ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом Flash игры
  #1  
Старый 08.06.2010, 13:30
Аватар для DIEZalok
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию Взлом Flash игры

Значит я хотел написать бота для одной флеш игры, но немного не понял.
Там просят скачать свой клиент, который висит на 4444 порту, но дело не в этом.
Я снифал через CommView, он показывал запросы такого вида:
Код:
<packet>тут куча непонятных символов</packet>
Снифал через WireShark, но снова выводил полный бред
Попробовал поснифать Чарлезом, показывал разные запросы к разным *.sfw файлом, но в куках была только сессия, а post/get запросы были пусты. Но и то чтобы такое появлялось, надо было там например открыть инвентарь. Но делая ход, ничего не изменялось.

И мне вот стало интересно, как вообще разобраться как там все работает и как отснифать то что нужно?
 
Ответить с цитированием

  #2  
Старый 08.06.2010, 13:43
Аватар для zeppe1in
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

декомпиль флеш и смотри как там работает
 
Ответить с цитированием

  #3  
Старый 08.06.2010, 13:46
Аватар для goodv1n
goodv1n
Участник форума
Регистрация: 11.12.2009
Сообщений: 165
Провел на форуме:
1412492

Репутация: 45
Отправить сообщение для goodv1n с помощью ICQ Отправить сообщение для goodv1n с помощью Yahoo
По умолчанию

Цитата:
Сообщение от DIEZalok  
Попробовал поснифать Чарлезом, показывал разные запросы к разным *.sfw файлом, но в куках была только сессия, а post/get запросы были пусты.
плохо ты смотрел значит
там все легко должно получиться
 
Ответить с цитированием

  #4  
Старый 08.06.2010, 22:28
Аватар для DIEZalok
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Нашел главный SWF файл, декомпилил.... Нашел код.
Но как имитировать действия, что там происходят?
Браузер в кеш грузит все SWF файлы, а больше get\post запросов нету совсем... Каким же образом тогда имитировать какие-то действия?
 
Ответить с цитированием

  #5  
Старый 08.06.2010, 22:47
Аватар для DIEZalok
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Я так понимаю надо в этой флешке самому переписать что-то? Т.е. допустим есть метод овечающий за переход по карте:
gotoMap(city, x, y)
и есть массив с этими самыми city, x ,y.

И я должен просто написать свой метод или вставить в любую строчку флешки, чтобы он выполнился этот самый gotoMap?

А других вариантов нету?
 
Ответить с цитированием

  #6  
Старый 09.06.2010, 19:20
Аватар для zeppe1in
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

DIEZalok
вставить свой метод будет скорей всего не просто.
Тебе же нужен бот. разберись сперва, что отправляется и как оно шифруется. а там уже дело за малым)
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Prizrak- 17 лет. Смешно. baltika Болталка 35 23.08.2009 16:21
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ