PDA

Просмотр полной версии : ВКонтакте "счастливый фермер"


Страницы : 1 [2]

GOODmen
03.07.2009, 14:41
нет запросы отличаются только в самой длинной строке ( у меня она 7 строка, состоит из букв и цифр типа Aa9676d769eca3569598459ffee7f422c это я помидор честно сажала, когда сажала из взломанного мешка помидор изменились только эти символы, остальное все то же)
не это мимо проверил,сравнил запрос до и после,отличие пару циферек,менял их пишет что сервак занят или обновите страницу

AurBeer
03.07.2009, 15:48
нашла одну программку, которая ищет уязвимости и дыры в скриптах динамических страниц. (нас вроде PHP). от нее может быть толк?

Chrome~
03.07.2009, 16:15
Скорее всего нет, но можешь выложить.

AurBeer
03.07.2009, 16:50
http://www.ptsecurity.ru/download/xs7demo.zip это сама прога
http://extremumx.ru/gcrc.php?id=WFNwaWRlciA3LjUuMTcxMg==
это кряк
а по моему толк будет

xBARTONx
03.07.2009, 18:30
эээ... народ, где вторая тема про ферму!? :(

light123
03.07.2009, 18:48
Дааа вот шо бывает из за обычнй шпилы,наверное админы игры фермера увидили всё это и решили прикрыть тему да бы не лешится зароботка.....

GwRommelGw
03.07.2009, 18:49
багу с костями прикрыли?

GOODmen
03.07.2009, 18:57
GwRommelGw,256 пост прочитай!!!

Dieselpro
03.07.2009, 19:41
Люди, у меня идея. Можно сделать отдельный форум на бесплатном сервисе и не расшаривать его в поисковиках. На нем обсуждать баги фермы. Тогда они не разойдутся по всему инету.

GwRommelGw
03.07.2009, 19:48
я багу не выкладываю я спрашиваю о её работоспособности

Dieselpro
03.07.2009, 19:49
я багу не выкладываю я спрашиваю о её работоспособности
Пока все работает.

ORLENOK
03.07.2009, 20:08
Всеми руками за, Только все кто увидят эти посты будут о нем знать, а это и незарегиные пользователи тоже. А это уже много

Nelzone
03.07.2009, 20:25
тут можно пока что) хсс уберу

Dieselpro
03.07.2009, 20:27
http://sniffers.ueuo.com/ тут можно пока что)
Блин, не выкладывайте тут сслки!!!

Nelzone
03.07.2009, 20:35
Fooog & Dieselpro да просто форум для теста дырк мубба вот и вам даю)

Алкорайдер
03.07.2009, 20:45
прикрыли с костями :(

Dieselpro
03.07.2009, 21:07
прикрыли с костями :(
Походу да(((

kachalin9
03.07.2009, 21:14
все прекрыли((((

lord_sfr
03.07.2009, 21:16
Ну с салом работает.........

kachalin9
03.07.2009, 21:18
ты проверял? я проверял...не работает...они ID цыфри сменили на буквы(

[aR][AnGeL]
03.07.2009, 21:23
Сало робит, лимоны тоже.. а если кость и прикрыли так фигня..=))

Алкорайдер
03.07.2009, 21:28
ладно хоть я успел псину качнуть до 4лвл :D но жалко что прикрыли такой классный баг :(

Dieselpro
03.07.2009, 21:42
ладно хоть я успел псину качнуть до 4лвл :D но жалко что прикрыли такой классный баг :(
Ну и ппц создателям фермера!!! Теперь надо всем нам собраться и расфигачить его по полной.

[aR][AnGeL]
03.07.2009, 21:57
Аффтар фермера давно просек про баги, и быстренько слепил нового http://vkontakte.ru/app632852 жэсть..)

petryxa
03.07.2009, 22:06
Аффтар фермера давно просек про баги, и быстренько слепил нового http://vkontakte.ru/app632852 жэсть..)

А чё про них просекать то? Сёдне зашол на их офф форум ибыл поражён там эти ****** выклыдывают в открытую все баги!

Такчто администраций не составляет труда прикрыть все баги((((

kachalin9
03.07.2009, 22:08
есть такие нехорошие люди....которы подкинув пару багов админам.....получат пару ЗМ на счёт....((((

mishanya91
03.07.2009, 22:22
блин я Володина не понимаю...начал вдруг баги закрывать и создал новую ферму...

kachalin9
03.07.2009, 22:33
грамотные багеры..пишите 347-411-527....имеются баги в "шустрой ферме" и "счастливом фермере" думаю есть что обсуждать....... нубы и попрошайки-игнор

Phoenixy
04.07.2009, 13:32
как поменять Id фрукта?

aqqa
04.07.2009, 13:46
Декомпильните флешку и вы увидите какие параметры передаются в запросе,я тут выше команды выкладывал,они там все фигурируют.....
В открытом виде написан пароль на API
только вот некогда разбираться незнаю нахер он нужен

4aba
05.07.2009, 15:39
Украдено с форума на котором указано что это украдено с оффициального форума
Итак, НАЧНЁМ:

1. Бесплатная кормёжка Шарика:
Копаете землю лопатой около пустой миски шарика каждый раз, пока он от неё отвернётся. Всего нужно совершить от 68 до 395 копательных движений (не знаю от чего это зависит, но у всех по-разному)
Действует, даже если у вас нет Шарика. Корм можно будет продать за 80 простых монет

2. Бесплатная кормёжка курицы друга:
Действует только у друзей на фермах. Довольно простая манипуляция. Состоит в том, чтобы "высаживать" червяков(вредителей) на область курицы. около 350 червяков хватает, чтобы утолить голод курицы на 8 часов.

3. Превращение молока в кефир (на 13 монет дороже каждый литр):
После того, как получили ведро молока (стандартным способом, или способом, описанным ниже) попросите своих друзей высадить туда "вредителей". Вредители в правильной концентрации действуют как бифидобактерии. Количество вредителей высчитывается по формуле - количество молока в литрах умножить на 8 вредителей и прибавить ещё два запасных. То есть если молока 30 литров, то нужно 30*8 + 2 = 244 вредителя. Ограничение вредителей (25 в день) на молоко не распространяется.

4. Дармовое молоко:
Вместо того, чтоб покупать корову, которая стоит 130000 монет, можно получать молоко бесплатно (правда оно хуже по качеству, и поэтому на 8 монет дешевле)
Для этого нужно сначала подготовить основу: "поливаете" ведро в течении 12 минут. Ничего не изменится (потому что вода прозрачная и её просто не видно). Затем нужно использовать секретную комбинацию препарата от сорняков и от вредителей, а именно: 16 от вредителей, 13 от сорняков, подождать 12 секунд, 6 от сорняков, 2 от вредителей. Затем всё это нужно перемешать лопатой, то есть копать в течении 10-60 минут (чем дольше мешать, тем больше молоко будет похоже на настоящее, и тем дороже будет продаваться).

5. Дополнительный доход от коровы и курицы
Способ не для слабонервных, поэтому хорошо подумайте, перед тем, как читать.
Когда у коровы или курицы кончается "жизненный цикл" она просто исчезает, хотя все мы прекрасно знаем, что корова и курица даёт мясо, не хуже свиньи!
На самом деле, это администраторы забирают зверей в конце жизненного цикла, чтоб самим получить с них мясо.
Итак способа два: первый - забить животное лопатой. Способ более быстрый, но потом всю ферму прийдётся отмывать от крови поливанием из лейки.
Второй способ более длительный - отравить животное пестицидами. Мясо, правда, получится хуже по качеству и, соответственно, дешевле)
Курицу убить намного проще, поэтому неопытным фермерам советую начинать с неё.

6. Получение дополнительных участков без вложений:
Как долго вы бы не играли, а думаю успели заметить, что при применении удобрения земля меняет цвет. Именно на этом свойстве земли и основана данная хитрость. Покупаете всего 1 упаковку самого дешового удобрения и сыпите как можно дольше на зелёные участки (сыпать на участок с указателем бесполезно). Скажу честно - сыпать нужно долго, но земля того стоит.

7. Способ украсть с китайской фермы:
В интеренете, кроме нашей фермы существует ещё и китайская. Путь туда непрост, но есть одна хитрость. Из-за географического положения Китая жители России, Украины, Польши, Беларусии и Японии имеют уникальную возможность "докопаться" до китайской фермы. Секретная точка находиться на 2 см. вправо и 1 см. вниз от миски (осторожно, не заденьте Шарика, пока будете копать - его мясо никто не купит). До Китая далеко, поэтому копать прийдётся долго, но это того стоит. Когда вы наворуете у китайских фермеров экзотических фруктов, сможете продать очень дорого (мой рекорд - 3400 за 1 фейхоа).

8. Рыбалка:
Многие заметили озеро за домом, но не многие знают, что в этом озере водиться рыба (если очень долго смотреть на озеро, вы увидите, как она передвигается по воде. Администраторы, к сожалению, не выдали нам рыболовных сетей, или удочек, но у нас есть пестицыды и лопата! Сначала рыбу нужно подкормить червяками, чтоб она кучнее собралась. Червяков или просите у друга, или выкапываете сами - выкапываются на пустой грядке, желательно сразу после сбора урожая. Если долго брызгать в озеро пестициды - рыба повсплывает. После этого её всю нужно поглушить лопатой, совершая равномерные копательные движения по поверхности всего озера (даже там, где рыба не всплыла). Останется только собрать весь рыбный урожай рукой и продать (если попадётся осётр - 312 монет килограмм!)

9. Наконец самый главный секрет - выкапывание золотых монет:
Сразу скажу - требует очень большой усидчивости.
На расстоянии 1 см(1.1119 см - корректировка предоставлена CAiMAN) вниз от нижнего края цветника зарыт настоящий клад. Так как все фермы обслуживает один сервер - доступ к кладу может получить каждый! Я выкопал 1000 золотых монет! теперь моя ферма поцветает семимильными шагами. Я не жалею того труда, который потратил на выкапывание - а это 6 дней 12 часового труда ( в сумме 72 часа). Причём выкапывать клад можно бесконечное колличество раз, просто мне хватило одной порции монет, а вы можете выкопать 2, 3, 4 тысячи и больше, потратив на это большое колличество часов.

Желаю вам успехов!!!
И ещё - если секреты не сработали, значит или вы неправильно выполнили условия, или администраторы успели выключить этот секрет.
Да, и людям, которые ценят своё время не советую выполнять 9 секрет.

xxakerx
05.07.2009, 15:46
что за бред сивой кобылы) афффтар убейся!

Cybertron
05.07.2009, 15:54
ахахахахах :DD ещё можно облака разгонять на заднем плане,нужно лопатой по ним пройтись много раз

oWeRQ
05.07.2009, 16:16
для тех кто будет копать код флешки, при загрузке флешки отсылается сообщение авторизации на сервер разработчиков:
loc1["sum2"] = api.MD5.encrypt(loc1["id"] + loc1["name"] + loc1["pic"] + loc1["fid"] + elex.util.Encrypt.getKey(farm.command.Command) + loc2);

в котором:
loc1["id"] - id в контакте
loc1["name"] - имя в контакте
loc1["pic"] - аватар
loc1["fid"] - id'шники друзей через запятую
elex.util.Encrypt.getKey(farm.command.Command) похоже константа но узнать ее значение у меня не получилось
loc2 - unix timestamp

эта часть данныхных, передается еще что-то, но их легко заменить, для этих надо пересчитывать sum2

в ответ приходит fermuid и secretid(который в последущих запросах идет как 'authcode' или 'ca')

последущие запросы:
arg3["k"] = elex.util.MD5.calcMD5(farm.model.FarmModel.instanc e.uid + farm.model.FarmModel.instance.authcode + elex.util.Encrypt.getKey(farm.command.Command) + loc2);

uid - id в контакте
authcode - secretid полученый при авторизации
elex.util.Encrypt.getKey(farm.command.Command) - неизвестная хрень
loc2 - unix timestamp

З.Ы. код для api который виден в коде нужен только для получения списка друзей и их профиля на стороне клиента, вообще от него толку мало.

oWeRQ
05.07.2009, 16:32
в дополнение скрипт для вытаскивания k, authcode и t из запросов после авторизации(например, из запроса user.reloadFarm), я использовал wireshark из которого копируется часть запроса 'Media Type' к gateway.php в виде 'Bytes (Hex Stream)', выглядит аля '0fab9c6e', передается как параметр скрипта:
http://files.getdropbox.com/u/153097/hex2key

скрин, как скопировать из wireshark:
http://files.getdropbox.com/u/153097/wireshark.png

З.Ы. с тем кто расскажет чему равно elex.util.Encrypt.getKey(farm.command.Command), проверить можно прочитав предыдущий пост, поделюсь наработками, в том числе - бота(сбор/посадка урожая, "уборка" участков друзей).
З.Ы.Ы. общение с сервером в формате amf, так что запросы и ответы сервера могут быть на вполне понятном языке.

petryxa
05.07.2009, 16:42
поделюсь наработками, в том числе - бота(сбор/посадка урожая, "уборка" участков друзей).
Этот бот уже давно в паблике везде лежит=)

SiDiez
05.07.2009, 16:43
всем привет

распишите подробно по поводу арт мани. у меня не получилось с помощью неё сделать деньги...цифры-то я вбил и было у меня хреналион монет, но пользоваться я ими не мог(((

oWeRQ
05.07.2009, 16:52
Бот который в паблике(о котором я знаю) без исходников и использует оригинальную флешку, которая отжирает ресуры, у меня наработки общаются с сервером напрямую, не ест ресурсы и использовать/искать уязвимости гораздо проще когда не надо редактировать бинарный запрос.

З.Ы. пока используется недоработка на сервере, ее могут прикрыть.

Wh1Te
05.07.2009, 17:10
Кто может помочь рбкзак восстановить?
Плиз..Отблагодарю спасябкой+немножко подарков в контакте=)

Scripter
05.07.2009, 17:17
включаешь tamper data, открываешь рюкзак, перехватываешь запрос, изменяешь там "farmuid" на "farmuid1", выбираешь еду для курицы или свиньи и при кормлении курицы/свиньи изменяешь id вещи на 01.

Если при этом пишет что то про удобрения, значит в твоем рюкзаке нет такой хавки, и придется вначале её купить, а потом опять начать всё заново.

P/s с курицей не прокатило, а вот через свинью восстановил себе рюкзак.
+ животное должно быть голодным

Cheburgenka
05.07.2009, 17:37
Здравствуйте, у кого есть исходники игры?

Scripter
05.07.2009, 17:39
досвидания :)

aqqa
05.07.2009, 17:44
Скачиваешь флешку на комп http://cs4232.vkontakte.ru/u3470167/bc0b515f32c97e.zip
меняешь расширение на *.swf Потом скачиваешь декомпилятор флеш и вот у тя полноценный исходник игры!

Cheburgenka
05.07.2009, 17:45
Скачиваешь флешку на комп http://cs4232.vkontakte.ru/u3470167/bc0b515f32c97e.zip
меняешь расширение на *.swf Потом скачиваешь декомпилятор флеш и вот у тя полноценный исходник игры!
Всё это я понимаю, но для работы игры ещё нужна база и php(вроде так), а в исходнике флэшки её нету.
И как потом опять из всех этих папочек получить swf?

Scripter
05.07.2009, 18:00
базу тебе никто не даст, а из папочек, настроить и скомпилировать

AliANs
05.07.2009, 18:52
Народ, как можно взломать артмани!!!! Она не изменяет файлы на сервере, а у вас тока на компе!!!! Вы будите видеть,что измененна информация, но тока у вас на компе!!!!!

petryxa
05.07.2009, 18:58
Народ, как можно взломать артмани!!!! Она не изменяет файлы на сервере, а у вас тока на компе!!!! Вы будите видеть,что измененна информация, но тока у вас на компе!!!!!

Это как бы всем давно известно =)

winlogon.exe
05.07.2009, 19:36
Выложите плиз того бота который сам собирает все.

Wh1Te
05.07.2009, 20:14
да!
желательно на php+cron=)

oWeRQ
05.07.2009, 21:06
Помогите генерить подписи, будет бот на ruby, либо ищите farmerbot.rar (под вайном не фурычит, по крайней мере без ie).

Кто знает, может ли разработчик заменить саму флешку, т. е. позволяет ли это делать контакт? Если может менять только серверную часть, то бот выложу для всех желающих.

Wh1Te
05.07.2009, 22:06
Не понял?!

Chrome~
06.07.2009, 00:17
Кто знает, может ли разработчик заменить саму флешку, т. е. позволяет ли это делать контакт? Если может менять только серверную часть, то бот выложу для всех желающих.
Может изменять и серверную, и клиентскую часть.

oWeRQ
06.07.2009, 00:52
Хотелось бы узнать что есть в админке приложения, лучше в скринах, можно конечно самому че нить загрузить, но вдруг кто уже загружал...

Вообще замена флешки не совсем безопасно, в начале безобидное приложение, а потом заменяют и тащат инфу, но в плане поправить баги это правильно.

WhistleR
06.07.2009, 03:43
Промелькнуло тут одно сообщение _http://secret-for-games.ru/fermer/17-16-pokupaem-zemlyu-bez-zolotyx-monet-.html у меня не получилось, да и по сути ничего не может получиться этим методом. Или я чего-от не уловил?

mrakoris
06.07.2009, 04:29
Вахахх, они мой способ недописанный туда скинули.
Ачат плагиатят.
Способ не дописан - НИЧЕГО НЕ ПОЛУЧИТСЯ.

WhistleR
06.07.2009, 05:02
Вахахх, они мой способ недописанный туда скинули.
Ачат плагиатят.
Способ не дописан - НИЧЕГО НЕ ПОЛУЧИТСЯ.
А каков твой дописанный способ? :rolleyes:

Maximka777
06.07.2009, 12:55
А каков твой дописанный способ? :rolleyes:

*** он его в жизни скажет :D

regau
07.07.2009, 13:20
Выложите плиз того бота который сам собирает все.
http://forum.antichat.ru/thread127026.html

PandoraBox
22.07.2009, 09:04
http://farmerbot.mmteh.ru/

AlexV
22.07.2009, 11:35
Закрыто. Все обсуждения в одной теме:
Баги приложения "Счастливый фермер" (продолжение...) (https://forum.antichat.ru/threadnav130188-42-40.html)