綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[討論] 【剖析】攔截封包 修改 並回傳基本教程,討論。

   關閉 [複製連結] 查看: 32545|回覆: 34|好評: 13
11
wifejingying | 收聽TA | 只看該作者
發表於 2013-12-24 20:33
今日你以論壇為榮,明日論壇以你為榮
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

12
acv123123 | 收聽TA | 只看該作者
發表於 2013-12-24 20:35
謝謝大大剖析得如此清楚
小弟前幾天才看到某些大大的帖子
一直想不通.....
多虧大大了...
只是大大能在教導大家如何分析封包內的代碼嗎?
雖然是最重要的點,但....大家還是需要大大的提點
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

13
charlie550308 | 收聽TA | 只看該作者
發表於 2013-12-24 21:20
由 手機網頁 發佈
大大感恩喔^^   你的提示超好的,讓我有方向搜尋了XD


不過,樓主有心發這個文了~應該感謝吧!
不懂有些人在酸什麼-.-
修改當然不輕鬆啊!他有成功才發文的,給大家更小的範圍找
…還在閒~“~
懂得感恩好不~~~
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

14
zzz789789 | 收聽TA | 只看該作者
發表於 2013-12-24 23:47
本帖最後由 zzz789789 於 2013-12-25 19:40 編輯

用Cxxxxxs可以攔截手機封包
要做些設定 嘖嘖

                               
登錄/註冊後可看大圖

上面是我之前發的
可以更改request 不過因為計算出的hash值會不同 所以會回傳error
更改response可以將魔法石等數據變更成9999 但只要有與伺服器同步就會更新回來
其他討論or更深入研究交給其他大師嚕~

Announcement:本人並無修改伺服器端資料、修改封包成功欺騙SERVER以致破壞遊戲之平衡,與從事炸封包之行為,造成遊戲商之損失及毀損,僅查看封包結構,單存作為學術探討與研究,並無涉及不法情事。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

15
www45456w | 收聽TA | 只看該作者
發表於 2013-12-25 12:36
zzz789789 發表於 2013-12-24 23:47
用Cxxxxxs可以攔截手機封包
要做些設定 嘖嘖
上面是我之前發的

可能會造成觸法
因為魔法石本身是用購買而換取
而因換製造假封包
你已經觸犯了
詐欺
竊取
的兩條罪名
封包是寧可碰也不碰的東西
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

16
GBA12963 | 收聽TA | 只看該作者
發表於 2013-12-25 19:03
本帖最後由 GBA12963 於 2013-12-25 19:07 編輯
charlie550308 發表於 2013-12-24 21:20
大大感恩喔^^   你的提示超好的,讓我有方向搜尋了XD


討論也說酸樓主
就是以前在其他遊戲改過封包才如此說
現在都還沒確定哪些功能能利用封包修改就在那感謝樓主
真是....


提供一下我的想法
client傳送到server的有
進入關卡、通關、抽卡、強化等等等
之後server再check體力、魔法石是否有才回傳
回傳資訊後client才進行動作
所以才無法利用八門等進行修改達成
不過
進入關卡的封包內"可能"有角色資料,可以進行修改
或者直接傳送通關封包獲得獎勵等

順帶問一下zzz789789大
小弟不才
請問一下,Android有類似的封包攔截軟體嗎
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

17
smartapc | 收聽TA | 只看該作者
發表於 2013-12-25 20:08
zzz789789 發表於 2013-12-24 23:47
用Cxxxxxs可以攔截手機封包
要做些設定 嘖嘖
上面是我之前發的


上次也只提結構,就有人說要被告,沒詐欺也沒竊取,就看一下結構也不行....

總是有人會提改封包,問題是我完全沒改,也沒教,我也不知道怎麼改,

不知道有沒有規定說不能看封包結構的@>@

只好趕快刪文章

點評

才會觸法  發表於 2013-12-25 20:26
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

18
smartapc | 收聽TA | 只看該作者
發表於 2013-12-25 20:11
GBA12963 發表於 2013-12-25 19:03
討論也說酸樓主
就是以前在其他遊戲改過封包才如此說
現在都還沒確定哪些功能能利用封包修改就在那感謝樓 ...


我已經研究完畢了,封包部分一定要掌握hash生成方式才有辦法產生
不然你一個封包都丟不出去,你只要一動過封包,就會被服務端檢查出來,
就算重複的丟出去也是沒有效果喔!!

建議大家別再搞了,除非你知道hash怎麼產生;知道的人就那些,估計也不會公開的


用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

19
zzz789789 | 收聽TA | 只看該作者
發表於 2013-12-25 20:30
本帖最後由 zzz789789 於 2013-12-25 20:32 編輯
smartapc 發表於 2013-12-25 20:08
上次也只提結構,就有人說要被告,沒詐欺也沒竊取,就看一下結構也不行....

總是有人會提改封包,問題是我完 ...


單存查看封包並無觸法
所以不需要刪文
包含神魔小助手程式一樣是透過封包達成獲取關卡卡片、金幣掉落資訊
除非有明顯證據說明有侵入伺服端或修改封包造成遊戲商損失
(例如:PO封包修改成功過程影片OR可明顯辨認出之犯行)
才算觸法!
(剛用點評打太多,所以回漏了不好意思)
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

20
zzz789789 | 收聽TA | 只看該作者
發表於 2013-12-25 20:37
GBA12963 發表於 2013-12-25 19:03
討論也說酸樓主
就是以前在其他遊戲改過封包才如此說
現在都還沒確定哪些功能能利用封包修改就在那感謝樓 ...

進入關卡、抽卡...等
都會client、sever都會互傳角色資訊
包含魔法石、經驗、背包格數、隊伍格、隊伍資訊...等
能修改的只有Response
但只是自爽用0.0
隊伍格我想都能用八門改了,封包也能(不過只是暫時的)
修改request會被sever強制更正(叫你重新登入以更新資訊)
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則