Arcaea 的一些破解记录
免责声明:本博文相关内容已涉及 lowiro 的实际利益。本博文内容仅用于个人软件安全研究与学习。请勿将博文内容用于商业或者非法用途,如果阁下愿意继续阅读,请您承诺将为自己的全部行为负责。
出处
本文基于Arcaea 3.7.0c(及以前的)(或许还会有以后的)版本,arm64-v8a
工具
IDA
一些功能&快捷键:
数据库快照:存放数据库的历史更改Ctrl+Shift+T
F5:快速切换至伪代码
插件
Bindiff
咕
Keypatch
咕
Frida
咕
gdb
众所周知,gdb是一个功能强大的调试器,我们可以用它来调试native层的程序
安装
首先,最好不要用Windows,坑太多了(如果你成功了请教教我)
我们可以用...
解包 Arcaea_NS
你需要的文件
(点我下载)
不提供Arcaea的游戏文件
开始解包
NSP/XCI -> NCA+TIK
运行解包工具整合版.bat,按你的Arcaea文件格式选择2/3,然后选1,然后将nsp/xci文件拖曳到窗口内,等待程序运行
Q:为什么会报[WARN]: Failed to match key?
A:无视即可
当程序提示Done!时,恭喜!你已经完成了第一步
此时,NCA-NSP-XCI_TO extract文件夹内应该会出现一个叫Extracted_NSP或Extracted_XCI的文件夹,我们只需要保留最大的NCA文件(我这里是a6128a36c6364c5d240f50961b55a774.nca)以及唯一的TIK文件(我这里...
共计 58 篇文章,8 页。