WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2530查看
  • 10回复

主题

好友

70

积分

注册会员

发表于 2010-6-9 06:18:29 |显示全部楼层
可能接触过网络游戏的朋友会知道有一个可以修改网络游戏的工具叫做WPE,是通过截取游戏和服务器之间的封包然后伪造数据发送给服务器而达到欺骗服务器的目的,原理是简单,但是真正使用恐怕就没那么容易了,因为数据包都是经过加密的,如果不知道加密算法也是没办法伪造合法的封包。不过这里我要说的不是WPE的发包功能的使用,而是可以利用WPE接受数据包并且修改数据包的内容再加上某些网站WEB游戏的设计漏洞而达到作弊的目的。
        很多社区网站都提供了那种页面上可以玩的游戏,玩游戏可以赚虚拟货币,而这种游戏多数是赌博类的,比如老虎机、21点、赛马等等。如果侥幸到了一个社区,看到这类游戏的游戏控制都是在客户端而进行的,那恭喜你了,也许就有办法让你成为社区中的大富豪。
        举个例子吧,某社区有一个老虎机的游戏可以赚虚拟货币,查看一下源代码,经过分析,发现游戏控制都是在客户端,使用了javascript脚本来控制最后光标停止的位置,其中有这么一段:
k=1
i=0
j=1
randomize
l=fix(65*rnd+44)'匀速转多少2~5圈
randomize
h=22
h=fix(22*rnd+0)'减慢转多少0~1圈
        很明显了,只要将rnd设法该成一个固定的值,那么最后停止的位置就每次都是固定的了。
首先想到的是将页面保存在本地电脑,然后打开,将这段代码修改,还需要修改里面的一些关键连接,然后再打开玩。尝试了几次,都失败了,提交的时候后台说使用了防作弊系统,可能是记录了浏览器的一些信息吧,可能这种方法行不通了。后来想想,如果让后台知道我的数据就是从合法的地方传过去的,那应该就没问题了。开始想用Delphi来写个程序,用TWebBrowser来浏览页面,在读入数据的时候顺便将数据修改掉。这种做法原理上应该是行得通,但尝试的过程中还是发现不太好用。最后想到了WPE可以修改发送出去的封包,就一定可以修改接受到的数据吧!于是先截取了几个请求和回应的包,找到65*rnd+44这个位置的数据,建立一个filter,把65*rnd+44改成了65*000+56,再建立一个将rnd修改成000的filter,然后开始截取修改,刷新页面,看到页面的那段代码果然变成了
k=1
i=0
j=1
randomize
l=fix(65*000+56)'匀速转多少2~5圈
randomize
h=22
h=fix(22*000+0)'减慢转多少0~1圈
现在试着玩一下看,果然,每次都是同一个位置,修改成功了!
这下就拼命的玩吧,一下子就赚了1000多万!


由此可见,这种在浏览器里玩的游戏如果把游戏控制完全放到客户端,那肯定是有办法作弊的,我想这类游戏应该是在下注以后在服务器端就得出了输赢的结果,在客户端只是显示出来。这样别人再怎么改客户端的数据也无济于事。

主题

好友

4746

积分

论坛黄钻级赞助贵宾

发表于 2010-6-9 10:10:57 |显示全部楼层
我就当一下沙发把 打了这么多字也不容易 看看
回复

使用道具 举报

主题

好友

22

积分

新手上路

发表于 2010-6-9 11:12:18 |显示全部楼层
太有用了
回复

使用道具 举报

主题

好友

1154

积分

金牌会员

发表于 2010-6-10 14:35:17 |显示全部楼层
作弊高手,慢慢研究中
回复

使用道具 举报

主题

好友

124

积分

注册会员

发表于 2010-6-10 16:17:10 |显示全部楼层
新手看不懂   主要还是在分析方面  其他难度会第一点
回复

使用道具 举报

主题

好友

-4

积分

乞丐

发表于 2010-6-11 02:00:24 |显示全部楼层
wpe太高深了
回复

使用道具 举报

主题

好友

268

积分

中级会员

发表于 2010-6-11 06:54:13 |显示全部楼层
深奥哦。。。顶你一个。LZ
回复

使用道具 举报

主题

好友

116

积分

注册会员

发表于 2010-6-11 10:24:12 |显示全部楼层
谢LZ!!有研究的价值~~
回复

使用道具 举报

主题

好友

774

积分

高级会员

发表于 2010-6-11 11:07:52 |显示全部楼层
依然看不懂
回复

使用道具 举报

主题

好友

10

积分

新手上路

发表于 2010-6-12 14:35:41 |显示全部楼层
WPE 啊 。  无限难。  看看再说
回复

使用道具 举报

主题

好友

48

积分

禁止访问

发表于 2010-6-12 14:40:44 |显示全部楼层
哦 有创意  顶你!!!!!!!!!!!!!!
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-30 12:55 , Processed in 0.058008 second(s), 17 queries .

返回顶部