![]() |
|
||||||||||
|
|||||
|
я конечно дико извиняюсь господа флешеры, но почему все сразу забыли о старой доброй криптографии?
ведь можно использовать обычный открытый ключ, тогда проблема сужается до защиты флешки от "декомпиляции"
__________________
Кто может делать - делает, кто не может делать - учит, кто не может учить - управляет... |
|
|||||
|
iNils, ну в принципе да... только вот думается мне декомпилировать "защищенную" флешку, разобраться в алгоритме шифровки (который может быть сам по себе запутан до беспредела) и применять это для взлома игры смогут намноооого меньше человек чем просто подменять переменные в HTTP потоке...
__________________
Кто может делать - делает, кто не может делать - учит, кто не может учить - управляет... |
|
|||||
|
Негуру
администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,883
Записей в блоге: 7
|
А даже взламывать не обязательно.
В флейме как-то тема была, где попросили проверить защещеность одной флешки. __etc байткод разбирал, а я просто подгрузил флешку в другую флешку и путем подмены вычислил функцию которая принимала запросы и отдавала данные. Тут точно также, пишите свою флешку, которая подгружает родную и использует ее функционал в своих целях. Но в целом подход защиты серверных игр путем защиты swf не верен. Вы потратите море времени, а потом все равно поймете, что рулить должен сервер. Последний раз редактировалось iNils; 07.02.2008 в 20:11. |
|
|||||
|
[+3 31.07.08]
Регистрация: Jan 2006
Сообщений: 150
|
КОнечно, я внимательно прочитал посты Дениса, но, вот какие соображения у меня по этмоу поводу -
>> Все действия, которые делает юзер, должны отсылаться на сервер, где будет просчитана соответствующая логика. Отправлять на сервер «юзер ткнул по такой-то вагонетке». А уж вытащил или нет — решает сервер, а не клиент. Что мешает пользователю отсылать эти самые действия не из флешки? |
|
|||||
|
Регистрация: Nov 2005
Сообщений: 1,058
|
Цитата:
|
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Цитата:
Для реализации собственного хак-клиента потребуются ещё большие знания, чем простой взлом. |
|
|||||
|
[+3 31.07.08]
Регистрация: Jan 2006
Сообщений: 150
|
Простите, но я все равно не понимаю, как реализуется контролирование присылаемых данных от клиента сервер. В любом случае можно сделать анализ пересылаемых данных и, в конце-концов разгадать принцип.
Мне сегодня в голову пришла вот какая мысль – что, если пересылать данные в форме одной строки с 20-тью спонтанными числами. Например – 526497944… Суть – флеш генерирует ненужные цифры, а в каких-то конкретных местах будут пересылаться нужные данные – например, 5-тый и 18 индексы будут говорить про то, сколько денег вытаскивает юзер. Пример – Если он взял золото размером в 0.8 кредита, то число будет такое 8549 0 985465421652 8 65 Если вытаскивает алмаз (его стоимость 1), то 2164 1 6519784354984 0 31 На стороне сервера элементарный разбор этой строки и дальше действо идет в понятном направлении. Такая логика имеет право на жизнь? |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Не имеет.
|
![]() |
![]() |
Часовой пояс GMT +4, время: 23:46. |
|
|
« Предыдущая тема | Следующая тема » |
|
|