存档注入原理(存档注入包分析)

通过本教程的学习可以达到以下目标:

  • 了解存档注入的分类
  • 清楚存档注入的原理
  • 使用存档注入破解游戏

一、前言

最近在葫芦侠学会了存档注入并通过分析存档注入包清楚了存档注入的原理以及分类。存档注入,字面意思就是将修改后的存档注入到游戏中以达到跳过内购支付过程、无限金币、免激活等目的。

二、存档注入的分类

按照注入的方式可分为手动注入和自动注入。

  1. 手动注入,通过在游戏中变动金币的方式找到存档点(存档文件)将它修改后保存覆盖原存档。
  2. 自动注入,游戏运行时通过代码将预先准备好的存档复制到当前游戏的存档目录下,覆盖原存档。

手动注入的优缺点:

  • 优点,不需要修改游戏安装包,可在游戏运行时达到存档注入的目的。
  • 缺点,需要ROOT权限,因为游戏的存档目录大部分都在/data/data/packageName/shared_prefs/下。

自动注入的优缺点:

  • 优点,不需要ROOT权限、注入一次,永久使用。
  • 缺点,需要修改游戏安装包,可能还会涉及到游戏的签名效验等

三、存档注入的原理

下面我们通过分析存档注入包的方式清楚存档注入的原理。

先来看一下存档注入包的结构(从葫芦侠下载的):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/1540a7d8de2860e2c4948c94e0fa5251/35

存档注入包内有四个文件,分别是classes.dex(自动注入代码)、SavesRestoring.smali(这个也是自动注入代码包)、WuXie(修改过的存档)、调用码(调用自动注入的代码)。

上面我们看到有两个自动注入代码包,其实我们可以删掉一个,为了方便起见直接删掉SavesRestoring.smali文件。

存档注入包分析

1.WuXie

这是某个游戏修改过的存档包。可以不用管,待会存档注入的时候可以自己压缩一个。

2.调用码.txt

这个文件里只有一行smali代码:invoke-static/range {p0 .. p0}, Lcom/savegame/SavesRestoring;->DoSmth(Landroid/content/Context;)V

用于调用classes.dex文件里com/savegame/SavesRestoring类里的静态DoSmth()方法。

3.classes.dex

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/e72bb5b91d6ec85bc9521f5783da444a/45

Dex编辑器++打开,可以看到有一个SavesRestoring类,这就是整个注入的核心,我们进去看看这个类做了什么。

将SavesRestoring类转为Java得到如下界面:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/d66f230b6ff772e8bf88ca4aad1d1f90/46

由于调用码是调用DoSmath()方法的原因,所以我们直接跳转到DoSmth()方法:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/1e5b5558a3e471a1e6196700289b045b/47

可以看到DoSmath()方法内调用了wPdauIdcaW()和SmartDataRestoreForYou()两个方法。先跳转到wPdauIdcaW()方法看看,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/d07d545f8db09ec9080e08c0684e0822/48

这个方法只是弹出了一个Toast,没鸟用,直接看SmartDataRestoreForYou()方法,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/77a8d75eb8412571263ed5fa31636162/49

这个方法首先通过c.getSharedPreferences(“savegame”, 0)得到了SharedPreferences对象并调用getBoolean()方法得到notfirst的值,判断如果这个值为false就执行代码块内的代码,如果为true则不做处理。

我们继续往下看,如果notfirst的值为false则通过putBoolean()方法将这个值设为true,然后通过list()方法将assets目录下的全部文件列出来,下面有3个判断,分别判断assets目录下的文件名是否是”WuXie”、”extobb.save”、”extdata.save”,如果assets目录下有名为以上3个其中1个时,则直接将这个文件解压到当前游戏的存档目录下覆盖原存档。

tips:以上3个文件可自定义,在压缩存档时名称一致即可。

四、实战存档注入破解游戏

游戏:反恐精英射击

来源:4399游戏盒子

目标:进入游戏赠送大量货币

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/6b269e58618cf77c4bf44c551598fa07/96

试玩一把,获得1250个金币,接下来进入游戏的数据目录

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2966d1df0f30534befb420750ca0daa8/97
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/ce359400f702c9d8f43d78817e5b20a7/98

在游戏数据目录下高级搜索1250(记得勾选搜索子目录)

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/8f2adbb71b505f48beb983ed97638919/99

搜索到两个文件,我们选择第二个文件:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/23ad5fd16c7bc8b7dc3ba26ac360321b/100
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/182bacbe60a847c4c5c320a017d903c0/101

Totalcash代表金币,所以我们将它的值1250改为5201314,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/dbf4bdb3335c7e8f3d2c4a0c8260e1fb/102

返回保存,删除bak备份文件,重新进入游戏看看效果:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/513f48b5245255e2ef4bd83342374cc6/103

可以看到金币已经变成5201314了,但这只能在本机上有效果,发给别人是没有效果的,所以下面我们就来结合自动注入来达到发给别人也有效果的目的。退回游戏数据目录下,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/c2568961e5f74f2d5be1f9ee0a742b69/105

将shared_shared_prefs文件夹复制到内存卡任意目录,定位到复制过来的目录下,再次长按shared_shared_prefs文件夹,选择压缩,文件名改为WuXie(这里可以自定义,只要和注入代码里的文件名一致即可)

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/14156ccaf3eb3cda826aa9cffacaba0e/106

定位到游戏安装包目录,使用查看的方式打开安装包,将压缩好的存档文件添加进assets目录下,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/e28b1353d81f5a3c3a785ae2451b48ae/107

返回安装包根目录,将存档注入包内的classes3.dex重命名为classes4.dex(因为游戏安装包内已经有classes3.dex了,不能覆盖),如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/a3179db019e8e03d0136088161722119/108

将classes4添加进安装包,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/dcaca2a7e8b8bbbb2e2bf9a148b0c182/109

最后打开存档注入包内的调用码并全选复制:invoke-static/range {p0 .. p0}, Lcom/savegame/SavesRestoring;->DoSmth(Landroid/content/Context;)V

使用Dex编辑器++的方式打开安装包内所有dex文件,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/ba849c23050ce4c7420083e59ba6dd88/110
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2df4184a893c23023526e81fb69ef389/111

找到游戏的入口类(UnityPlayerActivity):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2d051f41f1a8e4ff04ca74f9a40f52f6/112

进入后找到onCreate()方法(这个方法是Activity的入口方法,每个Activity启动时都会先执行这个方法):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2b9c2729ce54119c0938a68bd96193e0/113

在onCreate()方法里的setContentView()方法下粘贴调用码,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/fcec98abcacd32bb735d464c81dae1f5/114

一路返回保存并签名,然后安装运行看看效果,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/8841b25efb2152ebc9ade7ef565b7f3d/115

可以看到游戏的金币也变成5201314了,现在就可以把游戏分享给朋友了!!!

五、总结

一、前言

二、存档注入的分类

三、存档注入的原理

存档注入包分析

1.WuXie

2.调用码.txt

3.classes.dex

四、实战存档注入破解游戏

五、总结

存档注入原理(存档注入包分析)

通过本教程的学习可以达到以下目标:

  • 了解存档注入的分类
  • 清楚存档注入的原理
  • 使用存档注入破解游戏

一、前言

最近在葫芦侠学会了存档注入并通过分析存档注入包清楚了存档注入的原理以及分类。存档注入,字面意思就是将修改后的存档注入到游戏中以达到跳过内购支付过程、无限金币、免激活等目的。

二、存档注入的分类

按照注入的方式可分为手动注入和自动注入。

  1. 手动注入,通过在游戏中变动金币的方式找到存档点(存档文件)将它修改后保存覆盖原存档。
  2. 自动注入,游戏运行时通过代码将预先准备好的存档复制到当前游戏的存档目录下,覆盖原存档。

手动注入的优缺点:

  • 优点,不需要修改游戏安装包,可在游戏运行时达到存档注入的目的。
  • 缺点,需要ROOT权限,因为游戏的存档目录大部分都在/data/data/packageName/shared_prefs/下。

自动注入的优缺点:

  • 优点,不需要ROOT权限、注入一次,永久使用。
  • 缺点,需要修改游戏安装包,可能还会涉及到游戏的签名效验等

三、存档注入的原理

下面我们通过分析存档注入包的方式清楚存档注入的原理。

先来看一下存档注入包的结构(从葫芦侠下载的):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/1540a7d8de2860e2c4948c94e0fa5251/35

存档注入包内有四个文件,分别是classes.dex(自动注入代码)、SavesRestoring.smali(这个也是自动注入代码包)、WuXie(修改过的存档)、调用码(调用自动注入的代码)。

上面我们看到有两个自动注入代码包,其实我们可以删掉一个,为了方便起见直接删掉SavesRestoring.smali文件。

存档注入包分析

1.WuXie

这是某个游戏修改过的存档包。可以不用管,待会存档注入的时候可以自己压缩一个。

2.调用码.txt

这个文件里只有一行smali代码:invoke-static/range {p0 .. p0}, Lcom/savegame/SavesRestoring;->DoSmth(Landroid/content/Context;)V

用于调用classes.dex文件里com/savegame/SavesRestoring类里的静态DoSmth()方法。

3.classes.dex

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/e72bb5b91d6ec85bc9521f5783da444a/45

Dex编辑器++打开,可以看到有一个SavesRestoring类,这就是整个注入的核心,我们进去看看这个类做了什么。

将SavesRestoring类转为Java得到如下界面:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/d66f230b6ff772e8bf88ca4aad1d1f90/46

由于调用码是调用DoSmath()方法的原因,所以我们直接跳转到DoSmth()方法:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/1e5b5558a3e471a1e6196700289b045b/47

可以看到DoSmath()方法内调用了wPdauIdcaW()和SmartDataRestoreForYou()两个方法。先跳转到wPdauIdcaW()方法看看,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/d07d545f8db09ec9080e08c0684e0822/48

这个方法只是弹出了一个Toast,没鸟用,直接看SmartDataRestoreForYou()方法,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/77a8d75eb8412571263ed5fa31636162/49

这个方法首先通过c.getSharedPreferences(“savegame”, 0)得到了SharedPreferences对象并调用getBoolean()方法得到notfirst的值,判断如果这个值为false就执行代码块内的代码,如果为true则不做处理。

我们继续往下看,如果notfirst的值为false则通过putBoolean()方法将这个值设为true,然后通过list()方法将assets目录下的全部文件列出来,下面有3个判断,分别判断assets目录下的文件名是否是”WuXie”、”extobb.save”、”extdata.save”,如果assets目录下有名为以上3个其中1个时,则直接将这个文件解压到当前游戏的存档目录下覆盖原存档。

tips:以上3个文件可自定义,在压缩存档时名称一致即可。

四、实战存档注入破解游戏

游戏:反恐精英射击

来源:4399游戏盒子

目标:进入游戏赠送大量货币

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/6b269e58618cf77c4bf44c551598fa07/96

试玩一把,获得1250个金币,接下来进入游戏的数据目录

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2966d1df0f30534befb420750ca0daa8/97
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/ce359400f702c9d8f43d78817e5b20a7/98

在游戏数据目录下高级搜索1250(记得勾选搜索子目录)

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/8f2adbb71b505f48beb983ed97638919/99

搜索到两个文件,我们选择第二个文件:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/23ad5fd16c7bc8b7dc3ba26ac360321b/100
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/182bacbe60a847c4c5c320a017d903c0/101

Totalcash代表金币,所以我们将它的值1250改为5201314,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/dbf4bdb3335c7e8f3d2c4a0c8260e1fb/102

返回保存,删除bak备份文件,重新进入游戏看看效果:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/513f48b5245255e2ef4bd83342374cc6/103

可以看到金币已经变成5201314了,但这只能在本机上有效果,发给别人是没有效果的,所以下面我们就来结合自动注入来达到发给别人也有效果的目的。退回游戏数据目录下,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/c2568961e5f74f2d5be1f9ee0a742b69/105

将shared_shared_prefs文件夹复制到内存卡任意目录,定位到复制过来的目录下,再次长按shared_shared_prefs文件夹,选择压缩,文件名改为WuXie(这里可以自定义,只要和注入代码里的文件名一致即可)

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/14156ccaf3eb3cda826aa9cffacaba0e/106

定位到游戏安装包目录,使用查看的方式打开安装包,将压缩好的存档文件添加进assets目录下,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/e28b1353d81f5a3c3a785ae2451b48ae/107

返回安装包根目录,将存档注入包内的classes3.dex重命名为classes4.dex(因为游戏安装包内已经有classes3.dex了,不能覆盖),如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/a3179db019e8e03d0136088161722119/108

将classes4添加进安装包,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/dcaca2a7e8b8bbbb2e2bf9a148b0c182/109

最后打开存档注入包内的调用码并全选复制:invoke-static/range {p0 .. p0}, Lcom/savegame/SavesRestoring;->DoSmth(Landroid/content/Context;)V

使用Dex编辑器++的方式打开安装包内所有dex文件,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/ba849c23050ce4c7420083e59ba6dd88/110
https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2df4184a893c23023526e81fb69ef389/111

找到游戏的入口类(UnityPlayerActivity):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2d051f41f1a8e4ff04ca74f9a40f52f6/112

进入后找到onCreate()方法(这个方法是Activity的入口方法,每个Activity启动时都会先执行这个方法):

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/2b9c2729ce54119c0938a68bd96193e0/113

在onCreate()方法里的setContentView()方法下粘贴调用码,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/fcec98abcacd32bb735d464c81dae1f5/114

一路返回保存并签名,然后安装运行看看效果,如下图所示:

https://note.youdao.com/yws/public/resource/939afbd4d4718bef3dc6502d6737d112/xmlnote/8841b25efb2152ebc9ade7ef565b7f3d/115

可以看到游戏的金币也变成5201314了,现在就可以把游戏分享给朋友了!!!

五、总结

  1. 存档注入一般只适用于单机游戏(不需要联网)
  2. 存档注入实际上就是把游戏数据目录下的配置文件的值修改为自己想要的值
  3. 手动注入只适用于自己测试,自动注入可以分享给朋友
THE END