吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7554|回复: 74
收起左侧

[Android 分享] 解密工程宝上的tlw格式文件

  [复制链接]
Light紫星 发表于 2023-10-31 19:29
本帖最后由 Light紫星 于 2023-10-31 21:03 编辑


今天下午有朋友发给我一个tlw格式的文件,说是apk加密生成的,是工程宝上面用的软件,想让我解密一下。

在论坛搜索了一下,有如下未解决的帖子:能不能把tlw格式的程序转换成安卓的APK格式 - 『悬赏问答区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

于是乎,自己动手,丰衣足食。

首先,百度搜索了一下网路通工程宝相关资料,发现在某论坛上有人上传了相关的apk和tlw格式的文件。

通过猜想,估计他的应用更新是通过其他apk负责的,于是找到了如下软件
ac76fed47d589cf5464d4a1806014e8a.png

下载应用更新.apk,搜索tlw,果然搜索到一个关键字

a03cf02335f07b54070efdff5e64dc84.png

然后发现他走到了so里面
2ec90f6682d351daf57c18e52d083223.png

f80e95c4da19d718fe42e37723fec540.png

此时,去so里面一探究竟
13718769fb7b657f378a50206c1e9edd.png

996739fb2ec9bc425fb2bf98d8983ca9.png

发现他是异或加密的,只是规则比较复杂一些。
上c++

5bdc504ee8587d55b299bb14c1e5b50d.png

测试解密失败,于是卡在这里很久。

后来通过分析标准zip文件和解密出来的文件的区别,发现有些部分的数据具有相似性,于是推断是不是异或的key错了,而且从这个key122可以看出,可能是版本号,于是尝试降级key,降级到109的时候,成功解密。

094c4060c12b8fc2e86566a885fe58e7.png

这个时候apk就可以打开了。

然后把脚本翻译成python

[Python] 纯文本查看 复制代码
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
import os
 
 
def numDecode(a1, a2, a3):
    v4 = 0
    if a1 == 0:
        v4 = 1
    if a2 <= 0:
        v4 |= 1
    if v4:
        return -1
    v5 = a2 - 1
    v6 = a2
    a1=list(a1)
    while v5:
        v5 -= 1
        v7 = a1[v6-2]
        a1[v6-2]=a1[v6-1]
        v6=v6-1
        a1[v6] =v7 ^ a3
    a1[0] ^= a3
    return bytes(a1)
 
def main():
    filename='d:\\1.tlw'
    file=open(filename,'rb')
    t=file.read(1)
    ver=b''
    ver=ver+t
    while(ord(t)!=59):
        t=file.read(1)
        ver=ver+t
    print(ver)
    name = file.read(4)
    print(name)
     
    #temp=file.read(0xF4)
    #print(temp)
    alldata=b''
    #print(file.read(0x20).hex())
    while(1):
        s = file.read(0x400);
        if(s==b''):
            break
        v7 = numDecode(s, len(s), 109);
        alldata+=v7
    open('out.apk','wb').write(alldata)
main()


尝试了一下,同样解密成功,顺便加上了加密的代码,在附件中,至此本帖结束。

题外话:似乎没有在百度上搜索到tlw格式的解密方式,感觉这可能是全网首发的tlw格式解密吧。



fileDecodeEncode.zip

723 Bytes, 下载次数: 212, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 26威望 +1 吾爱币 +48 热心值 +25 收起 理由
云烟成雨 + 3 + 1 感谢分享,感谢帮下文件
淡化的忧伤丶 + 1 + 1 我很赞同!
niejianzhou + 1 + 1 我很赞同!
asky360 + 1 + 1 热心回复!
yujay8027 + 1 + 1 谢谢@Thanks!
zhczf + 1 + 1 我很赞同!
zm31054443 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
sjjyonghui + 1 我很赞同!
bangefanshi + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
三滑稽甲苯 + 2 + 1 用心讨论,共获提升!
nxw110120 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
joy95611 + 1 热心回复!
zhzng + 1 + 1 谢谢@Thanks!
Fiverya + 1 + 1 鼓励转贴优秀软件安全工具和文档!
MissJz + 1 + 1 我很赞同!
悦来客栈的老板 + 1 + 1 用心讨论,共获提升!
zlxay + 1 + 1 谢谢@Thanks!
anchor010 + 1 + 1 用心讨论,共获提升!
ind + 1 + 1 我很赞同!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
GoingUp + 1 + 1 我很赞同!
adamfh + 1 + 1 用心讨论,共获提升!
helian147 + 1 + 1 热心回复!
刘留留 + 1 + 1 热心回复!
jyjjf + 1 + 1 谢谢@Thanks!
逍遥枷锁 + 2 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

oksuqianyu 发表于 2023-11-1 08:16
lcg888 发表于 2023-10-31 19:43
最近在想买个什么工程宝比较好,都说海康的是套牌货  搞的我都不敢买哈哈哈  大佬有没有什么推荐的@

工程宝都是贴牌代工的,以前的模拟bnc工程宝,到现在网络的。 别买贵的,百十块。 坏了就换。 花高价还是贴牌。。  已经踩过坑了!!!十多年工地监控施工维护分享。
沫湮 发表于 2023-10-31 19:32
czf2021 发表于 2023-10-31 19:34
lcg888 发表于 2023-10-31 19:43
最近在想买个什么工程宝比较好,都说海康的是套牌货  搞的我都不敢买哈哈哈  大佬有没有什么推荐的@
心比天傲 发表于 2023-10-31 19:50
收藏,备用,感谢楼主
lyrong2008 发表于 2023-10-31 19:58
感谢分享!
wangjiuye 发表于 2023-10-31 20:06
学写了 ,谢谢。
大大PPQ 发表于 2023-10-31 20:08
大佬厉害
chenxiao123a 发表于 2023-10-31 20:08
666666666
safedragon 发表于 2023-10-31 20:16
大佬厉害
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-26 14:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表