• 4.网络游戏逆向分析与漏洞攻防-游戏启动流程漏洞-模拟游戏登陆器启动游戏并且完成注入


    内容参考于:易道云信息技术研究院VIP课

    上一个内容:游戏启动流程的分析

    码云地址(master 分支):https://gitee.com/dye_your_fingers/titan

    码云版本号:bcf7559184863febdcad819e48aaacad9f25d633

    代码下载地址,在 titan 目录下,文件名为:titan-模拟游戏登陆器启动游戏并且完成注入.zip

    链接:https://pan.baidu.com/s/1W-JpUcGOWbSJmMdmtMzYZg

    提取码:q9n5

    --来自百度网盘超级会员V4的分享

    HOOK引擎,文件名为:黑兔sdk.zip

    链接:https://pan.baidu.com/s/1IB-Zs6hi3yU8LC2f-8hIEw

    提取码:78h8

    --来自百度网盘超级会员V4的分享

    现在游戏可以正常启动了,下图红框位置是游戏窗口的标题,这个东西站在攻击者的角度不要去改,不要没事找事

    htdMfcDll.cpp文件的修改,删除 WNDHOOK宏

    1. // htdMfcDll.cpp: 定义 DLL 的初始化例程。
    2. //
    3. #include "pch.h"
    4. #include "framework.h"
    5. #include "htdMfcDll.h"
    6. #ifdef _DEBUG
    7. #define new DEBUG_NEW
    8. #endif
    9. // 注释掉下方宏,以入口点注入的方式注入
    10. // #define WNDHOOK
    11. #ifdef WNDHOOK
    12. typedef struct htdDll
    13. {
    14. HHOOK keyHook;
    15. unsigned KbdProc;
    16. unsigned SetDll;
    17. }*PHtdDll;
    18. void htdSetDll(htdDll hDll);
    19. htdDll mDll;
    20. #endif
    21. BEGIN_MESSAGE_MAP(ChtdMfcDllApp, CWinApp)
    22. END_MESSAGE_MAP()
    23. // ChtdMfcDllApp 构造
    24. ChtdMfcDllApp::ChtdMfcDllApp()
    25. {
    26. }
    27. ChtdMfcDllApp theApp;
    28. ChtdMfcDllApp* PtheApp;
    29. HHOOK keyHook;
    30. LRESULT CALLBACK KeyCallBack(int nCode, WPARAM w, LPARAM l);
    31. BOOL ChtdMfcDllApp::InitInstance()
    32. {
    33. CWinApp::InitInstance();
    34. PtheApp = this;
    35. #ifdef WNDHOOK
    36. mDll.KbdProc = (DWORD)(KeyCallBack);
    37. mDll.SetDll = 0;
    38. #else
    39. keyHook = SetWindowsHook(WH_KEYBOARD, KeyCallBack);
    40. #endif
    41. return TRUE;
    42. }
    43. LRESULT CALLBACK KeyCallBack(int nCode, WPARAM w, LPARAM l)
    44. {
    45. if (nCode == 0)
    46. {
    47. if ((l & (1 << 31)) == 0)
    48. {
    49. switch (w)
    50. {
    51. case VK_HOME:
    52. if (PtheApp->wndMain == NULL)
    53. {
    54. PtheApp->wndMain = new CUI();
    55. PtheApp->wndMain->Create(IDD_MAIN);
    56. }
    57. PtheApp->wndMain->ShowWindow(TRUE);
    58. break;
    59. }
    60. }
    61. }
    62. return CallNextHookEx(keyHook, nCode, w, l);
    63. }
    64. #ifdef WNDHOOK
    65. void htdInit(htdDll* hDll)
    66. {
    67. hDll->KbdProc = mDll.KbdProc;
    68. hDll->keyHook = mDll.keyHook;
    69. hDll->SetDll = mDll.SetDll;
    70. }
    71. void htdSetDll(htdDll hDll)
    72. {
    73. mDll = hDll;
    74. }
    75. #else
    76. void htdInit()
    77. {
    78. }
    79. #endif

    htdExeDlg.cpp文件的修改:修改了 OnBnClickedOk函数,新加 CreateBack函数

    1. // htdExeDlg.cpp: 实现文件
    2. //
    3. #include "pch.h"
    4. #include "framework.h"
    5. #include "htdExe.h"
    6. #include "htdExeDlg.h"
    7. #include "afxdialogex.h"
    8. #include
    9. #ifdef _DEBUG
    10. #define new DEBUG_NEW
    11. #endif
    12. // 用于应用程序“关于”菜单项的 CAboutDlg 对话框
    13. class CAboutDlg : public CDialogEx
    14. {
    15. public:
    16. CAboutDlg();
    17. // 对话框数据
    18. #ifdef AFX_DESIGN_TIME
    19. enum { IDD = IDD_ABOUTBOX };
    20. #endif
    21. protected:
    22. virtual void DoDataExchange(CDataExchange* pDX); // DDX/DDV 支持
    23. // 实现
    24. protected:
    25. DECLARE_MESSAGE_MAP()
    26. };
    27. CAboutDlg::CAboutDlg() : CDialogEx(IDD_ABOUTBOX)
    28. {
    29. }
    30. void CAboutDlg::DoDataExchange(CDataExchange* pDX)
    31. {
    32. CDialogEx::DoDataExchange(pDX);
    33. }
    34. BEGIN_MESSAGE_MAP(CAboutDlg, CDialogEx)
    35. END_MESSAGE_MAP()
    36. // ChtdExeDlg 对话框
    37. ChtdExeDlg::ChtdExeDlg(CWnd* pParent /*=nullptr*/)
    38. : CDialogEx(IDD_HTDEXE_DIALOG, pParent)
    39. {
    40. m_hIcon = AfxGetApp()->LoadIcon(IDR_MAINFRAME);
    41. }
    42. void ChtdExeDlg::DoDataExchange(CDataExchange* pDX)
    43. {
    44. CDialogEx::DoDataExchange(pDX);
    45. }
    46. BEGIN_MESSAGE_MAP(ChtdExeDlg, CDialogEx)
    47. ON_WM_SYSCOMMAND()
    48. ON_WM_PAINT()
    49. ON_WM_QUERYDRAGICON()
    50. ON_BN_CLICKED(IDOK, &ChtdExeDlg::OnBnClickedOk)
    51. END_MESSAGE_MAP()
    52. // ChtdExeDlg 消息处理程序
    53. BOOL ChtdExeDlg::OnInitDialog()
    54. {
    55. CDialogEx::OnInitDialog();
    56. // 将“关于...”菜单项添加到系统菜单中。
    57. // IDM_ABOUTBOX 必须在系统命令范围内。
    58. ASSERT((IDM_ABOUTBOX & 0xFFF0) == IDM_ABOUTBOX);
    59. ASSERT(IDM_ABOUTBOX < 0xF000);
    60. CMenu* pSysMenu = GetSystemMenu(FALSE);
    61. if (pSysMenu != nullptr)
    62. {
    63. BOOL bNameValid;
    64. CString strAboutMenu;
    65. bNameValid = strAboutMenu.LoadString(IDS_ABOUTBOX);
    66. ASSERT(bNameValid);
    67. if (!strAboutMenu.IsEmpty())
    68. {
    69. pSysMenu->AppendMenu(MF_SEPARATOR);
    70. pSysMenu->AppendMenu(MF_STRING, IDM_ABOUTBOX, strAboutMenu);
    71. }
    72. }
    73. // 设置此对话框的图标。 当应用程序主窗口不是对话框时,框架将自动
    74. // 执行此操作
    75. SetIcon(m_hIcon, TRUE); // 设置大图标
    76. SetIcon(m_hIcon, FALSE); // 设置小图标
    77. // TODO: 在此添加额外的初始化代码
    78. return TRUE; // 除非将焦点设置到控件,否则返回 TRUE
    79. }
    80. void ChtdExeDlg::OnSysCommand(UINT nID, LPARAM lParam)
    81. {
    82. if ((nID & 0xFFF0) == IDM_ABOUTBOX)
    83. {
    84. CAboutDlg dlgAbout;
    85. dlgAbout.DoModal();
    86. }
    87. else
    88. {
    89. CDialogEx::OnSysCommand(nID, lParam);
    90. }
    91. }
    92. // 如果向对话框添加最小化按钮,则需要下面的代码
    93. // 来绘制该图标。 对于使用文档/视图模型的 MFC 应用程序,
    94. // 这将由框架自动完成。
    95. void ChtdExeDlg::OnPaint()
    96. {
    97. if (IsIconic())
    98. {
    99. CPaintDC dc(this); // 用于绘制的设备上下文
    100. SendMessage(WM_ICONERASEBKGND, reinterpret_cast(dc.GetSafeHdc()), 0);
    101. // 使图标在工作区矩形中居中
    102. int cxIcon = GetSystemMetrics(SM_CXICON);
    103. int cyIcon = GetSystemMetrics(SM_CYICON);
    104. CRect rect;
    105. GetClientRect(&rect);
    106. int x = (rect.Width() - cxIcon + 1) / 2;
    107. int y = (rect.Height() - cyIcon + 1) / 2;
    108. // 绘制图标
    109. dc.DrawIcon(x, y, m_hIcon);
    110. }
    111. else
    112. {
    113. CDialogEx::OnPaint();
    114. }
    115. }
    116. //当用户拖动最小化窗口时系统调用此函数取得光标
    117. //显示。
    118. HCURSOR ChtdExeDlg::OnQueryDragIcon()
    119. {
    120. return static_cast(m_hIcon);
    121. }
    122. /*
    123. CreateBack函数的参数是进程结构指针,也就是会把游戏进程的指针回传回来
    124. CreateBack函数不执行完游戏不会完成启动的,也就是
    125. 通过在 CreateBack 函数里写一个 AfxMessageBox 就可以从头开始分析游戏了
    126. */
    127. void CreateBack (LPPROCESS_INFORMATION lpi) {
    128. AfxMessageBox(L"111");
    129. }
    130. void ChtdExeDlg::OnBnClickedOk()
    131. {
    132. CString _cmds;
    133. _cmds.Format(L"\"%s\" %d 218.77.62.16 2001 am 218.77.62.16 4000 0", L"C:\\Users\\am\\Desktop\\titan_2023\\titan_2023\\bin\\fxgame.exe", GetTickCount());
    134. // 启动进程并且对它进程注入(入口点注入)
    135. htd::INJECT::InjectByEntry(L"C:\\Users\\am\\Desktop\\titan_2023\\titan_2023\\bin\\fxgame.exe", // 游戏路径
    136. L"C:\\Users\\am\\Desktop\\titan_2023\\titan_2023\\", // 游戏目录
    137. _cmds.GetBuffer(), // 命令行
    138. L"F:\\代码存放地\\c\\titan\\Release\\tilib.dll", CreateBack
    139. ); // 要注入的dll文件
    140. // TODO: 在此添加控件通知处理程序代码
    141. //CDialogEx::OnOK();
    142. /*htd::INJECT::InjectByEntry(L"F:\\Games\\JX2\\Sword2WindowsA7.exe",
    143. L"F:\\Games\\JX2\\",
    144. L"",
    145. L"F:\\Program Design\\课程代码\\htd\\Release\\htdMfcDll.dll");
    146. C:\Users\am\Desktop\titan_2023\titan_2023\bin\fxgame.exe 7265218 218.77.62.16 2001 易道云编程·泰坦靶场 218.77.62.16 4000 0
    147. */
    148. //htd::INJECT::InjectByWndHook(L"Sword2 Window",L"Sword2 Class",L"F:\\Program Design\\课程代码\\htd\\Release\\htdMfcDll.dll");
    149. }
  • 相关阅读:
    mysql数据库 - 统诉
    三种中间件的刷盘(持久化)策略
    数据库索引的基本操作(sql语句)
    从零开始手搓一个STM32与机智云的小项目——硬件介绍
    【题解】CF1485C Floor and Mod(二分答案,整除分块)
    Python测试开发:抽象类和归一化,很有意思
    页面中使用iframe
    【ViT(Vision Transformer)】(一) 中英双语
    测试2
    vue安装electron事项
  • 原文地址:https://blog.csdn.net/qq_36301061/article/details/136219583