Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Платные услуги Гаранты Арбитраж

Вернуться   Чит портал RF-Cheats.ru - форум читеров и ботоводов в мире онлайн игр > > >
Важная информация

Читы к браузерным играм

: Обсуждение независимых браузерных игр, не являющихся частью социальных сетей ВК и Одноклассников
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр

 

Ответ
 
Опции темы
Старый 20.06.2016, 10:20   #1
ZergShadow
Нуб
Аватар для ZergShadow
OFFLINE
Регистрация: 02.05.2016
Возраст: 25
Сообщений: 0
Благодарностей:
9 всего
Репутация: 28

Railnation бот есть у кого?


Railnation бот есть у кого?http://www.railnation.ru/home/

Последний раз редактировалось ZergShadow; 20.06.2016 в 21:32.
 
Ответить с цитированием


Старый 10.11.2016, 10:24   #2
Snipa
Освоившийся
Аватар для Snipa
OFFLINE
Регистрация: 01.08.2007
Возраст: 52
Сообщений: 70
Благодарностей:
4 всего
Мнения: -34
Репутация: 19
Отправить сообщение для Snipa с помощью ICQ

Браузерная игра http://www.railnation.ru
Использовал Charles для ловли пакетов. Тут проблем не возникло, нашел нужный пакет, установил на его запрос от сервера breakpoint, нашел где меняется нужное мне значение при отправке пакета на сервер http://screenshot.ru/0407bd3cee38211465745d6eaf945ef4, поменял, отправляю на сервер, а в ответ мне вываливается ошибка в игре в виде всплывающего окна с текстом ( он не имеет значения ), в Charles соответственно пакет с вышеупомянутым сообщ. об ошибке тоже приходит
http://screenshot.ru/1cbf9ab626796f6b66ccc6329ecd3427

Немного поразкинув мозгами, заметил, что вместе с исходящим от клиента к серверу пакетом в обязательном порядке идёт связка hash и cheksum, пошаманив еще выяснил, что cheksum привязан к msid игрока и не изменяем в рамках одной учетной записи, да и проблем перехватить нет, msid игрока(который хранится на сервере) перехватывается при загрузке профиля. Дальше пошел копать по hash, выяснил что он шифруется в md5 hash, с какого конкретно игрового кода (в котором и запилено нужное нам значение) я не смог никакими танцами с бубном выяснить. Вся проблема в том, что сервер на php , клиент на флеше, а между ними javascript как связующее звено. Понятное дело, что целиком весь код игры php отсылать не будет и не должен в целях безопасности, экономии траффика , да и вообще из всех адекватных соображений.
Схема этой всей ботвы такая, ты изменяешь в клиенте на флеше какое-то значение (например в моем случае покупка вагонов), при нажатии на кнопку в игре в окне покупки вагонов "Купить", срабатывает JavaScript, который на сервер отправляет данные
PHP код:
flash.php?interface=WaggonInterface&method=buyWagg ons
И данные на конкретный параметр buyWaggons , c нужными нам двумя значениями Type (тип ресурса) и amount ( количество). Все бы ничего , если бы ко всем отправляемым данным не крепился hash , который всегда меняется при изменении одного из значений ( либо тип ресурса, либо количество).
В ответ на подмененный пакет сервер отправляет сообщение "бла,бла,бла, ошибка" , и в игре вылезает окошко с ошибкой.
Оно и понятно, hash не совпадает со значением, и сервер это проверяет.
И это касается всего, что есть в игре, взломать за трое суток не удалось ничего от слова совсем, все параметры и значения привязаны и при отправке скриптом генерируется hash md5. Это печаль, дальше я зашел в тупик.
Есть мысль, что JavaScript'ы, которые отправляет клиент(флеш в браузере) на сервер, можно перехватить/извлечь, а уж там поменять значение в самом скрипте не проблема, а потом зашифровать в hash md5 и всё это дело отправить на сервер подменным пакетом, но знаний не хватает. Помогите , энтузиасты кодеры,хакеры,программисты js, за любую крупицу информации буду благодарен, уж очень хочется добить начатое.


Автоматизация, макросы, скрипты, кликеры
- https://vk.com/macrosbot
 
Ответить с цитированием
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У кого есть код на Т-92? Игорь Ус Бонус, промо, пин коды для Armored Warfare 3 29.10.2015 12:31
Есть у кого акк в PB ‡SoliTo‡ Просьбы 0 13.11.2014 17:38
у кого есть GMS skidhian Архив 5 27.10.2014 00:09
есть у кого? misha2143 Архив 0 11.05.2013 21:10
У кого есть усы? Puck Общение читеров 5 28.02.2013 16:45

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лига легенд | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр