-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathscript.js
More file actions
265 lines (226 loc) · 8.32 KB
/
Copy pathscript.js
File metadata and controls
265 lines (226 loc) · 8.32 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
function main() {
const baseAddress = Module.getBaseAddress("DKKaraokeWindows.exe");
try {
disableModuleCheck(baseAddress)
disableForegroundCheck(baseAddress);
disableForegroundCheck2(baseAddress);
} catch (e) {
send(e);
}
hookTypeA(baseAddress);
hookTypeB(baseAddress);
findStart(baseAddress);
}
main();
function disableModuleCheck(baseAddress) {
const targetPointer = parseInt(baseAddress) + 0x0e9fe9;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
Memory.protect(addr0, 16, "rwx")
Memory.writeByteArray(addr0, [0x41, 0xb6, 0x00]);
}
function disableForegroundCheck(baseAddress) {
const targetPointer = parseInt(baseAddress) + 0xe9220;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
Memory.protect(addr0, 16, "rwx")
Memory.writeByteArray(addr0, [0xc3, 0x90, 0x90, 0x90]);
}
function disableForegroundCheck2(baseAddress) {
const targetPointer = parseInt(baseAddress) + 0x0e92e0;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
Memory.protect(addr0, 16, "rwx")
Memory.writeByteArray(addr0, [0xc3, 0x90, 0x90, 0x90]);
}
function hookTypeA(baseAddress) {
// todo search this address in program
// const targetPointer = parseInt(baseAddress) + 0x01d29e2;\
const targetPointer = parseInt(baseAddress) + 0x01d3722;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
try {
Interceptor.attach(addr0, {
onEnter: function (args) {
// 本当は、XMM0レジスタの中を読めば終わりだが、fridaはこれを読みだせない。
// したがって、XMM0のデータをメモリに書き込む命令の直後でそのメモリの内容を呼び出すことで値を取得している。
// その時の命令が f2 0f 11 44 ec 60 ( movsd qword ptr [rsp + rbp * 0x8 + 0x60] , xmm0)
// これをコードで実現している
let base = parseInt(this.context.rsp, "16");
let type = parseInt(this.context.rbp, "16");
let target = base + type * 0x8 + 0x60;
let ptr = new NativePointer("0x" + target.toString(16));
let isDetected = ptr.readDouble();
//Memory.writeDouble(ptr, 1);
//return;
if (isDetected != 0) {
send({ tech: type, value: isDetected, hookType: "A" });
print(type);
}
}
});
} catch (e) {
send(e);
}
}
// 採点開始に呼ばれる
function findStart(baseAddress) {
const targetPointer = parseInt(baseAddress) + 0x1a8700;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
try {
Interceptor.attach(addr0, {
onEnter: function (args) {
console.log("Saiten Start");
send({ status: "start" });
}
});
} catch (e) {
send(e);
}
}
function hookTypeB(baseAddress) {
// ( movsd qword ptr [rsp + r15 * 0x8 + 0x70] , xmm0) f2 40 0f 11 44 fc 70
//const targetPointer = parseInt(baseAddress) + 0x01d2c08;
const targetPointer = parseInt(baseAddress) + 0x01d3948;
const targetPointerTxt = "0x" + targetPointer.toString(16);
const addr0 = new NativePointer(targetPointerTxt);
try {
Interceptor.attach(addr0, {
onEnter: function (args) {
let base = parseInt(this.context.rsp, "16");
let type = parseInt(this.context.r15, "16");
let target = base + type * 0x8 + 0x70;
let ptr = new NativePointer("0x" + target.toString(16));
let isDetected = ptr.readDouble();
if (isDetected != 0) {
send({ tech: type, value: isDetected, hookType: "B" });
print(type);
}
}
});
} catch (e) {
send(e);
}
}
function print(type) {
switch (type) {
case 0: // しゃくり
console.log("しゃくり");
break;
case 10: // こぶし(先頭)
console.log("こぶし(先頭)");
break;
case 0xb: // こぶし(中間)
console.log("こぶし(中間)");
break;
case 0x12: // フォール
console.log("フォール");
break;
case 0x21: //
case 0x22: // ビブラート
case 0x23: // ビブラート
case 0x24: // ビブラート
case 0x25: // ビブラート
case 0x26: // ビブラート
console.log("ビブラート" + type);
break;
case 1: // 大しゃくり
console.log("大しゃくり");
break;
case 2: // 早いしゃくり
console.log("早いしゃくり");
break;
case 3: // 早いしゃくり(強)
console.log("早いしゃくり(強)");
break;
case 4: // L字アクセント
console.log("L字アクセント");
break;
case 5: // L字アクセント(強)
console.log("L字アクセント(強)");
break;
case 9: // 逆V字アクセント
console.log("逆V字アクセント");
break;
case 0xc: // フライダウン
console.log("フライダウン");
break;
case 6: // V字アクセント
console.log("V字アクセント");
break;
case 7: // V字アクセント(谷切れ)
console.log("V字アクセント(谷切れ)");
break;
case 8: // V字アクセント(下から)
console.log("V字アクセント(下から)");
break;
case 0xd: // ハンマリング・オン
console.log("ハンマリング・オン");
break;
case 0xe: // プリング・オフ
console.log("プリング・オフ");
break;
case 0x16: // スロウダウン
console.log("スロウダウン");
break;
case 0xf: // 上昇ポルタメント
console.log("上昇ポルタメント");
break;
case 0x10: // 下降ポルタメント
console.log("下降ポルタメント");
break;
case 0x17: // スライダー
console.log("スライダー");
break;
case 0x18: // 水平
console.log("水平");
break;
case 0x19: // スタッカート
console.log("スタッカート");
break;
case 0x1a: // U形
console.log("U形");
break;
case 0x1b: // 逆U形
console.log("逆U形");
break;
case 0x1c: // への字形
console.log("への字形");
break;
case 0x1d: // アーチ形
console.log("アーチ形");
break;
case 0x1e: // ???
case 0x1f: // ???
case 0x20: // ???
console.log("特殊ビブラート" + type);
break;
case 0x27: // ジャストヒット
console.log("ジャストヒット");
break;
case 0x2b: // 歌い回しなし
console.log("歌い回しなし");
break;
case 0x13: // 早いフォール
console.log("早いフォール");
break;
case 0x14: // ヒーカップ
console.log("ヒーカップ");
break;
case 0x15: // フォール付きヒーカップ
console.log("フォール付きヒーカップ");
break;
case 0x28: // エッジボイス
console.log("エッジボイス");
break;
case 0x29: // フォールエッジ
console.log("フォールエッジ");
break;
case 0x2a: // 逆こぶし
console.log("逆こぶし");
break;
default:
break;
}
}