cocos2d游戲jsc文件格式解密,SpideMonkey大冒險

来源:https://www.cnblogs.com/protosec/archive/2019/10/05/11625206.html
-Advertisement-
Play Games

“ 介紹cocos2d游戲中常用的jsc格式文件的解密。” 01 — 在破解游戲應用中,經常會碰到尾碼為jsc的文件,這是基於cocos2d開發的游戲的加密代碼,本質上是js文件,只是被加密了。 例如之前分析的網路賭博應用奧迪棋牌和它的兄弟途游鬥地主,都是cocos2d游戲,其游戲代碼主體就是使用j ...


 介紹cocos2d游戲中常用的jsc格式文件的解密。

 

01

 

在破解游戲應用中,經常會碰到尾碼為jsc的文件,這是基於cocos2d開發的游戲的加密代碼,本質上是js文件,只是被加密了。

 

例如之前分析的網路賭博應用奧迪棋牌和它的兄弟途游鬥地主,都是cocos2d游戲,其游戲代碼主體就是使用js寫的,然後加密成jsc格式。

 

如果想對這兩款應用的加密及破解進行瞭解,可參考之前的文章:

途游鬥地主加密協議分析及破解

博彩應用奧迪棋牌協議破解分析與揭秘

 

如果想瞭解一個jsc游戲的邏輯,就需要將它解密,但是,這個jsc加密,網上相關的資料很少。

 

在分析這兩款應用的過程中,本來準備偷點懶,看看網上有沒有現成的工具,找了很久都沒找到,於是只好苦逼地自己來破解它了,參考了一些找到的資料,但資料與實際情況有些出入,所以,一切應以實戰為準。

 

本文去除了繁瑣的探索步驟,只展示破解jsc格式文件的方法,相信大家看完後也能夠解cocos2d游戲代碼中的jsc文件。

 

解密的完整源碼已經在github上公開,在這裡就不放了,大家如果有需要可以去上面找。

 

 

02

 

前面已經提到,jsc文件是js加密後的數據,常在cocos2d游戲中用到。

 

其實,真正在js和jsc文件中進行轉換的是SpiderMonkey,一個Mozilla項目中用c寫的JavaScript腳本引擎。

 

cocos2d中使用了SpiderMonkey來進行JavaScript腳本的處理。

 

SpiderMonkey已經迭代了很多版本,早期的版本為方便調試,預設生成jsc文件時,原始的js腳本就在這個文件的尾部,直接就能摳出來用了,網上很多資料所謂的解密就是指的這個。

 

網上另外還有一個非蟲寫的解密jsc的文章,是真的解密,但是按他的文章進行無腦傻瓜式操作,編譯SpiderMonkey都過不去,只能參考下使用的介面,自己來寫了。

 

在解密之前,需要註意jsc文件的最開始有文件的版本,具體解密過程中,如果使用的SpiderMonkey版本不對,是不會解的,版本號有大版本和小版本,需要完全一致才可以,能夠和cocos2d匹配的SpiderMonkey在cocos2d的github內可以找到,大版本是v33,如果需要其它版本,就去SpiderMonkey官網找找,不一定能找到。

 

雖然SpiderMonkey看著很大,但解密jsc文件只需要其中一點點,都在js/src/裡面,另外,針對具體使用的編譯環境,需要修改configure文件內的編譯器,我當時的環境是修改configure.in內c99為gnu99。

 

真正的解密過程,其實就是調用介面,解密介面為JS_DecodeScript,為瞭解密後的數據能夠輸出,還需要實現一個將解密結果輸出的函數,我使用的名稱是js_DumpJSC,是從SpiderMonkey代碼中其它地方拷出來的。

 

具體各個介面怎麼用,SpiderMonkey代碼中其實都有,我採用的是比較省事的方法,直接模仿gdb-tests.cpp來玩,代碼量很少,主要是有一套使用框架,照葫蘆畫瓢就行了。

 

關鍵的解密代碼是這樣子,入參cx為照葫蘆畫瓢初始化好的JSContext,jsc_file_path為jsc文件路徑:JSContext

bool decode_jsc(JSContext *cx,char *jsc_file_path) {
uint32_t datalen = 0; void *bytecode_data = load_string_from_file(jsc_file_path,(int *)&datalen);
if (bytecode_data!=NULL) { JS::RootedScript *script = new JS::RootedScript(cx); *script = JS_DecodeScript(cx, bytecode_data, datalen,nullptr); char outfilename[255]={0}; sprintf(outfilename,"%s.jsdec",jsc_file_path); if(js_DumpJSC(cx,*script,outfilename)) //js_DumpJSCFile(cx,*script,outfilename) { printf( "run ok."); } } return true;}

 

它的編譯,可以參考SpideMonkey官網的資料,大概是這樣子:

autoconf-2.13 

cd build-linux 

../configure --enable-debug --disable-optimize 

make

然後,你就可以使用你寫的解密器進行jsc的解密了。

 

當然,SpideMonkey的使用過程有很多小坑。

 

03

 

是不是看著摸不著頭腦,沒關係,動手去搞就是了,搞一次就全明白了。

 

如果有jsc解密的需求,可以自己動手去玩玩。


長按進行關註,時刻進行交流。

 

點擊“在看”,與朋友一起分享↘


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 本篇文章將通過一條 SQL 的執行過程來介紹 MySQL 的基礎架構。 首先有一個 user_info 表,表裡有一個 id 欄位,執行下麵這條查詢語句: 返回結果為: 下麵給出 MySQL 的基本架構示意圖,可以看出 SQL 語句在 MySQL 的各個模塊中的執行過程。 MySQL 基本架構 大體 ...
  • Mysql 常見數據類型及約束 最近在跟幾個不太懂技術的同事(哈哈, 其實我也不懂), 要整一個資料庫項目, 然後前端, 後端, 都沒有像樣的, 數據輸出還不是由我們控制.... 這可難受了, 然後總數被圍繞著, 怎麼導入數據, 導出EXCEL .... 之類的, 或者是說導入數據不方便, 怎麼欄位 ...
  • 使用Navicate 創建一個連接去使用Mysql的資料庫,連接名可以取任意字元但是要有意義 新增一個資料庫 填寫新資料庫名,設置它的字元集和排序規則 新建一個表 增加表中的信息 點擊保存再去輸入表名完成創建,再添加數據: 使用外鍵將兩表產生聯繫 再創建一個department表 添加數據: 創建外 ...
  • 資料庫是管理數據的技術,發展了以數據建模和資料庫管理系統核心技術為主,內容豐富、領域寬廣的一門學科,帶動 了一類巨大的軟體產業——資料庫管理系統(DBMS)產品 及其相關工具和解決方案 數據模型是資料庫系統的核心和基礎。 ...
  • 轉自:http://www.maomao365.com/?p=10003 摘要: 下文講述MySQL資料庫,字元串連接的方法分享,如下所示:實現思路: 使用concat函數對兩個字元串進行連接在MySQL資料庫中,連接字元串,如果我們使用+號的話,就會出現結果"0",所以MySQL資料庫,我們必須使 ...
  • webpack 前端打包工具, 開發人員要面對的路徑主要是: 打包前的路徑(開發環境路徑)和打包後的路徑(生產環境路徑) 在webpack.config.js中配置的output.path, output.publicPath, 以及各種插件, loader中的outputPath, publicP ...
  • 3-1 String(字元串檢索方法) 字元串檢索方法 1.想要獲取字元串中某一字元 stringObject.charAt(index) 返回stringObject中得index位置的字元 stringObject.charCodeAt(index) 返回stringObject中得index位 ...
  • let與const命令都是用來在js中聲明變數的,在使用上與var相似,但存在一些區別,下麵先講let同var的區別 let 怎麼使用呢,同var一樣,let 變數名 就可以聲明瞭 區別一:其作用域只能在當前執行的代碼塊中, 上面的例子中,let在代碼塊中聲明後,在代碼塊外引用就會報錯,其作用範圍只 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...