디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[스압]포켓몬스터 선물서버 개발기 (1부)

manatails갤로그로 이동합니다. 2016.02.16 17:03:46
조회 187715 추천 439 댓글 449

[스압]포켓몬스터 선물서버 개발기 - 1



이번에는 포켓몬스터 XY/오루알사의 선물서버를 한번 재현해보고 싶었습니다.


의외로 해외 포럼 어디에서도 선물에 관련된 연구나 개발은 전혀 정보가 없던것도 신기했습니다.
GBATemp나 프로젝트 포켓몬에서도 그냥 암호화된 연결에서 더이상 정보를 캐내지 못하더군요.

그래서 제가 직접 해보기로 했습니다.


우선 리눅스 노트북을 이용해서 무선 AP를 만든 후 패킷캡쳐부터 시작했습니다.

viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6dde1b68159fddbf3c11c727218



가장 먼저 들어온건 3ds1-fushigi.pokemon-gl.com 서버였습니다.
ORAS는 3ds2, X/Y는 3ds1 서버를 이용합니다. 둘의 차이는 딱히 없고 그냥 이름만 다른듯 보입니다.



하지만 패킷 캡쳐 화면에서 보이다시피 TLS로 보호되어 있어 내용은 알 수 없습니다.

닌텐도 클래스 2 인증서로 서버 인증을 하고 있는것을 확인했습니다.

그래서 MITM 공격을 시도해보기로 했습니다.

우선 인증서가 닌텐도 자체서명 체인을 사용한 것으로 보아 아마도 게임파일 안에 루트인증서를 내장한 것으로 간주하고 열심히 게임파일 분해에 들어갔습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a39928c7b5c628e7bc859b9c41



파일을 죄다 압축해제하고 복호화시킨 다음 grep 를 사용하여 인증서나 여타 접속에 관계된 키워드를 검색해 보았으나

아무것도 검색되지 않았습니다. 이것때문에 거의 하루 삽질했네요

그리고 3DS의 펌웨어에 대해 알아보니 시스템 구성 요소들이 모듈화되어있다는 것을 알아냈습니다.

암호화 SSL 모듈을 공략해보기로 했습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cf24c6b574d85e8e871008f2


0004013000002F02 가 SSL 모듈이므로 업데이트 서버에서 해당 cia 파일을 추출했습니다.

하지만 업데이트 파일 자체는 3DS 공통키로 암호화가 되어 있으므로 3DS에서 직접 복호화를 해줘야 합니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc29c7e75c82ac92db5212c9


Decrypt9를 이용해서 3DS상에서 복호화를 하였습니다.

이제 ctrtool을 사용하여 cia 껍데기를 벗겨내고 내부의 데이터를 손대봅니다.

시스템 모듈 CIA 파일은 다시 NCCH라는 이미지 형식을 가지고 있고
NCCH는 다시 CXI와 CFA형식으로 나뉘는데 시스템 모듈은 실행파일을 포함하는 CXI입니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc7bc2ba59f48728fb359dc0



CXI 파일을 추출했습니다.

이제 CXI파일을 다시 분해해서 실행파일 영역과 헤더영역, 기타영역을 나눠줘야 합니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc7b93bafe8f1ffb395aeabb



실행파일 영역의 롬파일을 추출하고

그걸 다시 헤더영역과 실제 파일로 나눴습니다.

그리고 대망의 실행파일을 여니


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cb7bc0e045e19581ff519159



또 암호화가 되어있는 짜증나는 상황이 발생했습니다.

다행히 변조된 LZ77을 사용했다는 것을 찾을 수 있었고 복호화/암호화가 가능했습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3992ac3e3e1b9d893991f78fe



복호화를 하니 드디어 3ds-fushigi 서버를 인증하던 루트 인증서 Nintendo Class 2 CA가 나왔습니다.

대충 생긴거보고 DER 형식이라고 여기고 해당 바이트들을 추출해 보았습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a39e2ec7e687a9c4ea45069bc4



다행히 인증서가 딱 튀어나왔습니다.

이제 저것과 똑같은 인증서를 만든 다음 저의 개인키로 직접 인증하고 다시 모듈로 집어 넣을겁니다.

그러면 게임에서 마치 진짜 3ds-fushigi 서버를 접속하는듯 한 행세를 할 수 있습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a39a79c8e7f148256310de51bd




리눅스에서 OpenSSL을 이용하여 2048 비트의 키를 생성합니다.
그리고 추출한 인증서와 똑같은 정보로 인증서를 생성하고 루트 인증서로 자기 서명을 합니다.
서명된 인증서는 다시 DER형식으로 변환합니다.



[스압]포켓몬스터 선물서버 개발기 - 2



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c97cc5b02e8c478d9ee2031d



원래 코드부분을 새로운 정보로 바꿔치기 했습니다.

이제 다시 LZ77로 코드부분을 암호화 했는데



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c82fc5b455debd6ef2df3e46


exefs 의 롬 헤더에는 파일의 해쉬값이 표함되네요.

코드를 수정했으니 해쉬값도 바뀔텐데 홈브루 포럼에도 시스템 타이틀에 이런 해괴한짓을 하는 사람이 없기때문에 자동으로 해주는 툴조차 없습니다.

결국 수동으로 해쉬값 구해서 패치했습니다.

그리고 위에서 지금까지 해왔던걸 역순으로 하면서 다시 cia 파일을 생성하고 시스템에 설치를 했는데

오류가 나네요.

분석해보니 닌텐도에서 인증되지 않은 코드를 설치하는것이 문제인듯 합니다.
커펌은 기본적으로 인증패치가 되어 있을텐데도 재부팅시 반벽돌이 되어버립니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c92d92b07e88dedb708def4f



반벽돌시 위 화면처럼 아래화면에 시작하기 버튼이 사라지며 아무런 프로그램도 시작이 안됩니다.

그리고 단축키로 카메라나 인터넷을 시작하면 그냥 시스템이 멈춰버립니다.

여기서 이것저것 설정도 바꿔보고 낸드를 덤핑해서 이미지에다가 바로 주입도 해보고 한 이틀을 낭비한끝에

편법으로 인증이 되지 않은 시스템 파일을 올리는방법을 발견했습니다.

이부분은 지금 자세히 설명하기가 좀 곤란하네요.

여튼 이제 인증서가 해결이 되었으니 서버를 만듭니다.

닌텐도의 DNS 서버를 제 서버로 바꾼다음 pokemon-gl 레코드를 임의로 변경합니다.



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3ce79c4b1fa2bafb7f00fb46e


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3992cc9b02bed608c05828dd9


IIS로 인증을 요청하고 전에 미리 만들었던 가짜 닌텐도 루트 인증서로 서명합니다.

그리고 https 서버를 만든 다음 3ds에서 선물받기를 시도해 보았습니다.

2016-02-03 12:07:40 *.*.*.* POST /api/serial.auth - 443 - *.*.*.* - 500 0 64 60

serial.auth로 POST 명령어를 보내고 있으나 서버에서 처리를 하지 못합니다.


아마도 비표준 http 프로토콜을 쓰는것이라 가정하고 직접 서버 프로그램을 코딩했습니다.

우선 인증서를 사용하여 보안 포트만 열어놓고 입력을 받기만 하는 프로그램을 만들었습니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c82ac5bb074970863d5d2dfd


드디어 닌텐도 3DS가 포켓몬서버로 보내는 요청의 원문을 획득했습니다.
본인 게임싱크 ID, 언어, 롬, 국가코드 등등이 포함되어 있고
1111222233330000이란 선물코드를 입력한 것도 알 수 있습니다.

여기까지 했으니 선물서버 구축이 끝났다고 생각했지만.....


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6ddbdb3890ea888a5911c727218



대충 지금까지 상황을 정리하자면

제 서버가 진짜 포켓몬 서버인것처럼 중간에서 가짜 행세를 하고

진짜 포켓몬 서버에 요청을 그대로 전달해서 대답을 받는 구조입니다.

그 대답엔 포켓몬 정보가 들어있을거라 생각했지만 그게 아니였습니다.



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c92891b0188dab0ea8629646



포켓몬 서버에서 올바른 선물코드를 입력 받았을때의 답변입니다.

정보가 거의 들어있지 않고 숫자 하나와 함께 코드가 올바른지 틀린지만 알려줍니다

...?



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6ddebbc8302f88ef3961c727218


다시 패킷을 캡쳐해보니 포켓몬서버와 연결을 끊은 후 또다른 서버와 암호화 통신을 하고 있습니다.

npfl.app.nintendowifi.net 이란 서버입니다.

NPFL 서버는 fushigi 서버와 달리 클라이언트 인증도 요구합니다. 3DS 기기가 아닌 다른기기에서 접속을 원천적으로 막으려는듯 합니다.

난감하군요


그러면 3DS에서 클라이언트 인증서와 개인키를 추출해야 합니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c425c3e3a971e393837868aa



3DS에서의 클라이언트 인증서는 ClCertA라는곳에 저장되어 있다고 합니다.

아까 위에서 SSL 모듈을 분해하듯이 똑같이 ClCertA를 추출합니다.

그리고 추출된 파일은 AES-CBC로 다시 암호화 되어 있으므로 3DS의 AES 칩을 사용하여 복호화를 해야합니다.




[스압]포켓몬스터 선물서버 개발기 - 3



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc7fc6b252007d9169049a22




복호화를 마치고 3DS의 클라이언트 인증서와 개인키를 추출했습니다.




viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a39829c8b49748c27fb830b097


인증서와 개인키를 합쳐서 좀 쓰기 편한 형식으로 변환합니다.



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc2ec1b22978f5f8b24f3dfa


이제 인증서를 불러오면 컴퓨터에서 닌텐도 3DS 행세를 할 수 있습니다.

이제 다음단계 서버의 정보를 캐봅시다


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3cc2491b647570f5e18239af9



NPFL 서버는 선물의 목록을 관리하는 서버인듯 합니다.

선물번호를 입력하면 해당되는 선물만 표시하고, 아무 입력없이 요청을 하면 서버에 저장된 모든 선물이 표시되는듯 합니다.

뭐 대충 눈에띄는걸 살펴보니

M18KO_A, M18KO_HU 가 최근에 한국에서 배포된 18기 극장판 후파와 아르세우스를 말하는듯 합니다.
나머지는 뭐 이름만 봐도 뭔지 바로 알수있겠네요

프로토콜을 조금 더 분석해보니

fushigi 서버에서 코드의 유효성을 점검

NPFL 서버에서 해당되는 선물의 이름을 찾습니다.
(이시점부터 화면에 "선물을 찾고 있습니다"라는 말이 뜹니다. 진짜 문자 그대로 '찾고' 있다는게 소름)

선물을 찾은 후 NPDL 서버에 선물 데이터를 요청합니다.

viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a39f7f92b071d6430a68b3a6fc


대충 중요한 서버들은 이정도가 되겠네요

아까 fushigi 서버를 구현한 코드를 이용해서 나머지 서버들도 시뮬레이팅을 해봤습니다.

그런데

npfl 서버는 닌텐도 Class 2 CA 인증서가 아닌 닌텐도 G3 인증서를 사용합니다. Class 2 인증서로 강제 인증을 시도했지만 3DS에서 거부하네요.

그때문에 위에서 했던 과정을 다시 거쳐 G3 인증서도 임의로 만들어서 집어넣어야 했습니다.

여기 까지는 좋았으나..

G3 인증서는 또다른 서버들을 인증하는데 쓰이고 그 서버들은 3DS 와이파이 연결을 인증하는데 다시 쓰입니다.

이때문에 G3 인증서를 건드리면 3DS에서 와이파이 접속이 불가능하다고 뜹니다.

3DS에서 매번 와이파이 접속시 NASC 서버와 NPPL 서버에서 국가별 규제들을 다운로드 받는 과정을 또다시 구현해야 합니다.

그런데 NASC 서버는 매번 응답이 바뀌고 별도의 코드 인증 과정이 있으므로

NASC와 NPPL서버는 암호화된 프록시를 구현하여 해결하고자 했습니다.

그런데 RSA 서버/클라이언트 인증을 하는 프록시 프로그램따윈 없기 때문에

또 직접 코딩을 해야하는 번거로움이 있음



[스압]포켓몬스터 선물서버 개발기 - 4 (1부 끝)



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6ddb9e7830eae8fa5921c727218



최종적으로 흐름은 이정도로 확인되었습니다. 선물 하나 받겠다고 산으로 가네요

fushigi 와 npfl, npdl 서버는 닌텐도에서 순서대로 접속하기에 한 서버에서 구현하는것이 가능하지만

nppl과 nasc는 임의로 접속하기때문에 무조건 다른 서버에서 돌려줘야 합니다. 그러므로 최소 3대의 서버가 필요...


여튼 이제 최종단계인 npdl 서버에서의 선물파일을 분석해 보았습니다.

이만하면 평문으로 보내겠지 라고 생각했지만



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c42591e4174a5eccc08c4837



암호화가 되어있네요...



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c52cc6b4eb4fbcc934e15ac0



SpotPass에서 사용되는 BOSS 형식으로 인코딩이 되어 있는데
BOSS 서비스는 아무도 분석한적도 없습니다.



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c824c6bbc30713946b6dcf28



그래도 다행이 헤더파일의 형식은 공개되어 있네요.

하지만 이걸 해독할수 있는 프로그램은 없기에

또 직접 만들었습니다.



viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffc878d4c956e2bd9a4b9a3c87896e421dfea7867dbb6f3




닌텐도 3DS의 AES 암호화는 전용 AES 칩에서 구현되며 암호화/복호화 키는 일반적으로 구해낼 수가 없습니다.

그래서 홈브루를 만들어서 커널핵스로 권한을 높인 다음 암호화 서비스를 강제로 뚫어서 칩에 접근한 다음 해독하는 방식으로 구현하였습니다.

AES-CTR 방식으로 암호화 한 것이고 헤더가 끝난다음 12 바이트가 CTR의 첫부분, 빅 엔디안 1 이 CTR의 꼬리라고 하였으므로

해당 파일은 AES칩의 개인키와 CTR 의 시작점 58 9A A6 73 5B EA D2 47 99 63 80 42 E7 01 00 00 00 으로 복호화가 가능합니다.


viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6ddede3800dae8af0c41c727218



몇번의 시행착오 끝에 성공적으로 복호화 하였습니다.
왼쪽이 암호화된 파일, 오른쪽이 복호화된 파일입니다.





viewimage.php?id=3db2db23e8dd36&no=29bcc427b38677a16fb3dab004c86b6fcffb4afa74a8d106219a53075e30e88a1ffcc6de1cf96025dea7b7c4c92dc6ddede1870cfa8ff4c11c727218


영문판 아마루스와 한글판 메리프의 복호화된 선물파일입니다.

기본 형식은 동일하고 전달하는 메시지 아래에 레벨, 기술 등등 값들이 들어가 있습니다.

한글 메세지는 인코딩 때문에 깨져서 여기서는 제대로 안 보입니다.

여튼 선물을 만들어낼 준비는 다 되었습니다. 이제 3DS로 선물을 받아봅시다.





며칠간의 고생 끝에 드디어 닌텐도 배포서버가 아닌 제 서버에서 직접 주는 선물 아마루스입니다.
코드 MANATEE 를 입력하면 선물을 받을 수 있습니다.

하지만 선물파일 자체도 RSA 서명이 되어있기 때문에 이미 배포된 선물이 아닌 임의의 선물을 만들려면 더 많은 단계가 필요해 보입니다.

그부분은 2부에서 다시 확인하도록 하겠습니다


참고로 선물서버 에뮬레이터의 소스코드와  닌텐도 BOSS 형식 AES-CTR 복호화 툴의 소스코드도 조만간 블로그와 해외 포럼을 통해 공개할 예정입니다.

매너티는 최고 존엄입니다






출처: 포켓몬스터 갤러리 [원본보기]

추천 비추천

439

고정닉 13

29

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 연인과 헤어지고 뒤끝 작렬할 것 같은 스타는? 운영자 24/04/22 - -
16734 국민썩차 K5 + 쏘나타 + 친구랑 캠핑 [420] livingstar갤로그로 이동합니다. 21.12.07 55836 415
16733 800d 빌런의 하반기 결산 [스압] [168] 12b갤로그로 이동합니다. 21.12.07 22925 217
16732 로맨스의 신 (1화) - 의사되면 팔자 고칠줄 알았지?! [299] Gaabin갤로그로 이동합니다. 21.12.06 37727 159
16731 인형과 함께한 2021년 사진 결산 [938] 和泉つばす갤로그로 이동합니다. 21.12.06 47888 985
16730 조선시대 레시피로 오리지널 디저트를 만들었습니당 [979] Nitro갤로그로 이동합니다. 21.12.04 79999 1322
16729 조선 왕실의 신화 ~ 20화 관우와 전쟁의 신 ~ [스압] [387] 우용곡갤로그로 이동합니다. 21.12.03 38674 261
16725 K-라이프스타일 맛보기 [625] Jayhan갤로그로 이동합니다. 21.12.03 66874 601
16724 양모펠트로 세이버 두상 만들었다 [607] 세상의어떤년갤로그로 이동합니다. 21.12.02 48883 620
16723 정말 오랜만에 다녀온 부산여행 [스압] [206] 두마리만원갤로그로 이동합니다. 21.12.02 25431 202
16722 개노답3형제 지옥사자 은박지로 만들어보기 [368] 스머프부자갤로그로 이동합니다. 21.12.01 59147 391
16721 전함 몬태나 창작해왔다-제작편(스압) [346] 레고전함갤로그로 이동합니다. 21.12.01 24842 536
16720 약스압)자작 씹덕피규어 만들었어요~~ [1306] ㅇㅇ갤로그로 이동합니다. 21.11.30 91677 2663
16719 민간인되고 놀다가 오랜만에.. [372] 6DLeo갤로그로 이동합니다. 21.11.30 61615 770
16718 2021년의 기록 [스압] [251] MilK갤로그로 이동합니다. 21.11.29 41988 385
16717 [스압] 야 6박7일간 전국일주 돌고왔다. 바리 요약해옴 [224] 엠도림갤로그로 이동합니다. 21.11.29 30612 233
16716 아저씨 지스타가서 코스프레한거 보고가.... (움짤,개스압) 2부 [3144] 유동닉˙갤로그로 이동합니다. 21.11.27 326578 1563
16715 소나무 주워와서 키우기 [1032] ㅇㅇ(110.12) 21.11.26 82653 1912
16714 막걸리만들기 리벤지 (1) [209] binmo갤로그로 이동합니다. 21.11.26 34438 237
16713 좀Be [426] 김야왕갤로그로 이동합니다. 21.11.25 59474 595
16712 [youth] 내가 아는 사람 얘기해줄게 [559] 우울한삐에로갤로그로 이동합니다. 21.11.25 67535 266
16711 나의 성벽(性癖)이야기 1/10 [1707] 남자임산부갤로그로 이동합니다. 21.11.24 282951 585
16710 [다중노출] 릴레이 우승자 발표 [271] 둥둥둥갤로그로 이동합니다. 21.11.24 45967 295
16709 허니캐럿그릴 만들기 [스압] [385] 만민당2호점갤로그로 이동합니다. 21.11.23 59582 604
16708 (스압) 월간위갤 11월호 [184] Le7els갤로그로 이동합니다. 21.11.23 23971 149
16707 장문) 공따이의 이중 증류로 네덜란드식 진 만들기 [316] 야비코울대생갤로그로 이동합니다. 21.11.22 31661 355
16706 1:1 넷플릭스 지옥 사자 피규어 만듬 [706] 취미맨갤로그로 이동합니다. 21.11.22 87970 1559
16705 [완성] 루프탑 파크 [255] 바람꽃말(221.144) 21.11.20 54979 272
16704 알리익스프레스 북한 오배송 사건발생함 [1345] 네오갤로그로 이동합니다. 21.11.19 168430 1655
16703 광복절에 야스쿠니 잠입했던 이야기 [1026] 마일드세븐FK갤로그로 이동합니다. 21.11.19 103586 1252
16702 제주도 여행기 (1) [130] BFS갤로그로 이동합니다. 21.11.18 27413 100
16701 3D프린터로 리에라 리쏘페인 무드등 만들기 [308] ATM갤로그로 이동합니다. 21.11.18 28012 157
16700 필붕이 열기구 사진 떴다 [225/1] 유스더유스갤로그로 이동합니다. 21.11.17 39517 295
16697 기타치는 사나이.manhwa [694] 다피갤로그로 이동합니다. 21.11.17 87502 1906
16696 21년도 연주,연습 보플 정리햇음 [331] 병신갤로그로 이동합니다. 21.11.16 33109 260
16695 (단편, 초개색핵스압) 시계맨 [529] 앶댖갤로그로 이동합니다. 21.11.16 39894 460
16694 100kg병약돼지에서 69.9kg건강돼지로의 여정 (스압) [4229] 아마존수달갤로그로 이동합니다. 21.11.15 200801 5699
16693 F800GT 간단한 지구촌 나들이 [267] 박말순갤로그로 이동합니다. 21.11.15 24722 415
16692 뉴비 클래식 몽블랑 만들었워요 [492] 실버스톤갤로그로 이동합니다. 21.11.13 63051 790
16691 어린아이가 알러지에 혼쭐난 만와 .manhwa [518] 급양만와갤로그로 이동합니다. 21.11.12 88616 677
16690 모뉴먼트 파크 클리어(스압) [293] 널빵갤로그로 이동합니다. 21.11.12 33119 328
16689 해축영화) 미치도록잡고싶습니다..무관의추억..gif [스압] [506] oo(121.169) 21.11.11 67824 816
16688 [스압] 아침부터 밤까지 마지막 가을 [164] ㅇUㅇ갤로그로 이동합니다. 21.11.11 22890 160
16687 자살하려는 여고생 말리는 만화.manhwa [1016/1] 냐앜갤로그로 이동합니다. 21.11.10 129366 1550
16686 레진 바이크미니어처 만든거 볼래? [234] ㅇㅇ(223.39) 21.11.10 30902 326
16685 포브스 선정 가장 위험한 야생동물 장수말벌 키우기 [866] 디파일러갤로그로 이동합니다. 21.11.09 99472 1310
16684 연탄재 게임 [846] 윤선생갤로그로 이동합니다. 21.11.09 59636 1408
16683 생활복에 그린 그림들 [1022/2] 고래군갤로그로 이동합니다. 21.11.08 103751 1623
16682 (스압) 3x살 아조씨<탈모>가 월희 코스프레 해봤오.... [1726] 유동닉˙갤로그로 이동합니다. 21.11.08 90540 800
16681 왜 쿨찐 주인공이라도 봐야 했는가? [1530] ㅇㅇ갤로그로 이동합니다. 21.11.06 133919 1951
16680 2021에 그린 것들 몇개 모음 [824/2] 실버타운경비병갤로그로 이동합니다. 21.11.05 78353 1052
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2