綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[討論] 讓我來說明改封包的事吧,看完保證你恍然大悟

   關閉 [複製連結] 查看: 16776|回覆: 73|好評: 16
11
gary11159 | 收聽TA | 只看該作者
發表於 2013-12-28 23:55
由 手機網頁 發佈
業餘的                    

評分

參與人數 1幫助 -1 收起 理由
amam321123 -1 來亂的

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 1 反對 0

使用道具 舉報

12
kivencco | 收聽TA | 只看該作者
發表於 2013-12-29 00:01
我相信Client一定可以改的出來…

但問題是沒辦法Sync到Server上…

除非hack server直接改數質
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

13
jvylw | 收聽TA | 只看該作者
發表於 2013-12-29 00:34
你可能沒搞清楚什麼是改封包

改封包是先攔劫伺服器回傳數據

加以復製  並且手動回傳

例如戰鬥勝利

重復發送就重復勝利

但是伺服器似乎有時間機制,太快的話會被非法判定

我這樣說明....樓主有恍然大悟嗎?

點評

你可能不知道 高端的封包是有加密的 你改好還要重新包裝好回傳且密碼與伺服器的無誤而又與資料庫的相符合作他才接受  發表於 2013-12-29 09:31
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

14
x587200tk | 收聽TA | 只看該作者
發表於 2013-12-29 00:39
本帖最後由 x587200tk 於 2013-12-29 00:41 編輯
mylover80 發表於 2013-12-28 22:56
好,就讓我做個七封王出victory後再連線拿卡返回主畫面的影片吧.....不過那既要費點功夫,又沒有甚麼好處 ...


樓主 以經祭出5萬的懸賞了!....
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

15
smartapc | 收聽TA | 只看該作者
發表於 2013-12-29 00:41
其實自己做server就可以了

關卡隨你調  卡隨你用 還不會被鎖

可是沒人

點評

這叫*** 只是你網頁程式碼不可能會寫  發表於 2013-12-31 00:38
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

16
專屬司機 | 收聽TA | 只看該作者
發表於 2013-12-29 02:37
他要的是改滿級滿技能的卡片阿

順便改一個滿等公會也不錯
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

17
carebear | 收聽TA | 只看該作者
發表於 2013-12-29 02:49
每個遊戲大概是改到你什麽都有了...你就不會想玩了,何況這裡又不能PVP所以最後還是自爽罷了,封包改法是可以的但我想這樣只會令我更快離開神魔之塔所以還是留點可玩性的空間不好嗎?
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

18
a26264549 | 收聽TA | 只看該作者
發表於 2013-12-29 04:40
最好方法就是找漏洞,欺騙伺服器吧0.0
假如SERVER被欺騙了,那修改外掛就成功了
不過難題是如何才能欺騙成功=..=+
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

19
davidsets | 收聽TA | 只看該作者
發表於 2013-12-29 05:01
本帖最後由 davidsets 於 2013-12-29 05:02 編輯

同意樓主說的....

之所以改封包,說穿也其實是在改 com.madhead.tos.zh.xml 這個檔案
有研究過這個檔案的人,應該會發現三不五時出現32字元的0~F的字母
這個就是類似MD5、SHA1、CRC32加密演算法,稍微懂的人都知道這種加密是不可逆的
你只要動了其中一個字母,整串編碼都會被改變

簡單的說
當向Server取得新的 com.madhead.tos.zh.xml 至你的手機時
Server早就登記好你的相關資料了
當你完成關卡時,重新交付這個檔案給Server做驗証
編碼不對,就會被認定竄改資料

所以想要改"已知"的項目是不可能的,但"未知"的卻是可以改的
已知的,比如說:你有哪些卡片、等級多少、技能CD多少、王的血量..
未知的,比如說:Combo次數、隊伍組合、使用多少次技能...

基本上,神魔還不會去監控未知的部份 (以現在Server繁忙的情況而言)
要監控未知的部份必須一直傳送資料,一直驗證資料 (轉動轉珠一回合就要回報資料)
官方的Server目前應該還沒辦監控未知的部份

點評

你說的很對 不可逆的加密 你怎麼改變 只要把0改1這樣就會讓密碼整串改變 根本是不可能 樓上還有一知半解的酸民不知道在酸什麼  發表於 2013-12-29 09:34

評分

參與人數 4碎鑽 +3 經驗 +1 幫助 +3 收起 理由
謝鎮鴻 + 1 + 1 非常讃
闇夜殘煋 + 1 + 1 非常讚
aas54432 + 1 讚一個!
zxc13246 + 1 + 1 非常讚

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 1 反對 0

使用道具 舉報

20
GBA12963 | 收聽TA | 只看該作者
發表於 2013-12-29 07:35
本帖最後由 GBA12963 於 2013-12-29 07:40 編輯

版上之前某封包改卡片的影片
不懂唬爛成分比較多
不是要釣會改封包的人
就是真的給他偶然找到修改軟體
封包確實改不了那些功能
只是單純修改了client內容
有點程度的自行Google一下"ToSVirtualizer"
不過目前僅限iphone,android尚未明朗化
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則