Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
game-of-kingshot-re — Estudo educacional de engenharia reversa de um jogo Android Unity/IL2CPP. Documenta decodificação de protocolo de gateway, análise de SDK nativo de antimanipulação (anti-tampering), bypass de SSL pinning e técnicas de análise dinâmica baseadas em Frida. | Kitploit
Ferramentas/GitHubGitHub/kdbugk/game-of-kingshot-re
Segurança AndroidSniffing e Análise de PacotesAnálise Dinâmica (Sandboxing)Forensia de RedeEngenharia ReversaSegurança MóvelAnálise de BináriosAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
kdbugk/game-of-kingshot-re

game-of-kingshot-re

Estudo educacional de engenharia reversa de um jogo Android Unity/IL2CPP. Documenta decodificação de protocolo de gateway, análise de SDK nativo de antimanipulação (anti-tampering), bypass de SSL pinning e técnicas de análise dinâmica baseadas em Frida.

Ver Repositório
315há 4 mesesRevisado pelo Kitploit

got-re — Engenharia Reversa: Game of Thrones: Conquest (Android)

Projeto educacional. O objetivo é entender como um jogo Unity/IL2CPP moderno para Android se comunica, como funcionam seus SDKs de proteção nativa e como aplicar técnicas de análise estática + dinâmica em um APK real.


O Que É Isto

Este repositório documenta um estudo contínuo de engenharia reversa de com.run.tower.defense (Game of Thrones: Conquest), um jogo Unity com runtime IL2CPP, múltiplos SDKs de proteção nativa e um protocolo binário personalizado de gateway.

Sem trapaça, sem exploração, sem modificação de dados do jogo em tempo real. O foco é puramente na compreensão da arquitetura interna.


O Que Encontramos

ÁreaStatusDescoberta Principal
Protocolo de gateway (porta 30101)DecodificadoBinário personalizado, quadro uint16_BE, corpo varint, sem TLS
OpcodesMapeados0x55 handshake, 0x5d ações do jogo, 0x1d sincronização de estado, 0x15 heartbeat, 0x59 ACK do cliente
Codificação de coordenadasDecodificada4 caracteres estilo ASCII85 → uint32 (x=reino, y=posição)
API de análiseCapturadalogagent-wf.centurygame.com — eventos JSON, sem pinning
SSL pinningContornado parcialmenteCamada Java contornada (OkHttp + TrustManager); camada nativa BestHTTP identificada
Anti-adulteração (libnesec)IdentificadoMata o processo ~58s após attach do Frida; função de kill e nível de detecção mapeados
libxt_a64.soIdentificadoSDK de hooking PLT carregado em namespace isolado do linker — invisível para Frida/maps
libNetHTProtect.soAnalisadoSDK de integridade de rede; fingerprint MD5; serialização estilo protobuf
Dump IL2CPPParcialLista de assemblies recuperada; RVA de certval do BestHTTP mapeado

Estrutura do Repositório

root@kitploit:~
got-re/
├── README.md                   ← este arquivo
├── FLOW.md                     ← fluxo de dados completo descoberto
├── SETUP.md                    ← guia de configuração do ambiente
├── TOOLS_AND_COMMANDS.md       ← referência de todos os comandos e ferramentas
├── CLAUDE.md                   ← contexto para sessões assistidas por IA
├── captures/
│   ├── battle.pcap             ← amostra de tráfego do gateway (sessão 1)
│   └── battle2.pcap            ← amostra de tráfego do gateway (sessão 2, mais rica)
└── scripts/
    ├── frida/
    │   ├── certval_hook.js     ← observar validação de certificado do BestHTTP
    │   ├── button_hook.js      ← hookear eventos de botão da UI Unity
    │   ├── ssl_unpin.js        ← remoção de pinning SSL (camadas Java + IL2CPP)
    │   └── nesec_bypass.js     ← neutralizar anti-adulteração da libnesec
    ├── analysis/
    │   ├── analyze_gateway.py  ← analisar e decodificar capturas pcap da porta 30101
    │   ├── analyze_mitm.py     ← ler e filtrar arquivos .mitm do mitmproxy
    │   ├── decode_1d_v2.py     ← decodificação profunda de quadros de sincronização de estado 0x1d
    │   └── deep_analysis.py    ← coordenadas, fragmentos JSON, opcode 0x59
    └── proxy/
        ├── mitm_setup.py       ← instalar CA do mitmproxy no dispositivo
        ├── run_ssl_unpin.py    ← executor combinado mitmdump + Frida SSL unpin
        └── run_button_hook.py  ← executor combinado mitmdump + Frida button hook

Início Rápido

root@kitploit:~
# 1. Iniciar o frida-server no dispositivo
adb shell "su -c '/data/local/tmp/fs17 -l 0.0.0.0:37555 &'"
adb forward tcp:37555 tcp:37555

# 2. Capturar tráfego do gateway
adb shell "su -c 'tcpdump -i any -w /sdcard/session.pcap port 30101'"
# ... jogar ...
adb pull /sdcard/session.pcap captures/

# 3. Analisar
python scripts/analysis/analyze_gateway.py captures/session.pcap

Interessado em Contribuir?

Consulte FLOW.md para o mapa completo do protocolo e perguntas em aberto.
Consulte SETUP.md para configurar seu ambiente.

Se você possui análise com Ghidra, saída do il2cppdumper ou capturas pcap adicionais — PRs e issues são bem-vindos.

Baixar ferramenta