so xor key

seksirakun48

Gold Üye
Katılım
14 Eyl 2025
Mesajlar
275
Beğeniler
56
beyler dun aksam SonOyuncu için ida pro öğrendim. Öğrendiğim tutoriallerdan yola çıkarak themida headerını geçtim (javadaki herşeye themida basmışlar).

Classlar için XOR anahtarını bulmaya çalıştım ve şunlara ulaştım aslında;
key_byte = (int)(range * frac) + key_min, range = key_max - key_min + 1, frac = (int32)(T1+T2)*2^-32 + 0.5

key_min=[rsi+0x42c], key_max=[rsi+0x430], tablo=[rsi+0x2c]

ve xmm6=1/2^32, xmm7=0.5 oldugunu dogruladım. 0x85113a4 importa jump atıyor

Bunları ClassFileParser ve openjdk kaynak kodundan baktığım yerlerin structurelerini doğrulamak için bakmaktayım

0x84DFE0B: mov [rcx+0x42c], eax (keymin)
0x84DFF56: mov [rbx+0x430], eax (keymax)



Sizce nasıl devam etmeliyim? Aranızdaki reverserlar lütfen bana bir yol haritası çizsinler. Bu aşamaya kadar gelirken canım çıktı devamında sizce ne yapmalıyım?

konuya lütfen bilen reverser arkadaşlar dahil olursa çok sevinirim. Kavga edecek tartışacak insanlar lütfen konuya cevap vermesinler, iyi akşamlar
 
beyler dun aksam SonOyuncu için ida pro öğrendim. Öğrendiğim tutoriallerdan yola çıkarak themida headerını geçtim (javadaki herşeye themida basmışlar).

Classlar için XOR anahtarını bulmaya çalıştım ve şunlara ulaştım aslında;
key_byte = (int)(range * frac) + key_min, range = key_max - key_min + 1, frac = (int32)(T1+T2)*2^-32 + 0.5

key_min=[rsi+0x42c], key_max=[rsi+0x430], tablo=[rsi+0x2c]

ve xmm6=1/2^32, xmm7=0.5 oldugunu dogruladım. 0x85113a4 importa jump atıyor

Bunları ClassFileParser ve openjdk kaynak kodundan baktığım yerlerin structurelerini doğrulamak için bakmaktayım

0x84DFE0B: mov [rcx+0x42c], eax (keymin)
0x84DFF56: mov [rbx+0x430], eax (keymax)



Sizce nasıl devam etmeliyim? Aranızdaki reverserlar lütfen bana bir yol haritası çizsinler. Bu aşamaya kadar gelirken canım çıktı devamında sizce ne yapmalıyım?

konuya lütfen bilen reverser arkadaşlar dahil olursa çok sevinirim. Kavga edecek tartışacak insanlar lütfen konuya cevap vermesinler, iyi akşamlar
:haha:
 
"beyler dun aksam SonOyuncu için ida pro öğrendim"

beyler adam fena sizin aylardır yapamadıgınızı tek gecede skp atmıs
alperen söyledi, bugun update geliyormuş. Updateden sonra classları çıkartacağım. Her çalıştırıldığında farklı seed üretiyor sabit bir XOR key yok. O yüzden 338~ class şeklinde ilerliyorum. İlk 1014 decrypt ettim. Gerisi kaldı. (BUNU YAZARKEN JVM UPDATE GELMIŞ 😢)

"beyler dun aksam SonOyuncu için ida pro öğrendim"

beyler adam fena sizin aylardır yapamadıgınızı tek gecede skp atmıs
Yaptığın yorum içinde teşekkür ederim<3

Dediğim gibi işini bilen reverserlar bana bir yol haritası çizerse ne yapmam gerektiği hakkında daha çok yardımcı olmuş olurlar.
 
Son düzenleme:

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt