Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   ActionScript 1.0/2.0 (http://www.flasher.ru/forum/forumdisplay.php?f=93)
-   -   Безопасная пересылка переменных (http://www.flasher.ru/forum/showthread.php?t=107577)

iNils 07.02.2008 19:01

Перечитайте посты 2 и 4

divinus 07.02.2008 19:16

я конечно дико извиняюсь господа флешеры, но почему все сразу забыли о старой доброй криптографии?
ведь можно использовать обычный открытый ключ, тогда проблема сужается до защиты флешки от "декомпиляции"

iNils 07.02.2008 19:32

Цитата:

Сообщение от divinus
тогда проблема сужается до защиты флешки от "декомпиляции"

Шыло на мыло.

divinus 07.02.2008 19:55

iNils, ну в принципе да... только вот думается мне декомпилировать "защищенную" флешку, разобраться в алгоритме шифровки (который может быть сам по себе запутан до беспредела) и применять это для взлома игры смогут намноооого меньше человек чем просто подменять переменные в HTTP потоке...

iNils 07.02.2008 20:08

А даже взламывать не обязательно.
В флейме как-то тема была, где попросили проверить защещеность одной флешки. __etc байткод разбирал, а я просто подгрузил флешку в другую флешку и путем подмены вычислил функцию которая принимала запросы и отдавала данные.
Тут точно также, пишите свою флешку, которая подгружает родную и использует ее функционал в своих целях.

Но в целом подход защиты серверных игр путем защиты swf не верен. Вы потратите море времени, а потом все равно поймете, что рулить должен сервер.

romulko 07.02.2008 21:16

КОнечно, я внимательно прочитал посты Дениса, но, вот какие соображения у меня по этмоу поводу -



>> Все действия, которые делает юзер, должны отсылаться на сервер, где будет просчитана соответствующая логика.
Отправлять на сервер «юзер ткнул по такой-то вагонетке». А уж вытащил или нет — решает сервер, а не клиент.

Что мешает пользователю отсылать эти самые действия не из флешки?

†‡Paladin‡† 07.02.2008 21:27

Цитата:

Сообщение от romulko
КОнечно, я внимательно прочитал посты Дениса, но, вот какие соображения у меня по этмоу поводу -



>> Все действия, которые делает юзер, должны отсылаться на сервер, где будет просчитана соответствующая логика.
Отправлять на сервер «юзер ткнул по такой-то вагонетке». А уж вытащил или нет — решает сервер, а не клиент.

Что мешает пользователю отсылать эти самые действия не из флешки?

Ничего не мешает. По этому принципу пишутся боты для mmorpg.

etc 07.02.2008 22:47

Цитата:

Сообщение от romulko
Что мешает пользователю отсылать эти самые действия не из флешки?

Ничего. Но сервер все-равно контролирует приходящие данные.
Для реализации собственного хак-клиента потребуются ещё большие знания, чем простой взлом.

romulko 09.02.2008 14:24

Простите, но я все равно не понимаю, как реализуется контролирование присылаемых данных от клиента сервер. В любом случае можно сделать анализ пересылаемых данных и, в конце-концов разгадать принцип.

Мне сегодня в голову пришла вот какая мысль – что, если пересылать данные в форме одной строки с 20-тью спонтанными числами. Например – 526497944…

Суть – флеш генерирует ненужные цифры, а в каких-то конкретных местах будут пересылаться нужные данные – например, 5-тый и 18 индексы будут говорить про то, сколько денег вытаскивает юзер. Пример –

Если он взял золото размером в 0.8 кредита, то число будет такое

8549 0 985465421652 8 65

Если вытаскивает алмаз (его стоимость 1), то

2164 1 6519784354984 0 31

На стороне сервера элементарный разбор этой строки и дальше действо идет в понятном направлении.

Такая логика имеет право на жизнь?

etc 09.02.2008 14:31

Не имеет.


Часовой пояс GMT +4, время: 03:26.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.