![]() |
Перечитайте посты 2 и 4
|
я конечно дико извиняюсь господа флешеры, но почему все сразу забыли о старой доброй криптографии?
ведь можно использовать обычный открытый ключ, тогда проблема сужается до защиты флешки от "декомпиляции" |
Цитата:
|
iNils, ну в принципе да... только вот думается мне декомпилировать "защищенную" флешку, разобраться в алгоритме шифровки (который может быть сам по себе запутан до беспредела) и применять это для взлома игры смогут намноооого меньше человек чем просто подменять переменные в HTTP потоке...
|
А даже взламывать не обязательно.
В флейме как-то тема была, где попросили проверить защещеность одной флешки. __etc байткод разбирал, а я просто подгрузил флешку в другую флешку и путем подмены вычислил функцию которая принимала запросы и отдавала данные. Тут точно также, пишите свою флешку, которая подгружает родную и использует ее функционал в своих целях. Но в целом подход защиты серверных игр путем защиты swf не верен. Вы потратите море времени, а потом все равно поймете, что рулить должен сервер. |
КОнечно, я внимательно прочитал посты Дениса, но, вот какие соображения у меня по этмоу поводу -
>> Все действия, которые делает юзер, должны отсылаться на сервер, где будет просчитана соответствующая логика. Отправлять на сервер «юзер ткнул по такой-то вагонетке». А уж вытащил или нет — решает сервер, а не клиент. Что мешает пользователю отсылать эти самые действия не из флешки? |
Цитата:
|
Цитата:
Для реализации собственного хак-клиента потребуются ещё большие знания, чем простой взлом. |
Простите, но я все равно не понимаю, как реализуется контролирование присылаемых данных от клиента сервер. В любом случае можно сделать анализ пересылаемых данных и, в конце-концов разгадать принцип.
Мне сегодня в голову пришла вот какая мысль – что, если пересылать данные в форме одной строки с 20-тью спонтанными числами. Например – 526497944… Суть – флеш генерирует ненужные цифры, а в каких-то конкретных местах будут пересылаться нужные данные – например, 5-тый и 18 индексы будут говорить про то, сколько денег вытаскивает юзер. Пример – Если он взял золото размером в 0.8 кредита, то число будет такое 8549 0 985465421652 8 65 Если вытаскивает алмаз (его стоимость 1), то 2164 1 6519784354984 0 31 На стороне сервера элементарный разбор этой строки и дальше действо идет в понятном направлении. Такая логика имеет право на жизнь? |
Не имеет.
|
| Часовой пояс GMT +4, время: 03:26. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.