revival_tool.exe, client runtime operasyonlarının tek giriş noktasıdır. Yönetici yetkisi ile çalıştırılmalıdır.
Gerekçe:
Goley_.exemanifestirequireAdministrator- IFEO registry kaydı HKLM altında
- Remote process DLL injection için
PROCESS_ALL_ACCESS
| Komut | Açıklama |
|---|---|
init <setup.exe> |
Setup çalıştır, kurulum doğrula, IFEO ayarla |
launch |
Goley_.exe başlat + patcher.dll inject |
launch-unpacked |
Patched unpacked binary başlat |
extract [vlh vld] |
Şifreli oyun dosyalarını aç |
patch <in> <out> |
Unpacked binary'e patches.json uygula |
unpack <pid> |
Çalışan process'in memory dump'ını al |
inject <pid> |
Çalışan PID'ye patcher.dll inject et |
dump-threads <pid> |
Thread EIP/return-address zinciri |
ifeo set |
IFEO Debugger kaydı oluştur |
ifeo clear |
IFEO kaydını kaldır |
ifeo show |
Mevcut IFEO durumunu göster |
cleanup |
Goley_/wrapper process'lerini sonlandır + IFEO temizle |
ping |
Build/runtime sanity check |
help |
Komut listesi |
Bir kerelik kurulum prosedürü.
src\tool\revival_tool.exe init "C:\path\to\GoleySetup.exe"Akış:
- Setup GUI başlatılır
- Kurulum tamamlandıktan sonra
Goley_.exevarlığı doğrulanır - IFEO Debugger kaydı ayarlanır
Standart client başlatma (Yol A — runtime bypass).
src\tool\revival_tool.exe launchStatik patch uygulanmış binary başlatma (Yol B).
src\tool\revival_tool.exe launch-unpackedÖn koşul: patch komutu ile patched binary oluşturulmuş olmalı.
VLH/VLD asset decryption.
:: Tüm Data klasörü
src\tool\revival_tool.exe extract
:: Tek çift
src\tool\revival_tool.exe extract "C:\Joygame\Goley\Data\Character.VLH" "C:\Joygame\Goley\Data\Character.VLD"Ön koşul: pip install -r src\extract\requirements.txt
Çıktı: extracted/ altında kategorize edilmiş dosyalar.
Statik binary patch uygulama.
src\tool\revival_tool.exe patch ^
"C:\Joygame\Goley\BinaryTr\unpacked_Goley_.exe" ^
"C:\Joygame\Goley\BinaryTr\unpacked_Goley_PATCHED.exe"Arka planda apply_patches.py çalışır; IDA Pro gerekmez.
Takılan process analizi.
tasklist | findstr /i goley_
src\tool\revival_tool.exe dump-threads <PID>Örnek çıktı:
tid=23456 EIP=ntdll.dll+0x6E4B0 ESP=0x002FFAE0 | image+0x935AB9 | image+0x8E70E0 | ...
IFEO Debugger registry yönetimi.
src\tool\revival_tool.exe ifeo show
src\tool\revival_tool.exe ifeo set
src\tool\revival_tool.exe ifeo clearIFEO gerekçesi: nProtect "trusted re-launch" pattern'i ile Goley_.exe'yi child olarak spawn eder. IFEO kaydı olmadan child process'e DLL inject edilemez.
Idempotent temizlik.
src\tool\revival_tool.exe cleanup