你贴的这段 B4C042E35543636BE5D66331B49E536D... 不是某个“软件名字”直接写在头上的,但它有几个特征能看出门道:
1. 开头 ;加密脚本 是中文注释,说明原脚本被某套“传奇NPC/Engine脚本加密器”处理过,明文脚本 → 十六进制串,运行时引擎或插件再解密。
2. 密文是成对十六进制:B4 C0 42 E3 55 43 63 6B ...,每块 16 字节左右,后面还出现 2EC2D2EAC7C06C7B...、FE837C88A32C27EE... 这种重复前缀,典型是 XOR/TEA/简单块加密 + Hex 编码,不是 MD5、不是 Base64、也不是压缩包。
3. FE837C88A32C27EE 后面跟着 A0BF... / D60E... / 4B59... / F539... / 7D68... 这几行,只换末尾 5 字节,说明原文是“标签行 / 命令行”这类定长结构,加密时用了相同 IV 或相同密钥块——这是国产传奇脚本加密器的通病:不是真加密,是“防小白抄脚本”。
常见能出这种格式的:
• LEGEND/M2 引擎自带的“脚本加密”(部分版本导出的 .txt 变成 ;加密脚本 十六进制)
• 3K引擎 / GEE引擎 的 NPC脚本加密插件
• “传奇脚本加密器”“M2脚本加密狗”“LegendBot 脚本壳” 这类第三方小工具
- 某些 登录器配套脚本保护:把 @main @login 全变成 Hex,M2 读取时由插件 DLL 解密
但说人话:
这串本身不含软件名。软件名一般在别处:
• 看脚本文件同级有没有 Key.dat / Script.key / PlugClient.dll / ScriptEncode.dll
- 看 M2 插件列表里有没有“脚本加密插件”“NpcScriptDec”
• 用记事本开同目录的 .ini 找 Encrypt=1 EncodeType=Hex Key=xxxx
• 密文里 FE837C88A32C27EE 这种 8 字节常量,拿去搜 DLL 字符串,能反查到具体加密器
解密思路(不装高手,只说事实):
• 如果是 XOR:找重复块(你贴里 2EC2D2EAC7C06C7B 出现两次,后面 0910C98C37DA6154 也重复),拿已知明文 @main [@main] #ACT 去碰 XOR 密钥流
• 如果是 Hex(明文):直接把 B4C042E3... 两两字节转 ASCII,能看见部分原脚本碎片;你这段转出来会是乱码,说明还套了一层
• 如果是引擎私有:没 Key 文件基本解不出,只能抓 M2 解密后的内存脚本(CE 挂 M2 进程,搜 @main 字符串)
- 登录器方案(Hero/GOM/GEE)常把脚本塞进 Data 或 Map 文件,NPC 文本运行时才解密,静态文件永远是一坨 Hex
快速判断:
• 文件头是 ;加密脚本 + 纯十六进制 → 国产传奇脚本加密器(90% 是 LEGEND/3K/GEE 插件)
- 有 ;EnScript v2 ;GeeEnc ;HeroScr 这种头 → 直接对应引擎
• 密文里大量 FE837C88A32C27EE → 说明用了固定 key 块,属于“教学级加密”,不是商业级
你这串最像:GEE / LEGEND-M2 的 Hex+XOR 脚本保护,不是 ZIP、不是 LuaJIT、不是 Python、不是 C++ 编译物。普通“脚本破解高手”拿到这串也没用,得有对应登录器 Key 或 M2 插件源码;没 Key 就只能内存dump,不能靠“把 Hex 贴出来反推软件名”还原。
顺带一句:后面那些 2EC2D2EAC7C06C7B 0910C98C37DA6154 ... 是密文分块,不是 MAC、不是 MD5、不是机器码。看长度(32 位十六进制 = 16 字节)就是块加密的密文块,和“用了什么软件”之间,只差一个 Key 文件。
传奇脚本密文识别:B4C042 开头这串是 Hex 密文
来源:
作者:
点击:

