为谁炼金(日服)语音解密

音频格式

音频是常见的 criware 那一套,这一个解密方法是通用的,就是 acb 解出 hca, 然后 hca 解出 wav,不过其中 hca 解到 wav 需要密钥,也就是说只要找出密钥就万事大吉

寻找密钥

emmmm 炼金(DMM端)作为一个代码全明文无安全措施的程序(误),密钥很可能在程序里就能看到,根据以往的经验,去找 Assembly-CSharp-firstpass.dll 文件,反编译出来可以看到这样一个函数:

CriWare.criWareUnity_SetDecryptionKey(key, text2, this.decrypterConfig.enableAtomDecryption, this.decrypterConfig.enableManaDecryption);

这是 lib_criware.so 的一个 c# 封装,大致可以确定这里的 key变量就是密钥了。于是追踪这个key变量,结果发现它出了初始化时被赋予了个空值,再没有被赋值过了,于是这条路就这么断了,白激动一场……

UnityEngine.Debug 的神助攻

静态分析得不到key,那就只能上动态调试了,不过这之前我有想到一个取巧的办法,unity3d的游戏,会在目录下有个 output_log.txt 文件,记录 log,而这个文件可以通过 UnityEngine.Debug.Log(object) 函数直接写入,于是我鬼使神差地在 criWareUnity_SetDecryptionKey 前插入一句log函数,变成这样:

UnityEngine.Debug.Log("key: " + key);
CriWare.criWareUnity_SetDecryptionKey(key, text2, this.decrypterConfig.enableAtomDecryption, this.decrypterConfig.enableManaDecryption);

然后用 dnSpy 编译回 dll,这样程序运行时我们就能直接在log文件里看到key了!

DMM的版本检测

然后冷水又来了,又遇到另一个问题,DMM启动游戏时会检查版本,修改dll后启动会自动更新,而这个检测是由DMM程序完成的,不是有为谁炼金本体完成的,找不到突破口,最后只好用原始暴力方法,在DMM检测版本刚刚结束时,用 Process Hacker 暂停为谁炼金进程,然后飞速地用修改后的 dll 替换原本的 dll,闪避掉版本检测!,最后……真的成功了,在log中看到了key:

2018-04-11_0-14-21.png

解密

key 是个Uint64,拆成两个32位整数,得到 222AAA84和 00000497 就能使用了(注意用 BigEndian),用 hca decoder即可。
简单的批处理:

for %%i in (*.hca) do hca.exe -v 1.0 -m 16 -l 0 -a 222AAA84 -b 00000497 %%i

备注

音频文件在哪请参照 assetlist;
hca decoder 怎么用/在哪下载自己解决(
以上

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,332评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,508评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,812评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,607评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,728评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,919评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,071评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,802评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,256评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,576评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,712评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,389评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,032评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,798评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,026评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,473评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,606评论 2 350

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,637评论 18 139
  • 1、通过CocoaPods安装项目名称项目信息 AFNetworking网络请求组件 FMDB本地数据库组件 SD...
    阳明先生_X自主阅读 15,969评论 3 119
  • https://nodejs.org/api/documentation.html 工具模块 Assert 测试 ...
    KeKeMars阅读 6,313评论 0 6
  • 『南初』 太阳雨。 他,赤脚伫立池中,雨水打湿了他的头发,顺延而下,流入眼睛的雨水叫醒了他,自浅水区步入深水,这段...
    吴王思贤阅读 345评论 0 0
  • 自从结婚后,父母便开始催着要小孩,然后每个月都盯着,一来大姨妈,老妈就会说,你怎么又来大姨妈了~说的我都不知道...
    bobo117阅读 278评论 0 1