概述
最近在Steam购买了你画我猜(Draw & Guess
),游戏并不支持保存最近房间代码,以及玩家id。
由于众所周知的服务器原因(土豆做的),经常有人掉线或闪退(也可能是自己),重连后无法返回之前的房间。
于是考虑使用Mono注入技术,实现历史房间数据的保存。
逆向分析过程
文件结构分析
查看游戏目录结构,发现是使用Unity编写的Mono平台游戏,关键dll文件位于..\steamapps\common\Draw & Guess\Draw&Guess_Data\Managed
,并且未加密。
房间代码生成
搜索RoomCode
,定位到类RoomCodeEncoder
,发现房间代码是由房主的SteamID
进行base36
编码生成,对应DecimalToArbitrarySystem
函数。
ArbitraryToDecimalSystem
函数用于将房间代码转换为SteamID
,在MenuClicks.EnterRoomCode
函数中被调用,通过LobbyManager
的Join
函数加入指定玩家的房间(如下图)
因此,只需记录玩家id,即可计算出房间代码。
PS:可通过http://steamcommunity.com/profiles/
+steamID,打开个人主页
记录玩家id
搜索PlayerList
,找到LobbyPlayerList
和IngamePlayerList
,分别对应匹配时玩家列表
和游戏时玩家列表
。
匹配时玩家列表
类结构:
1 | public static LobbyPlayerList Instance; |
AddPlayer 函数:
可通过LobbyPlayerList.Instance.Players
直接获取到玩家列表。
游戏时玩家列表
类结构:
1 | private Dictionary<ulong, IngamePlayerListEntry> ContainedPlayers = new Dictionary<ulong, IngamePlayerListEntry>(); |
AddPlayer 函数:
可使用IngamePlayerList.CurrentList
的ContainedPlayers
字段获取玩家列表,由于修饰符为private
(非public
),需要通过反射获取。
确定获取时机
查看AddPlayer
调用栈:
由此可确定以下两个函数:RoundManager.UserCode_RpcSetInfo
(对应LobbyPlayerList
)LobbyPlayerInfo.UserCode_RpcSetPlayerInfo
(对应IngamePlayerList
)
注意到后者传入的是数组,推测该函数是每次按下Tab
,显示玩家列表时调用,需要手动按键才能触发。
考虑到两者先后顺序(LobbyPlayerList
先于IngamePlayerList
),故选择使用LobbyPlayerList.Instance.Players
获取玩家列表。
确定Hook函数
搜索字符串游戏将在
,定位到SimplifiedChineseLocalisation.UIGameStartingIn
变量,查看其调用栈:
双击UserCode_RpcGetCountdown
函数,查看函数体:
功能是调用LobbyChat.Instance.ReceiveChat
函数,更新聊天框内容
由此,选择在LobbyPlayerInfo.UserCode_RpcGetCountdown
函数调用后(游戏即将开始时),保存房间代码及玩家列表。(保存上次调用时间,超过10秒则保存房间数据到本地)
同时,为了提示模块已经加载,选择在LobbyChat.Start
函数调用后输出提示信息。
PS:由于LobbyChat
实际上是更新一个TextMeshProUGUI
(支持富文本标签),所以可以指定字体大小、颜色等属性。(在别人房间里发送,会被服务器断开连接)
TextMesh Pro
支持的富文本标签见Rich Text
注入模块开发
基于MonoHook,开发一个注入dll
创建项目并导入依赖
在Visual Studio
中创建一个.Net 4.0
类库项目,将必要的游戏dll添加为依赖。
编写注入代码
此处仅贴出关键代码,完整项目代码见DAGHistory
模块加载提示
hook LobbyChat.Start
函数,在聊天界面创建后输出信息。
1 | public static void StartReplace() |
自定义类RoomData
使用该类保存房间数据。
1 | public class Player |
重载ToString
函数,使用Json序列化该对象。
获取房间数据
遍历LobbyPlayerList.Instance.Players
,并生成房间代码,保存到RoomData
对象。
1 | public static RoomData getRoomData() |
自动保存房间数据
hook LobbyPlayerInfo.UserCode_RpcGetCountdown
函数,判断是否需要保存房间数据到文件。
1 | public static void UserCode_RpcGetCountdownReplace(byte s) |
加入房间
分析发现该功能最终调用的是LobbyManager.s_Singleton.Join
函数,传入steamID
,照搬即可。
1 | public static void joinRoom(string code) |
获取日志路径
参考LogFileOpener.ReturnLogPath
函数,编写以下代码(将默认值替换为临时文件夹)。
1 | private static string ReturnLogPath() |
点击左下角Logs
打开该目录:
GUI
为方便使用,增加图形操作界面,提供手动保存、复制上局房间代码、加入上局房间功能。
并设置按后引号键(esc下方)隐藏该界面。
生成dll文件
在Visual Studio
中选择生成DAGHistory
,得到bin\Debug\DAGHistory.dll
测试
使用SharpMonoInjector
提供的命令行注入工具SharpMonoInjector.Console
进行注入
注入dll并调用Load函数
将smi.exe
、SharpMonoInjector.dll
、待注入dll放到同一目录下,在该目录执行以下命令:
1 | .\smi.exe -p "Draw&Guess" -a "DAGHistory.dll" -n "DAGHistory" -c "Loader" -m "Load" inject |
之后使用相关功能即可。
查看日志
点击游戏左下角Logs
打开日志目录(Windows:C:\Users\用户名\AppData\LocalLow\Acureus\Draw_Guess
)
其中LastRoom.json
和DAGHistory.log
即注入模块生成的日志文件。
前者保存上次游玩的房间数据(用于复制代码及快速加入),后者保存历史记录。