Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Transformers-Forged-To-Fight-Offline-Version — TRANSFORMERS: Forged to Fight एक 3D युद्ध खेल है जहाँ आप ट्रांसफॉर्मर्स ब्रह्मांड के सबसे करिश्माई सैनिकों में से कुछ को नियंत्रित करते हैं। हम ऑप्टिमस प्राइम, मेगाट्रॉन, बम्बलबी, रैचेट, साउंडवेव और ग्रिंडर जैसे बड़े नामों की बात कर रहे हैं। हाँ, आपने सही पढ़ा। किसी भी ट्रांसफॉर्मर्स के आपके पसंदीदा पात्र | Kitploit
उपकरण/GitHubGitHub/geamztheangrybirds727/transformers-forged-to-fight-offline-version
गतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
geamztheangrybirds727/transformers-forged-to-fight-offline-version

Transformers-Forged-To-Fight-Offline-Version

रिपॉजिटरी देखें
2423 महीने पहलेअभी तक समीक्षित नहीं

विवरण

TRANSFORMERS: Forged to Fight एक 3D युद्ध खेल है जहाँ आप ट्रांसफॉर्मर्स ब्रह्मांड के सबसे करिश्माई सैनिकों में से कुछ को नियंत्रित करते हैं। हम ऑप्टिमस प्राइम, मेगाट्रॉन, बम्बलबी, रैचेट, साउंडवेव और ग्रिंडर जैसे बड़े नामों की बात कर रहे हैं। हाँ, आपने सही पढ़ा। किसी भी ट्रांसफॉर्मर्स के आपके पसंदीदा पात्र

साझा करें

ट्रांसफॉर्मर्स: फोर्ज्ड टू फाइट, ऑफलाइन पुनरुद्धार हैंडऑफ

यह पैकेज ट्रांसफॉर्मर्स: फोर्ज्ड टू फाइट का एक कार्यशील ऑफलाइन बूट प्रदान करता है, साथ ही वहाँ तक पहुँचने के लिए उपयोग किए गए सभी उपकरण, पैच और रिवर्स इंजीनियरिंग नोट्स भी शामिल हैं। इसका उद्देश्य उस व्यक्ति द्वारा उठाया जाना है जिसके पास अगला और बहुत बड़ा कदम उठाने के लिए समय और ऊर्जा है, जो खेल के सर्वर साइड कंटेंट को शुरू से फिर से बनाना है। यहाँ सब कुछ दस्तावेजीकृत है ताकि आपको उस तरह से शून्य से शुरू न करना पड़े जैसा मैंने किया।

कुछ भी छूने से पहले इस पूरी फ़ाइल को पढ़ लें। विशेष रूप से "गॉटचास" अनुभाग आपके दिन बचाएगा।

अभी वास्तव में क्या काम करता है

गेम पूरी तरह से ऑफलाइन बूट होता है और बिना किसी लाइव सर्वर के अपने वास्तविक इंटरैक्टिव होम स्क्रीन तक पहुँचता है। होम स्क्रीन से मेनू बिना क्रैश हुए नेविगेट करते हैं: बेस, बॉट्स रोस्टर (खाते में एक स्वामित्व वाले बॉट के साथ), फाइट मोड सेलेक्ट, क्रिस्टल्स स्क्रीन, और सामान्य पॉपअप और टिप्स। पूर्ण लॉगिन प्रवाह पूरा होता है, प्रत्येक ऑनलाइन सबसिस्टम कनेक्ट होता है, और पहली बार अनुभव और ट्यूटोरियल गेट्स साफ़ हो जाते हैं। स्क्रिप्टेड इंट्रो फाइट (ऑप्टिमस बनाम स्टार्सक्रीम) लड़ाई को लोड करना शुरू करने के लिए पर्याप्त दूर तक भी पहुँच जाती है, और 3D कैरेक्टर मॉडल रेंडर और एनिमेट होते हैं। यह कठिन हिस्सा था और यह हल हो गया है। क्लाइंट स्वयं अब ऑफलाइन फिर से जीवित है।

क्या काम नहीं करता, और क्यों

वास्तविक गेमप्ले काम नहीं करता। स्टोरी कोई मिशन नहीं दिखाती, और लड़ाई पूरी तरह से लोड नहीं हो सकती। यह कोई बग नहीं है और यह ऐसी चीज़ नहीं है जिसे पैच ठीक कर सके।

फोर्ज्ड टू फाइट पूरी तरह से सर्वर अथॉरिटेटिव था। फोन पर ऐप मूल रूप से नियंत्रणों वाली एक स्क्रीन है। खेल के बारे में लगभग कुछ भी ऐप में नहीं रहता था। हर मिशन, हर लड़ाई, हर दुश्मन की लाइनअप, पूरे रोस्टर के आँकड़े और क्षमताएँ, अर्थव्यवस्था, और सभी संतुलन काबम के सर्वर पर रहते थे और प्रत्येक सत्र में डिवाइस पर स्ट्रीम किए जाते थे। जब 2020 की शुरुआत में सर्वर बंद कर दिए गए, तो वह सामग्री डेटाबेस उनके साथ चला गया, और इसे कभी भी जारी या सार्वजनिक रूप से संग्रहीत नहीं किया गया जहाँ तक मैं पहुँच सकता हूँ।

तो स्थिति स्पष्ट रूप से दो भागों में विभाजित है। कला और ऑडियो बच गए, क्योंकि वे ऐप के अंदर भेजे जाते हैं (देखें re_notes/ASSET_INVENTORY.txt)। प्रत्येक पात्र मॉडल, टेक्सचर, रिग, एनिमेशन क्लिप्स, एनिमेटर कंट्रोलर, प्रभाव और ऑडियो वाला एक पूर्ण यूनिटी एसेट बंडल है। वातावरण, इमारतें, UI, पोर्ट्रेट, कटसीन और संवाद भी सब वहाँ हैं। जो नहीं बचा वह डेटा था जो गेम को बताता था कि उनमें से किन एसेट्स का उपयोग करना है, उन्हें एक लड़ाई या मिशन में कैसे इकट्ठा करना है, और प्रत्येक बॉट की संख्या वास्तव में क्या थी। सभी टुकड़े मौजूद हैं। बस कुछ भी नहीं बचा है जो जानता हो कि उन्हें एक साथ कैसे रखा जाए। उसे फिर से बनाना ही पूरा काम है जो बाकी है।

ऑफलाइन बूट कैसे काम करता है

चार चलने वाले भाग हैं। एक साथ वे अपरिवर्तित गेम को यह सोचने देते हैं कि वह काबम से बात कर रहा है।

  1. नेटिव बाइनरी पैच। गेम यूनिटी IL2CPP है, इसलिए तर्क एक संकलित ARM लाइब्रेरी, libil2cpp.so में रहता है, संपादन योग्य स्क्रिप्ट फ़ाइलों में नहीं। patches/patch_il2cpp.py उस लाइब्रेरी में छह फ़ंक्शन को फिर से लिखता है ताकि मृत सर्वर जाँचों से बचा जा सके: यह दो सर्टिफिकेट पिनिंग पथों को पराजित करता है ताकि हमारा अपना TLS प्रमाणपत्र स्वीकार किया जाए, लाइव कॉन्फ़िगरेशन शून्य होने पर भी मैनेजर रजिस्ट्रेशन ब्लॉक को चलाने के लिए मजबूर करता है, हमारे स्थानीय डिवाइस सत्र के साथ लॉगिन को सफल होने देता है, और सबसिस्टम घातक त्रुटियों को शांत करता है जो अन्यथा "लॉग इन करने में विफल" संवाद पॉप करेंगी। यह एक एकल निर्भरता प्रविष्टि (गॉटचास अनुभाग देखें) को फिर से इंजेक्ट करता है ताकि रनटाइम हुक वास्तव में लोड हो। आउटपुट libil2cpp.patched.so है।

  2. एक नकली स्पार्क्स सर्वर। server/fakeserver.py काबम के बैकएंड का स्थान लेता है। यह TLS 443 और सादे HTTP 80 पर सुनता है और गेम के API कॉल का उत्तर देता है। कैन किए गए उत्तर server/responses/ में रहते हैं, प्रति एंडपॉइंट एक फ़ाइल, विधि और पथ द्वारा नामित, उदाहरण के लिए GET__account_data.json। कुछ एंडपॉइंट फ़ाइल के बजाय कोड में गतिशील रूप से उत्तर दिए जाते हैं, क्योंकि गेम अपेक्षा करता है कि वे अनुरोध से मानों को प्रतिध्वनित करें (ट्यूटोरियल एंडपॉइंट और हीरो विवरण एंडपॉइंट)। उत्तर लिफ़ाफ़ा {"error":null,"result": ...} है। ध्यान दें कि स्पार्क्स त्रुटि पेलोड के अंदर फ़ील्ड err लिखी जाती है, error नहीं। वह विवरण मायने रखता है और इसे याद करना आसान है।

  3. एक नेटिव रनटाइम हुक। tools/nativehook/ libdothook.so बनाता है, एक छोटी लाइब्रेरी जो स्टार्टअप पर गेम में लोड की जाती है और गेम द्वारा पढ़ी गई प्रत्येक डेटा कुंजी को लॉग करती है, साथ ही कुछ लक्षित व्यवहार प्रोत्साहन देती है। यह फीडबैक लूप है जिसने बाकी सब कुछ संभव बनाया: यह आपको ठीक-ठीक बताता है कि गेम क्या माँग रहा है ताकि आप एक प्रतिक्रिया संश्लेषित कर सकें और इसे सत्यापित कर सकें। यह निष्पादन से पहले स्थापित एक शुद्ध बाइट ओवरराइट इनलाइन हुक है, क्योंकि इसके लिए सामान्य उपकरण (Frida) एमुलेटर की ARM अनुवाद परत के तहत क्रैश हो जाता है।

  4. डिवाइस वायरिंग। एमुलेटर को काबम के डोमेन को PC पर भेजना होगा और नकली प्रमाणपत्र पर भरोसा करना होगा। tools/provision_ldplayer.sh यह एक बार में करता है: यह पैच की गई लाइब्रेरी और हुक को पुश करता है, काबम के होस्टनाम को होस्ट्स फ़ाइल के माध्यम से PC के LAN पते पर रीडायरेक्ट करता है, नकली CA को सिस्टम ट्रस्ट स्टोर में माउंट करता है, और SELinux को शिथिल करता है। प्रत्येक एमुलेटर रीस्टार्ट के बाद इसे चलाएँ, क्योंकि वे माउंट रीबूट से बच नहीं पाते।

रनटाइम पर डेटा प्रवाह है: गेम एक काबम डोमेन पर HTTPS कॉल करता है, होस्ट्स फ़ाइल इसे PC पर भेजती है, नकली सर्वर server/responses/ से एक प्रतिक्रिया के साथ उत्तर देता है, पैच की गई लाइब्रेरी प्रमाणपत्र और उत्तर स्वीकार करती है, और हुक लॉग करता है कि क्या पढ़ा गया। वह लूप ही है जिसके द्वारा इस बिल्ड में प्रत्येक स्क्रीन को लाया गया।

इस पैकेज में क्या है

README.md                     this file
TECHNICAL_NOTES.md            the deeper technical reference: patches, recovered data shapes, findings
patches/
  patch_il2cpp.py             the six native patches plus the dependency re-injection
  disasm_fn.py                helper: disassemble a function at an offset
  find_callers.py             helper: find callers of a function
  find_str_ref.py             helper: find references to a string
server/
  fakeserver.py               the fake Sparx server
  gen_certs.sh                regenerate the TLS cert and CA (run this, see below)
  setup_device.sh             device side network and trust setup reference
  iterate.sh                  quick restart and capture loop
  responses/                  one JSON file per endpoint the game calls
tools/
  provision_ldplayer.sh       one shot re-provision of the emulator to the working state
  setup_arm64.sh              toolchain setup notes
  decompile_targets.py        drive the Ghidra headless decompiler at chosen offsets
  find_xrefs.py               cross reference search over the binary
  apply_labels.py             apply IL2CPP symbol labels
  light_analyze.py            lightweight static analysis helpers
  frida_attach.py             Frida helpers (kept for reference, see the libnb note)
  frida_run.py
  hook_dot.js
  nativehook/
    hook.c                    source of libdothook.so, the runtime hook
    libdothook.so             prebuilt hook, arm64
    deploy.sh                 build and deploy the hook
    relaunch_and_capture.sh   relaunch the game and capture logs
  hook/dothook.c              earlier hook variant, kept for reference
re_notes/
  dump.cs                     the full IL2CPP dump: every class, method, and field in the game
  decomp_out.c                decompiled bodies of key functions
  decompile_targets.txt       the offsets worth decompiling
  ASSET_INVENTORY.txt         what art and audio already ships inside the app

re_notes/dump.cs शेष कार्य के लिए सबसे मूल्यवान फ़ाइल है। यह गेम का पूर्ण प्रकार मॉडल है: प्रत्येक वर्ग, प्रत्येक विधि, और महत्वपूर्ण रूप से प्रत्येक डेटा फ़ील्ड जो क्लाइंट सर्वर से पढ़ता है। यह पूरे बैकएंड API का आपका नक्शा है। जब आपको यह जानने की आवश्यकता हो कि प्रतिक्रिया का आकार क्या होना चाहिए, तो उत्तर वहाँ है।

इस पैकेज में क्या नहीं है, और इसे कहाँ से प्राप्त करें

टूल डाउनलोड करें