|
Познающий
Регистрация: 03.02.2009
Сообщений: 32
Провел на форуме: 326183
Репутация:
18
|
|
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!
Вообщем народ сейчас обрисую ситуацию как изучать и искать баги в сетевых флеш играх.
1) нужен нормальный HTTP сниффер , который будет отлавливать запросы из фешки, таковых мало.
2) нужен декомпилятор флешки, чтобы открыть как на ладое её исходный код и изуить его.
Мна скачать тут ( software-portal.faz.net/ie/51955/Flash_Decompiler_Trillix )
3) Далее визуально играем в флешку отлавливаем сниффером пакеты от флеши и записываем в блокнот запросы.
Изучаем перменные, не боимся модифицировать самому такие запросы.
Декомпилируем флешку и смотрим её код, пытаемся составить аналогичные запросы исскуственно.
Не боимся играть с переменными, по тихоньку, будете понимать клиентскую часть игры, т.е. что происходит от браузера до сервера, какие действия значат какие запросы.
А далее как минимум поняв какие запросы, что значат создать свою программку, скажем бота, который будет выполнят выгодные вам действия с какой-то периодичностью.
как пример декомпилить фермера можно и в поиске набрав ROOT
мы увидим интересные перменные
ROOT_URL=hh.i-jet.ru
SERVER_DATA_NAME=root_url+info2.php
API_PASS= ...
API_ID=...
ROOT_URL=...
CACHE_NAME= ...
с логином, паролем и путём до сайта и скрипта авторизации в базе.
далее умело поюзать поиск по коду мона без знаний флеш понять, что к чему иёт и откуда растёт.
Далее составив правильный ПОСТ запрос, скаем тупо на курлах,
моем менять некоторые параметры...
ну и т.д. и т.п. всё зависит от вашего желания и времени, и И ..как всегда, безумные слова помните:
"Самое уязвимое в цепочке, это человеческий фактор и клиентская часть"
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!
Последний раз редактировалось Staratel; 11.06.2009 в 00:22..
|