主要从事windows平台逆向开发,做过病毒木马样本分析,网络游戏外挂,聊天软件解密,网游加速器,游戏反外挂,广告劫持,本地浏览器防劫持,客户端软件攻防。熟悉c/c++、x86/x64汇编,熟悉windows sdk,熟练使用ollydbg、windbg、ida等逆向开发工具。
1、某私服游戏客户端防劫持打包器。
私服游戏客户端经常被劫持,点开客户端变成了别的私服客户端。分析到部分恶意插件使用进程监控并分析进程特征,针对私服游戏的进程注入恶意代码,调用私服的下载模块下载恶意软件推广的客户端。
针对这种情况开发了打包程序,自动化打包程序生成启动器,通过启动器下载私服客户端,并安装保护程序,防止dll注入和游戏文件替换
2、安卓棋牌游戏封包解密。
dump游戏lua脚本并解密,还原封包算法,实现脱机游戏
3、网游上号器核心添加新游戏。
部分游戏使用键盘鼠标消息上号不稳定,针对游戏逆向出游戏的ABI登录接口,不发消息实现游戏安全自动登录
4、广告插件。
注入代码到steam等游戏平台客户端,解密商店页面内存中的https明文,并插入js广告,添加原生按钮,实现原生界面扩展