Treasure Seekers The Enchanted Canvases 寻宝人2:魔法画布
. B0 T. I/ M- K- [6 V, h) |
7 ^. K* k1 f: `3 j, Z2 z游戏类型:解谜找图
: N0 m( l5 A. P& c) }( X游戏版本:v1.0
' T/ E/ B: ?5 p- _8 c游戏容量:105MB 0 D' s* O: _1 M! Q/ n/ d! K. K
游戏语言:英语
5 k, P' T- u6 A9 m版本类型:破解版(来自0DAY) ) R+ O/ s& S4 }. [: l2 B
系统需求:
8 p7 p i% y; z) k; k; g4 e2 y+ Z游戏简介:
+ f1 k0 a( O4 y; }9 {: ]: m- v+ C9 w, N r" \
帮助奈丽从一座神秘的罗马尼亚城堡中寻找,就出他的哥哥!认真研究城堡中魔法图画,发现魔法师的石头的秘密。利用寻找隐藏物品的技能,和具有魔力的画布会打破城堡的魔法,使你找到你哥哥个汤姆。找到拘禁你哥哥的人,将故事的无价之宝带回家!
- ]0 j/ W. B% B+ y4 m; }. T
, M$ s0 P' X- S- a
6 T7 B+ |! q- C0 b# W: B5 b5 H, e* c1 B6 T: b$ w7 ]& l
$ ~2 u5 s7 _& o
4 y; l7 D% B2 m# u下载地址:
- v/ l! x. P5 s+ E( `http://www.namipan.com/d/TTSEC.r ... 1279a25f81def5d9506
6 O) U% e* G; e' Z& n% v/ B8 a; }7 L! N# c# A1 y
游戏本身并不是很难,但是英文的界面让很多人望而却步。我就想着把这个汉化掉。 & p" t: J6 p0 e. i
查看了一下游戏的安装目录,只有98M大小的data.pak文件可能包含游戏的资源。*.PAK文件是压缩文件,通过WINRAR就可以打开。查看里面的文件,果然有一些资源,这就有可能是我们需要找的东西。但是,这个文件有解压缩密码,网上找到的破解密码工具都是穷举法,这基本上属于不可能事件了。 & y J7 w ?/ ]/ S. ~+ z
想到既然这个文件加密,那么主程序在调用的时候,肯定要提供解压缩密码的。那么这个密码有可能在主程序中保存。于是又对主程序下手。
G/ M% Q1 v7 F1 s3 e/ ?$ ?首先用PEiD 查看主程序的壳,是“UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo”。既然是UPX的壳就好办了,先用UPXFIX修复一下,再脱壳。脱壳后的文件用PEiD查看,是VS2003-2008制作的,那就可以直接反编译了。
' h2 Y" I. U3 n运行IDA 5.0,查找字符串data.pak,找到调用该字符串的代码位置,前后查看一下,发现了下面一段代码: - var_18= byte ptr -18h
- var_15= byte ptr -15h
- var_14= byte ptr -14h
- var_13= byte ptr -13h
- var_12= byte ptr -12h
- var_11= byte ptr -11h
- var_10= byte ptr -10h
- var_F= byte ptr -0Fh
- var_E= byte ptr -0Eh
- var_D= byte ptr -0Dh
- var_C= byte ptr -0Ch
- var_B= byte ptr -0Bh
- var_A= byte ptr -0Ah
- var_9= byte ptr -9
- var_8= byte ptr -8
- var_7= byte ptr -7
- var_6= byte ptr -6
- var_5= byte ptr -5
- var_4= dword ptr -4
- arg_0= dword ptr 8
- ……
- mov al, 6Ah
- mov [esp+8E0h+var_15], al
- mov [esp+8E0h+var_13], al
- mov al, 30h
- mov dl, 38h
- mov cl, 31h
- mov [esp+8E0h+var_10], al
- mov [esp+8E0h+var_F], al
- mov [esp+8E0h+var_D], al
- mov [esp+8E0h+var_A], al
- mov esi, 0Fh
- lea eax, [esp+8E0h+var_18]
- mov [esp+8E0h+var_E], dl
- mov [esp+8E0h+var_6], dl
- mov [esp+8E0h+var_18], 66h
- mov byte ptr [esp+8C9h], 68h
- mov byte ptr [esp+8CAh], 6Eh
- mov [esp+8E0h+var_14], 75h
- mov [esp+8E0h+var_12], 79h
- mov [esp+8E0h+var_11], 32h
- mov [esp+8E0h+var_C], cl
- mov [esp+8E0h+var_B], cl
- mov [esp+8E0h+var_9], cl
- mov [esp+8E0h+var_8], 39h
- mov [esp+8E0h+var_7], 36h
- mov [esp+8E0h+var_5], bl
-
复制代码 + b0 n4 _' H3 a" m
这段代码有可能就是解压缩密码,然后我就一步一步的按照这个填写,得出的密码是:fhnjujy200801101968,用这个密码去解压缩,果然成功了!
) s/ E0 b+ {& \. _; f& i( C' B J. k( ^
但是,后面的事情我就不知道该怎么做了,从来没有汉化过游戏,里面的资源是怎么回事也不清楚。所以只好发帖求助各位了。 |