为谁炼金(日服)语音解密

音频格式

音频是常见的 criware 那一套,这一个解密方法是通用的,就是 acb 解出 hca, 然后 hca 解出 wav,不过其中 hca 解到 wav 需要密钥,也就是说只要找出密钥就万事大吉

寻找密钥

emmmm 炼金(DMM端)作为一个代码全明文无安全措施的程序(误),密钥很可能在程序里就能看到,根据以往的经验,去找 Assembly-CSharp-firstpass.dll 文件,反编译出来可以看到这样一个函数:

CriWare.criWareUnity_SetDecryptionKey(key, text2, this.decrypterConfig.enableAtomDecryption, this.decrypterConfig.enableManaDecryption);

这是 lib_criware.so 的一个 c# 封装,大致可以确定这里的 key变量就是密钥了。于是追踪这个key变量,结果发现它出了初始化时被赋予了个空值,再没有被赋值过了,于是这条路就这么断了,白激动一场……

UnityEngine.Debug 的神助攻

静态分析得不到key,那就只能上动态调试了,不过这之前我有想到一个取巧的办法,unity3d的游戏,会在目录下有个 output_log.txt 文件,记录 log,而这个文件可以通过 UnityEngine.Debug.Log(object) 函数直接写入,于是我鬼使神差地在 criWareUnity_SetDecryptionKey 前插入一句log函数,变成这样:

UnityEngine.Debug.Log("key: " + key);
CriWare.criWareUnity_SetDecryptionKey(key, text2, this.decrypterConfig.enableAtomDecryption, this.decrypterConfig.enableManaDecryption);

然后用 dnSpy 编译回 dll,这样程序运行时我们就能直接在log文件里看到key了!

DMM的版本检测

然后冷水又来了,又遇到另一个问题,DMM启动游戏时会检查版本,修改dll后启动会自动更新,而这个检测是由DMM程序完成的,不是有为谁炼金本体完成的,找不到突破口,最后只好用原始暴力方法,在DMM检测版本刚刚结束时,用 Process Hacker 暂停为谁炼金进程,然后飞速地用修改后的 dll 替换原本的 dll,闪避掉版本检测!,最后……真的成功了,在log中看到了key:

2018-04-11_0-14-21.png

解密

key 是个Uint64,拆成两个32位整数,得到 222AAA84和 00000497 就能使用了(注意用 BigEndian),用 hca decoder即可。
简单的批处理:

for %%i in (*.hca) do hca.exe -v 1.0 -m 16 -l 0 -a 222AAA84 -b 00000497 %%i

备注

音频文件在哪请参照 assetlist;
hca decoder 怎么用/在哪下载自己解决(
以上

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,908评论 18 139
  • 1、通过CocoaPods安装项目名称项目信息 AFNetworking网络请求组件 FMDB本地数据库组件 SD...
    阳明AGI阅读 16,009评论 3 119
  • https://nodejs.org/api/documentation.html 工具模块 Assert 测试 ...
    KeKeMars阅读 6,383评论 0 6
  • 『南初』 太阳雨。 他,赤脚伫立池中,雨水打湿了他的头发,顺延而下,流入眼睛的雨水叫醒了他,自浅水区步入深水,这段...
    吴王思贤阅读 355评论 0 0
  • 自从结婚后,父母便开始催着要小孩,然后每个月都盯着,一来大姨妈,老妈就会说,你怎么又来大姨妈了~说的我都不知道...
    bobo117阅读 289评论 0 1