冰楓論壇

 找回密碼
 立即註冊
ads_sugarbook
搜索
查看: 618|回覆: 2
打印 上一主題 下一主題

[分享] 關於外掛偵測細節那篇文章之討論

[複製鏈接]

14

主題

1

好友

474

積分

高級贊助會員

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
128064
帖子
141
主題
14
精華
0
積分
474
楓幣
9679
威望
89
存款
0
贊助金額
1500
推廣
4
GP
41
閱讀權限
150
性別
保密
在線時間
198 小時
註冊時間
2016-2-1
最後登入
2024-4-26

Android勳章 音樂勳章 懶人勳章 幼兒勳章 性別(男) 神手勳章 屁孩勳章 太陽勳章 高級客戶 發帖達人 VIP會員 貢獻王 富豪勳章 富可敵國

跳轉到指定樓層
1
發表於 2016-8-20 00:48:28 |只看該作者 |倒序瀏覽
本帖最後由 jinnih70632 於 2016-8-20 00:50 編輯

那篇文章可信度可能不到50%

個人是寫過類似於你們所謂的小黑窗軟體
其實只不過原理就是..
發送正確的封包給官方、接收正確的封包

而玩過花瓶的人大概能理解的比較快

舉例來說:

很多封包都會有json的格式
手機傳按下登入
可能就會對某個網址發送封包
www.test.com/login
然後傳下面的封包
{
  "User": "123",
  "Password":"456",
}
接著他可能也會回傳資料
可能是Error,可能是登入成功
當然因為是登入,假設登入成功了
會接收到 登入成功後需要的資料

例如 金錢數量等等等...

回到話題:
寫小黑窗的就是一定要分析
接收與發送的封包,如果沒分析
你根本不知道你要傳什麼給官方,甚至你不知道該傳到哪裡
而製作外掛的許多作者都知道,該傳什麼給官方
通常都是一定要按照格式去傳的,你少很多參數,可能就會傳送失敗
為什麼?如果隨便傳一個資料官方就去接收更改資料庫,那豈不是天下大亂

也就是說外掛根本就沒有少那麼多雜七雜八的東西
就算APK在怎麼厲害可以讀取什麼權限
根本沒傳給官方的東西根本就是沒傳
而如果真的有那麼多參數,最終也只是個數據
外掛作者都能解密API的加密了,還不會寫個亂數加上去?

大部分鎖帳號為什麼事後隔這麼久才鎖?
一定是你留下的經緯度,被Ban次數,ip有問題,甚至是Pokemon抓取的時間延遲..等等等...
官方是可以用一些方式,判斷不可能是人為操作
而分析是需要時間的,分析的先後順序也是看官方
這也是為什麼有些人比較晚被鎖也是這個原因

收藏收藏0 推0 噓0


把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1骰子
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$

4

主題

0

好友

6

積分

新手上路

Rank: 1

UID
137015
帖子
118
主題
4
精華
0
積分
6
楓幣
11
威望
5
存款
0
贊助金額
0
推廣
0
GP
9
閱讀權限
10
性別
保密
在線時間
13 小時
註冊時間
2016-4-23
最後登入
2017-10-10
2
發表於 2016-8-20 08:28:35 |只看該作者
有道理,大推!
看來還是config的問題
設置的好,按照外掛作者提供的格式去偽裝成手動就能大大減低被偵測機率~
[發帖際遇]: ezio20121 相信「年年繳黨費,勝過安太歲。」,因此繳交黨費 2 楓幣 幸運榜 / 衰神榜
點評回覆

使用道具 舉報

2

主題

0

好友

0

積分

新手上路

Rank: 1

UID
150866
帖子
66
主題
2
精華
0
積分
0
楓幣
102
威望
0
存款
0
贊助金額
0
推廣
0
GP
1
閱讀權限
10
性別
保密
在線時間
9 小時
註冊時間
2016-8-8
最後登入
2019-5-11
3
發表於 2016-8-20 11:08:36 |只看該作者
想請問開狙擊跟被鎖是否有關聯?
點評回覆

使用道具 舉報

高級模式
B Color Image Link Quote Code Smilies

廣告刊登意見回饋關於我們職位招聘本站規範DMCA隱私權政策

Copyright © 2011-2024 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2024-4-26 08:02

回頂部