Проблема Как по данным пакета понять какая dll его читает?

duplerkent

One Level
05.12.2025
3
0
Вообще хочу получать дешифрование данные аукциона игры, но пока застрял на том где сами они находятся. В wireshark-е когда активно клацаю по страницам аукциона появляется такие пакеты первые байты пакетов одинаковые a0 d3 c1 48 5f 2f 78 44 76 d9 ed 3c 08 00 45 00 04 cc.
Сама игра если что .exe
 

Вложения

  • wireshark.webp
    wireshark.webp
    147 КБ · Просмотры: 179
Никак ваершарк у тебя снифает трафик и не может сказать кто создал трафик


Надо юзать другие тулзы
 
Смотри в сторону tcp и подмены сертификата
 
Не факт конечно,там может быть свой протокол шифрования,и длл смотреть там procmon.exe юзай,фильтруй
 
Не факт конечно,там может быть свой протокол шифрования,и длл смотреть там procmon.exe юзай,фильтруй
А через дебагер можно по первым байтам флиртовать или объёму пакета? Или надо копаться в функциях типа кто вызывает recv и такое?
 
Не факт конечно,там может быть свой протокол шифрования,и длл смотреть там procmon.exe юзай,фильтруй
Он по любому есть как я понимаю 1. Windows передаёт пакет в ws2_32.recvfrom 2. recvfrom копирует UDP-пакет в буфер 3. Игра читает этот буфер уже в своих функциях 4. Дешифровка, Десериализация и передача в логику клиента.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab