WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 1410查看
  • 17回复

主题

好友

376

积分

中级会员

发表于 2009-11-10 00:27:30 |显示全部楼层
来这个论坛3天时间了,帖子看了不少,试验次数N多...成功了
但是成功的只是利用再现奖励那个漏洞
经过这些尝试,对于wpe刷东西 的看法有了有了点自己的思想 .

首先
1.就目前我看到了 帖子来看,都是因为[url=http://www.52wpe.net]私服[/url]脚本编写者因为对wpe的无知而人为的编写错误了错误的条件判断,有点编成经验的都知道 if...else语句把,目前我看到的都是利用if条件判断的错误刷东西,为什么这么说?
我举个例子 就拿我成功过的案例来说:
刷在线奖励都是需要 出现了一个感叹号 然后点击确认后可以领取装备,如果直接把装备送到你的包里就不可以.这两个区别在哪里??当然就是一个可以刷,一个不可以刷。(这是废话~赫赫),为什么一个可以刷而另一个不可以刷呢?我给大家从编写的脚本来分析一下:
  可以刷的(脚本不写具体命令,#IF表示如果,#ACT表示执行,其他全部用中文代替,这样有助于大家都能看明白):
    #IF  判断你是否是新人,如果是新人
        #ACT 计时, 如果时间到了,那么直接调转到一段脚本判断
    
    下面是跳转到的内容:
     直接让你确认是否领取?
     #IF 领取
     #ACT 赠送给你相应的物品
   
     其实很简单,大家应该都能看得出来,使用wpe就是直接向服务器发送领取命令,因在服务器那边什么都没做判断,那么只要你一接收到你的领取命令,直接就会赠送装备给你,其实这里稍加修改你就刷不出来东西!

  第二个就是刷不出来东西的,通过上面这个显而易见第二个为什么刷不出来东西了,因为他没有给你利用刚才这个领取的机会,说白了就是他没有
 #IF 领取
 #ACT 赠送给你相应的物品
这段代码,只有上面的那段!


所以在很多时候大家想找漏洞的时候要利用这样的思想想一下,是否可行,比如我今天在论坛上看到的一篇帖子,说想利用会员每天可以领取一次元宝奖励刷元宝,肯定是不可行的,因为他每天只可以领取一次,那么他的 #if里面可定就有判断你是否已经领取过了,既然有了这样的判断,那么你就不可能实现!

好了。就说这么多了,如果感觉帖子还可以 希望大家支持下,如果觉得帖子很烂,别砸我就好,(我心里承受能力很差的。。。)—
    
 

主题

好友

1172

积分

金牌会员

发表于 2009-11-10 00:38:28 |显示全部楼层
说的很好!慢慢揣摩
回复

使用道具 举报

主题

好友

1612

积分

金牌会员

发表于 2009-11-10 01:47:59 |显示全部楼层
是啊 现在做[url=http://www.52wpe.net]私服[/url]脚本编写的都是有很多经验的了  没那么多的漏洞了
回复

使用道具 举报

主题

好友

62

积分

注册会员

发表于 2009-11-10 02:40:52 |显示全部楼层
好像很有道理啊。
回复

使用道具 举报

主题

好友

2962

积分

金牌会员

发表于 2009-11-10 02:47:51 |显示全部楼层
这个只要懂你点C语言几条语句就懂,if(如果) #ACT就是(那么) #goto转向
我说的对吧
回复

使用道具 举报

主题

好友

370

积分

中级会员

发表于 2009-11-10 04:50:04 |显示全部楼层
学习中`````
回复

使用道具 举报

主题

好友

414

积分

中级会员

发表于 2009-11-10 06:00:19 |显示全部楼层
貌似不懂…
回复

使用道具 举报

主题

好友

1390

积分

金牌会员

发表于 2009-11-10 06:35:56 |显示全部楼层
编写过脚本的就是说的明白 有个问题?就是你第一个判断  他的判断条件是什么?或者说这个判断是通本什么实现的 我能想到的就是客户站建号 生成一个号 首次登陆服务器 来判断 或是你建号时号上绑定什么来做判断 我瞎猜的  - -     高手指教了
回复

使用道具 举报

主题

好友

1302

积分

金牌会员

发表于 2009-11-10 07:48:21 |显示全部楼层
写得不错……
回复

使用道具 举报

主题

好友

258

积分

中级会员

发表于 2009-11-10 08:37:55 |显示全部楼层
C语言没有ACT。。。
回复

使用道具 举报

主题

好友

178

积分

注册会员

发表于 2009-11-10 08:39:34 |显示全部楼层
不错不错
回复

使用道具 举报

主题

好友

238

积分

禁止访问

发表于 2009-11-10 08:42:53 |显示全部楼层
呵呵 支持。。。。。。。。。。。。。
回复

使用道具 举报

主题

好友

1088

积分

金牌会员

发表于 2009-11-10 08:46:06 |显示全部楼层
不错,是这个意思。
回复

使用道具 举报

主题

好友

1598

积分

荣誉贵宾

发表于 2009-11-10 08:51:12 |显示全部楼层
理解一些。
回复

使用道具 举报

主题

好友

660

积分

高级会员

发表于 2009-11-10 11:46:53 |显示全部楼层
嗯 嗯 很好 很强大
回复

使用道具 举报

主题

好友

1770

积分

金牌会员

发表于 2009-11-10 12:13:09 |显示全部楼层
呀呀,看的半懂不懂的,
回复

使用道具 举报

主题

好友

2248

积分

荣誉贵宾

发表于 2009-11-10 13:55:42 |显示全部楼层
WPE 都是通过本地封包进行刷东西的 。

再怎么强你也不能修改服务器端信息 所以直接送到你包裹里的 不能刷
回复

使用道具 举报

主题

好友

376

积分

中级会员

发表于 2009-11-12 07:32:12 |显示全部楼层
本帖最后由 随心飘扬 于 2009-11-12 07:42 编辑

9# 安逸


其实这些都不属于脚本问题了 这些东西直接都是M2引擎程序给你提供的一些指令 你只要把指令写上就好 比如说 你想判断他是不是新人 你可以直接
#IF  ISNEWHUMAN //是否新人
那么这个ISNEWHUMAN哪来的? 这个就是引擎程序给你提供的功能 至于你想写什么样的监测 你就直接IF 指令也就好了 讲什么样的命令就要看写脚本的人像监测什么了 其实写脚本的人只能算是一个二次开发人员 脚本语言真的很简单 现在的有戏对于封包都作了加密了 向靠着wpe刷点东西 也只是找点向我上面所说的漏洞了 .. 真的向 好好研究  那就必须得学学编程.. 真的 ..学编程 真的肯辛苦  也是个很漫长的过程..这些都看你自己了  你想深入研究这些东西 就必须得学编程..
建议你学c 然后学c++ 或者你可以直接学delphi,因为现在的引擎程序都是delphi写的..至于c和c++的区别c是面向过程的语言 c++包含了c,但是c++是面向对象的语言 至于面向对象和面向过程 有什么区别你可以到网上艘下 我也不多说了.. 网上很多..  在就是学c比较接近系统底层 而且与汇编语言联系很紧密 ,如果你想往破解 逆向工程发展那么 努力学c 把....   好了  就说这些 不管用没用 别砸我啊


顺便加上一句 qq群 61979997 本人菜鸟 能帮的会帮助大家  ,,希望大家在群里多多交流技术
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-3 23:52 , Processed in 0.070101 second(s), 16 queries .

返回顶部