奇迹假人系统分析研究

CS.exe <-------C1401---------->main ; C1040001
main.exe<-------C16A9------->cs ; C16A9209C2F
main.exe<-------C14F46------------>cs
cs.exe <-------C2017F4604003CCC103CCC203CCC303CCC0---->main.exe
选区后 main.exe发送:C14F4 6 到CS.exe
CS.exe发送:C2017F4604003CCC103CCC203CCC303CCC
main.exe选线后 发送:C16F4 300 到CS.exe
CS.exe发送:

C116F433139322E3136382E302E34000005DDACC0

到main.exe

C2017F4604003CCC103CCC203CCC303CCC <----------选区
C116F436D786D75372E766963702E6E6574005FDA <----------选线

* C16A9209C2F<----------------封包 main发送
* <----------------返回封包C16 CS发送
* C14F46<----------------封包 main发送
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包C14F4 CS发送
* C14F46<----------------封包 main发送
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包C14F4 CS发送
* C16F4310<----------------封包 main发送

* C116F436D786D75372E766963702E6E6574005FDA<----------返回封包C16F4 CS发送
----------------------------------------------------------------------------------

* C16A9209C2F<----------------封包
* C116F436D786D75372E766963702E6E6574005FDA<----------------返回封包
* C14F46<----------------封包
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包

易语言源码实现:
.版本 2

数据 = 字节集到十六进制 (封包)
输出调试文本 (数据 + “<----------------封包”)
.判断开始 (取字节集左边 (封包, 3) = { 193, 4, 244 })
  服务器1.发送数据 (全局客户信息, 还原为字节集 (“C2017F4604003CCC103CCC203CCC303CCC”), )
.判断 (取字节集左边 (封包, 2) = { 193, 6, 244 })
  .如果 (取字节集数据 (取字节集中间 (封包, 5, 1), #整数型, ) + 1 > 0 且 取字节集数据 (取字节集中间 (封包, 5, 1), #整数型, ) + 1 < 111)
    服务器1.发送数据 (全局客户信息, 还原为字节集 (“C116F436D786D75372E766963702E6E6574005FDA”), )
    输出调试文本 (1)
  .否则
    服务器1.发送数据 (全局客户信息, 返回数据, )
  .如果结束

.判断 (取字节集左边 (封包, 2) = { 193, 6 })
  服务器1.发送数据 (全局客户信息, 返回数据, )

一次登陆:
* <----------------开始封包
* <----------------返回封包C16
* <----------------开始封包
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包C14F4
* C2017F4604003CCC103CCC203CCC303CCC<----------------开始封包
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包C14F4
* C2017F4604003CCC103CCC203CCC303CCC<----------------开始封包
* C116F436D786D75372E766963702E6E6574005FDA<----------------返回封包C16F4
二次登陆:
* C116F436D786D75372E766963702E6E6574005FDA<----------------开始封包
* C116F436D786D75372E766963702E6E6574005FDA<----------------返回封包C16
* C116F436D786D75372E766963702E6E6574005FDA<----------------开始封包
* C2017F4604003CCC103CCC203CCC303CCC<----------------返回封包C14F4

main连接
GS 发送:

C1CF10119F3130323233

到main ,
main登陆发送:

C344C92331656046D14DDC1F4D4BA6DE09CF953E5C595A091B664FADAB6513798E4D1214451AE89E513C1E562

GS 发送:C15F111 到main
main发送:

C31845963B912B0B2B23863566C6D337B412D71612587B9

main发送:C14F37A

GS 发送:

C14BF304020B5DAC6DFB3C7CAD000090103811955555F1B6DB6F8000C00040801D6EDCCE3000000090101811F

GS 发送:

C11ED100000000020202020202000000000000

本文出自 7j45 > 奇迹一条龙