• XSS.stack #1 – первый литературный журнал от юзеров форума

[VK: приложение] Wormix: декомпиляция

DASM32

(L2) cache
Пользователь
Регистрация
14.05.2008
Сообщения
451
Реакции
5
Решил ее расковырять и возможно написать бота.
Начал разбираться - само приложение (hxxp://cs5691.vk.com/u61443510/af40b74f5975ab.zip) тянет при помощи greensock loader компоненты с hxxp://wormix.ru/engine/, один из них - собственно движок. Протокол обмена с серверами (сервера прописаны в основном приложении с vk.com) бинарный, и, как мне показалось, не так просты его пакеты (что-то понятно, что-то нет, хотелось бы выяснить происхождение некоторых байтов в пакетах, такое ощущение что контрольная сумма или hmac, могу привести примеры и частичный анализ). Поэтому решил декомпилировать сам движок.
Декомпиляторы не особо желают его (основной движок с wormix.ru) декомпилировать:
Sothink SWF decompiler виснет намертво
Flash Decompiler Trillix выдает сообщение об ошибке в тегах: "Unfortunately, there was an error while reading one of AS3 tags. Decompilation cannot be completed."
flasm не выдает ничего
SWFTOOLS вылетает с ошибкой
Decompile Flash Free Version вылетает с ошибкой
Free Flash Decompiler Gold вылетает с ошибкой
...кажется пробовал какие-то еще, но также безрезультатно

Приложение с vk.com (лоадер считай) декомпилируется нормально.
Основной файл движка упакован (CWS), распаковал его - но результат тот же (декомпиляторы не справляются).
Из основного приложения с vk.com единственная полезная информация (по крайней мере которую увидел я) - адреса серверов.
Думал, что возможно основной файл движка еще чем-либо упакован/зашифрован/закодирован, но в приложении не нашел упоминаний этого.
Флешеры - посмотрите, пожалуйста, что такого особенного в этом движке, или что там за ошибки в тегах, что декомпилироваться никак не хочет :)

Распакованные/запакованные файлы движка и декомпилированный вариант основного приложения-лоадера:
Скачать: http://zalil.ru/31395934
Пасс: DpjySQ3EGB5bi49
Остальные части - зайдите на hxxp://wormix.ru/engine/, там листинги открыты. Соответственно сейчас приложение использует версию 0.5.5.0, движок - Wormix_5.swf.

PS. С движком из самой первой доступной версии (0.4.0.3, 13b) та же фигня при декомпиляции, хотя тут SWFTOOLS уже что-то выдает (P-код, уже что-то), но не полностью - на определенном этапе тоже вылетает.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх