Claude Opus 4.6 reverse-engineert Spielauthentifizierung in 7 Minuten mithilfe von Ghidra MCP

Ein Entwickler, der am Kirov-Server-Emulator für Command & Conquer-Spiele arbeitet, testete die Reverse-Engineering-Fähigkeiten von Claude Opus 4.6 mit dem Ghidra-MCP-Server-Plugin. Die Aufgabe bestand darin, die Authentifizierungsprüfmethode für Kane's Wrath zu finden, die dieselbe SOAP-API und hartcodierte öffentliche Schlüsselvalidierung wie Red Alert 3 verwendet.
Einrichtung und Eingabeaufforderung
Der Entwickler öffnete eine saubere Binärdatei in Ghidra, führte nur die anfängliche Analyse durch und gab Claude Opus 4.6 die Aufgabe mit einer Eingabeaufforderung, die Folgendes enthielt:
- Den öffentlichen Schlüssel im Hexadezimalformat
- Informationen darüber, wie Red Alert 3 die Authentifizierung handhabt
- Den gleichen Kontext, den er einem menschlichen Reverse-Engineer geben würde
Das verwendete Ghidra-MCP-Server-Plugin stammte von https://github.com/starsong-consulting/GhydraMCP.
Ergebnisse
Claude Opus 4.6 schloss die Reverse-Engineering-Aufgabe in etwa 7 Minuten ab. Die KI:
- Identifizierte die Prüfmethode für Kane's Wrath
- Erstellte einen Patch basierend auf dem bestehenden Red Alert 3-Patch-Format
- Benannte alle entdeckten Funktionen, Parameter und Datenstrukturen um
- Fügte dem Code Funktionskommentare hinzu
Der resultierende Patch für Kane's Wrath ist unter https://github.com/sokie/cnc_game_proxy/blob/main/ra3-proxy/patch/RA3/PatchAuthKey.cpp#L123 zu sehen. Der Entwickler bemerkte, dass während andere Server wie cnconline den öffentlichen Schlüssel ersetzen, ihr Ansatz die Prüfung patcht, um jeden Schlüssel zuzulassen, was theoretisch die Funktion mit jedem Server ermöglicht.
Das Kirov-Server-Emulator-Projekt, das ursprünglich nur Red Alert 3 unterstützte, umfasst nun Auto-Match-Unterstützung für RA3, Generals und Kane's Wrath (demnächst) mit mehr Funktionen als einige Community-Favoriten wie cnconline.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude als kritischen Produktmanager für die Landing-Page-Optimierung nutzen
Ein Entwickler nutzte Claude, um seine Landingpage zu kritisieren und neu zu schreiben, indem er es als einen strengen, konträren Produktmanager behandelte, was zu verbesserter Botschaft und SEO-Leistung führte.

Verwendung von Claude Code für Go-to-Market-Operationen: Kontext-Engineering-Muster
Ein Entwickler teilt praktische Muster für die Nutzung von Claude Code über das reine Programmieren hinaus, insbesondere für den Betrieb von Go-to-Market-Operationen, einschließlich Scraping, Anreicherung, Datenbanken, E-Mail-Infrastruktur und Multi-Plattform-Content. Zu den Schlüsseltechniken gehören CLAUDE.md-Dateien, Session-Scoping, CLI-Tools statt MCP-Servern und Subagenten für schwere Aufgaben.

Warum KI Ihre Entwicklungsprozesse nicht beschleunigt – Fokus auf Engpässe
Frederick Vanbrabant argumentiert, dass KI Softwareprozesse nicht automatisch beschleunigt, solange man nicht vorgelagerte Engpässe wie vage Anforderungen behebt, veranschaulicht mit Gantt-Diagrammen und einem tiefen Einblick in 'The Goal' und 'The Toyota Way'.

Claude Managed Agents veröffentlicht: Multi-Agent-Orchestrierung und 70 Tage praktischer Erfahrungen
Anthropic hat Managed Agents für Multi-Agenten-Orchestrierung und verbesserte Toolchains veröffentlicht. Ein Entwickler teilt 70 Tage Erfahrung mit rollengetrennten Agenten (Opus-Entscheidungsschicht, OpenCode-Ingenieur, Forschungsagenten) und den entscheidenden Wandel von ‚führe dies aus‘ zu ‚du kannst meine Prämisse hinterfragen‘.