生活趣事和成长过程。
- 希望这个小站能帮到和我一样热爱技术的人。
👋 欢迎来到Tian Zhihao 的个人博客
适用于无法通过软件或者外部按键进入FEL模式 首先断电,USB连接电脑,然后使用一个镊子将下图中指出的测试点和GND进行短接,不要松开上电,随后应该就可以看到FEL设备了,可以松开了
今天早上的回笼觉又梦到奇怪的东西 一辆在空中飞的列车要是没有动力了怎么办呢,我在心里想着,嗯,大概就是先把没有人的车厢给抛落然后让有人的车厢控制着慢慢的滑翔下来 要我控制?。。。但我不在车上啊,我在沃野布吉岛的一间房子啊,什么!?车上只有王珂欣??? 我突然被要求控制这个空中列车迫降,不是?!我刚刚只是想了一下,怎么来真的啊,我真的服了,只好接手,手上有一部平板,可以控制列车,但是这个平板的网络并不好啊,断断续续的,我努力的控制着列车翘头,如果不这么做就会高速坠落,但是我看不见列车啊,我只能控制但是看不到反应啊,我很急,又断网了,连上了连上了我急忙把无人的车厢断开 又断网了,我联系不上他,我想着赶紧下载一个快手,和他联系,然后不知怎么的我看见了了他的定位,列车平稳降落在一条河上面,他已经游出来了,我收到一条语音是他发来的,说的是她已经获救了,我松了一口气,随后和母亲准备离开这里,刚出去外面下着大雨,但不知怎么的我没有反应过来,过了一会才想起来去找母亲拿伞。 后来我就醒了,挺有意思的,图片是AI生成的
当前时间: 2026-07-20 17:56:12 开始分析 初步尝试 刚开始使用Ai自动静态分析pyc文件 但是效果不怎么好,于是我就准备动态调试使用ida和动态插桩,但是他有反调试,我目前无法绕过,于是我在游戏运行时dump出来了SO,随后开始分析so文件,我找到了python虚拟机尝试使用ai分析虚拟机的分发逻辑以此进行建立一个映射表,进而修改pyc文件,但是ai的上下文有限并且很费token,于是只能自己分析了。 寻找 我找到一个低版本的国际服,随后就针对于这个包体进行研究,然后发现她没有apk的签名校验,so也没有校验,于是我就直接静态修改汇编逻辑以此实现静态加动态的分析,但是修改一次耗时耗力,测试有可能闪退,比较麻烦 发现 某天在网上刷视频时偶然发现了和我一样逆向在蛋仔派对的UP,但是他是针对于PC对进行逆向,我看他已经把源码还原了,发私信想问一下实现方法,但没有回我,他的GitHub有一个仓库是对于网易蛋仔派对的逆向分析,有网易的自定义虚拟机的dll并且写好了调用的exe,我运行调用发现他生成的字节码和我的这个游戏中提取的一模一样,于是我就从逆行so转到dll逆向,好在dll的符号没有剥离于是我准备逆向他的虚拟机主循环, 找出问题 我在将由一个源码编译的两份pyc字节码进行对照的时候,发现了之前为什么搜索数量对不上的原因了。 原先是这样的融合指令是 :B3 00 00 83 00 00 ↓ 然后我分析出来的映射是 :64 00 00 84 00 00 因为他是83和B3融合到一起了,在虚拟机中,遇到B3后会执行两个指令的操作然后直接跳过下一条指令。 于是我就在魔改的pyc中去搜索B3在标准的这边搜索84然后手动手动挑出前面是64的指令。 将这两个数量进行对比,然后我发现直接这样对比是错误的,在魔改那边没有问题,但是在标准这边,虽然64后面是84是对的,但是在魔改的虚拟机中他是顺序去读的并不是直接搜索替换,所以64前面有可能是另一条融合指令,84后面也有可能是另一条指令。 魔改:B0 00 00 83 00 00 86 00 00 83 00 00 标准:64 00 00 64 00 00 84 00 00 5A 00 00 B083对应6464,8683对应845A 这样就导致融合指令少了一条,融合指令他把前面的融合和后面的就没有条件融合了,发现这个问题之后,我就开始迅速的一条一条对比,由于我可以使用引擎生成魔改的pyc和标准的对比,这一块就比较方便,花了三天时间把全部的映射表都写出来了。 开始写脚本 基本的指令替换插入 映射表写好了就要写修复脚本了,由于之前被ai坑过很多次,所以我这次自己写 提取出co_code后就开始循环进行替换,我将所有的操作码分为这几组: 有参指令 魔改 标准 普通有参指令: A2 > 64 融合有参指令: A8 > 83,01 特殊有参指令: AD > 7C,64 无参指令 普通无参指令: 2B > 3F 融合无参指令: 2D > 52,53 特殊无参指令: 2A > 01,01,01 融合指令 普通融合指令 : B3 > 64,84 7字节融合指令: 63,83 > 64,64,36 跳转融合指令 : 60,83 > 6B,72 跳转指令 相对跳转: 9D > 5D 绝对跳转: BE > 71 修复跳转指令参数 写完之后就要考虑修复跳转指令,我在原先函数的融合指令处理分支中将插入的指令的偏移量和插入的字节写入了一个字典里面,我还在遇到跳转指令的时候不执行替换操作而是先记录位置到一个集合里。 ...
纸膜 之前想解包蛋仔然后拿到模型和贴图去3d打印的,但是我去看了一下价格,随机材料虽然只要十几块钱但他没有颜色回来之后要自己涂色,用全彩树脂太贵了几百块,我涂的肯定不怎么样还要买一堆东西,然后我突发奇想看能不能用纸做一个,就认识了纸膜,我就使用blender将模型精简,最后得到一个还不错的模型,导入了纸艺大师展开,得到图纸 这是打印出来之后做的半成品 因为是用普通的a4纸做的所以有点软,这是三角面的,后来优化了一下模型改成四角面,面数减了一些,然后还买了刻刀,a4卡纸,准备做一个像样一点的,这是升级之后的 是不是看着还可以尤其是这个小啾啾,还有优化的空间,如可以把小啾啾在建模时换成规则的形状,这样就好粘了,还有把线条设置细一点可以提高一些精度,但我没有优化我准备先把这一个做完之后再做一个系统性的优化 这是上周做的胳膊,看着好还原,但就是可能不会那么好粘 既然胳膊和小啾啾这种比较复杂的都可以,那么其实整个模型就没有什么难度了,但我弄的比较慢,因为还要上学 要图纸的话可以联系我(ttryy1548@outlook.com) 解包 解包的工具是(https://github.com/MarcosVLl2/NeoXtractor) 既然都解包了,那不得逆向一下他的源码吧,拿到pyc后发现opcode被修改了,直接静态分析发现特别乱,他这个不是简单的替换还有融合和新指令,我只好去逆向他的so库,静态的库里面什么都没有,因为加壳了,从内存提取出来后可以搜到一些字符串了,是python2.7.3的版本,找到主循环后,就开始分析,没什么进展,我还是对c语言不是很懂,然后这两天准备一行一行去和标准的对比来还原opcode 动态分析,他的反调试有点强况且我还是个小白,只好放弃
最近要用这软件,但找了一圈没有Windows版的,只能用源码自己了编译,点击前往(github) sunxi-fel script interface for USB communication with the FEL handler built in to the CPU. You usually activate FEL mode by pushing the uboot / recovery button at poweron, or by having your device “fail over” to FEL when no other boot option is available. See http://linux-sunxi.org/FEL/USBBoot for a detailed usage guide. When called with no arguments, sunxi-fel will display a short usage summary. Note: Unless you select a specific device using the –dev or –sid options, the tool will access the first Allwinner device (in FEL mode) that it finds. You can print a list of all FEL devices currently connected/detected with ./sunxi-fel –list –verbose. ...