ここに書いていいのかどうか迷ったためヒントだけ。
・文字列の始点はプログラム中で決められている。
・文字列の終点は決まっていない。データが「00」となっている部分まで読み込まれる。
「join」→「6A 6F 69 6E 00 ?? ?? ??」
「welcome」→「77 65 6C 63 6F 6D 65 00」
・文字列の始点情報は、アドレスをリトルエンディアンで格納してある。検索で発見可能な物が多い。
始点アドレス「00012345」→「45 23 41 00」
始点アドレス「0006789A」→「9A 78 46 00」
・長い文字列を使っているパックを見ればわかるが、使われていない空白アドレスに文字列を書き込み、始点アドレスをそこに書き換えるという手法が多い。
----
活動無期限休止中。
XOPS自作サーバーリスト(新サーバー対応)→http://www8.atpages.jp/tkmaguro/xops/serverlist/
HP(一時閉鎖中)→Legacy of Peasants