Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
game-of-kingshot-re — Studio educativo di reverse engineering di un gioco Android Unity/IL2CPP. Documenta il decoding del protocollo gateway, l'analisi dell'SDK nativo anti-manomissione, il bypass del SSL pinning e le tecniche di analisi dinamica basate su Frida. | Kitploit
Strumenti/GitHubGitHub/kdbugk/game-of-kingshot-re
Sicurezza AndroidSniffing e Analisi dei PacchettiAnalisi Dinamica (Sandboxing)Network ForensicsReverse EngineeringSicurezza MobileAnalisi di BinariApprendimento e Formazione
GitHubkdbugk/game-of-kingshot-re

game-of-kingshot-re

Studio educativo di reverse engineering di un gioco Android Unity/IL2CPP. Documenta il decoding del protocollo gateway, l'analisi dell'SDK nativo anti-manomissione, il bypass del SSL pinning e le tecniche di analisi dinamica basate su Frida.

3154 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

got-re — Ingegneria inversa: Game of Thrones: Conquest (Android)

Progetto educativo. L'obiettivo è comprendere come un moderno gioco Android Unity/IL2CPP comunica, come funzionano i suoi SDK di protezione nativi e come applicare tecniche di analisi statica e dinamica a un APK reale.


Cos'è

Questo repository documenta uno studio di reverse engineering in corso su com.run.tower.defense (Game of Thrones: Conquest), un gioco Unity con runtime IL2CPP, molteplici SDK di protezione nativi e un protocollo gateway binario personalizzato.

Nessun cheat, nessuno sfruttamento, nessuna modifica dei dati di gioco in tempo reale. L'attenzione è puramente sulla comprensione dell'architettura interna.


Cosa abbiamo trovato

AreaStatoRisultato chiave
Protocollo gateway (porta 30101)DecodificatoBinario personalizzato, frame uint16_BE, corpo varint, nessun TLS
OpcodeMappati0x55 handshake, 0x5d azioni di gioco, 0x1d sincronizzazione stato, 0x15 heartbeat, 0x59 ACK client
Codifica coordinateDecodificata4 caratteri stile ASCII85 → uint32 (x=regno, y=posizione)
API di analisiCatturatalogagent-wf.centurygame.com — eventi JSON, non pinnata
SSL pinningParzialmente bypassatoLayer Java bypassato (OkHttp + TrustManager); layer nativo BestHTTP identificato
Anti-tampering (libnesec)IdentificatoUccide il processo ~58s dopo l'attacco di Frida; funzione di kill e livello di rilevamento mappati
libxt_a64.soIdentificatoSDK di hook PLT caricato in namespace linker isolato — invisibile a Frida/mappe
libNetHTProtect.soAnalizzatoSDK di integrità di rete; fingerprinting MD5; serializzazione stile protobuf
Dump IL2CPPParzialeLista assembly recuperata; RVA di certval di BestHTTP mappata

Struttura del repository

root@kitploit:~
got-re/
├── README.md                   ← questo file
├── FLOW.md                     ← flusso dati completo scoperto
├── SETUP.md                    ← guida alla configurazione dell'ambiente
├── TOOLS_AND_COMMANDS.md       ← riferimento a tutti i comandi e strumenti
├── CLAUDE.md                   ← contesto per sessioni assistite da AI
├── captures/
│   ├── battle.pcap             ← esempio di traffico gateway (sessione 1)
│   └── battle2.pcap            ← esempio di traffico gateway (sessione 2, più ricca)
└── scripts/
    ├── frida/
    │   ├── certval_hook.js     ← osserva la validazione dei certificati BestHTTP
    │   ├── button_hook.js      ← aggancia eventi bottoni dell'interfaccia Unity
    │   ├── ssl_unpin.js        ← rimozione SSL pinning (layer Java + IL2CPP)
    │   └── nesec_bypass.js     ← neutralizza l'anti-tampering di libnesec
    ├── analysis/
    │   ├── analyze_gateway.py  ← analizza e decodifica catture pcap sulla porta 30101
    │   ├── analyze_mitm.py     ← legge e filtra file .mitm di mitmproxy
    │   ├── decode_1d_v2.py     ← decodifica approfondita dei frame di sincronizzazione stato 0x1d
    │   └── deep_analysis.py    ← coordinate, frammenti JSON, opcode 0x59
    └── proxy/
        ├── mitm_setup.py       ← installa il certificato CA di mitmproxy sul dispositivo
        ├── run_ssl_unpin.py    ← esecutore combinato mitmdump + Frida SSL unpin
        └── run_button_hook.py  ← esecutore combinato mitmdump + Frida button hook

Avvio rapido

root@kitploit:~
# 1. Avvia frida-server sul dispositivo
adb shell "su -c '/data/local/tmp/fs17 -l 0.0.0.0:37555 &'"
adb forward tcp:37555 tcp:37555

# 2. Cattura il traffico gateway
adb shell "su -c 'tcpdump -i any -w /sdcard/session.pcap port 30101'"
# ... gioca ...
adb pull /sdcard/session.pcap captures/

# 3. Analizzalo
python scripts/analysis/analyze_gateway.py captures/session.pcap

Interessato a contribuire?

Vedi FLOW.md per la mappa completa del protocollo e le domande aperte.
Vedi SETUP.md per mettere in funzione il tuo ambiente.

Se hai analisi Ghidra, output di il2cppdumper o ulteriori catture pcap — PR e issue sono benvenuti.

Scarica lo strumento