Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Декомпилированный Engine.dll Lindvior
#11
WoWan-SM;370224 Написал:LCF_AT сам рекомендовал этот плагин для Win7 и Win8.
32х битные онли. Не стабильная работа в данных системах.
Дамп не валидный. По хорошему, если нужно заморачиваться с восстановлением хендлеров и вообще всего хидера, нужна вдовесок к правильному анпакингу - анВиртуализация(Последний скрипт LCF-AT как бы намекает, что есть зацепки для анвиртуализации Wink ).
Ответ
#12
WoWan-SM Написал:Декомпилированный с помощью Ida Pro Hex-Rays Engine.dll клиента Lindvior 530 протокол.
Забираем https://yadi.sk/d/6HFyr9bVX6pzh

Все методы обработчики пакетов сгененировались нормально. Можно увидеть структуру пакета и его ID
Открыть спойлер

В общем, кто не понял, что к чему:
1-ое число - это опкод пакета (если значение меньше 208) или тип пакета 0xD0 (если значение равно 208) (как в серверных 0x00 и 0xFE);
2-ое число - это ID ветки пакетов (если пакетов с данным ID несколько) или ID пакета (если пакет с данным ID один);
3-е число - это ID пакета в ветке (если такова есть, см. 2-ое).
+ К этому, в дампе числа отображаются в десятичном формате (увы, декомпилятор не сохраняет былой вид Engine Sad ).

Чтобы было понятней на счет этих чисел, объясню на примере того же пакета, который выдал нам ТС:
[src=java]
case 0xD0: // Это наше первое число (а именно - вид пакета - 0xD0). 208(10) = D0(16)
... // куча пакетов, остановимся на 0x93
case 0x93: // Это наше второе число (а именно - ID ветки пакетов - 0x93. 147(10) = 93(16)
int id6 = buf.getInt();
switch(id6)
{
case 0x02: // Это наше третье число (а именно - ID пакета в ветке - 0x02, как и 2 других, расположенных ниже - 0x03 и 0x04).
msg = new RequestDynamicQuestProgressInfo();
break;
case 0x03:
msg = new RequestDynamicQuestScoreBoard();
break;
case 0x04:
msg = new RequestDynamicQuestHTML();
break;
default:
client.onUnknownPacket();
break;
}
break;
[/src]
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Kamael(GF,HF,Lindvior) клиент на сборке CT0 Vangant monami 1 1,537 03-18-2018, 09:27 PM
Последний пост: lordofdest
  Lindvior и Win 10 -> 40% ЦП Main 18 4,760 02-22-2018, 08:12 PM
Последний пост: smeli
  [share] lin][info 2.3 [Lindvior] Gaikotsu 0 1,809 09-22-2017, 08:40 PM
Последний пост: Gaikotsu
  дамп engine.dll Daan Raven 14 6,342 03-29-2017, 12:23 PM
Последний пост: Mantra
  Структура пакета SystemMsg (531 Lindvior) Alay 0 1,257 02-12-2017, 11:24 AM
Последний пост: Alay
  Engine dll 273 Zubastic 3 1,998 07-21-2016, 12:16 PM
Последний пост: Zubastic
  Совместимость Rguard И Lindvior Krasavella 32 13,582 10-27-2014, 03:29 PM
Последний пост: 4arli
  Шара L2WT Lindvior Dolwin 12 4,689 08-22-2014, 07:18 PM
Последний пост: SouthBridge
  Неизвестные пакеты Lindvior WoWan-SM 4 1,996 07-22-2014, 12:29 PM
Последний пост: WoWan-SM
  Какие приватные сейчас сборки Lindvior? Altino 4 2,088 03-27-2014, 09:38 PM
Последний пост: DXVSI

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)