Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Ответ
 
Опции темы
Старый 22.04.2012, 15:48   #1
Почетный Пользователь
 Рыцарь
Аватар для the-boxi
 
the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(
Регистрация: 09.02.2011
Сообщений: 373
Популярность: 38009
Сказал(а) спасибо: 612
Поблагодарили 448 раз(а) в 175 сообщениях
Отправить сообщение для the-boxi с помощью ICQ Отправить сообщение для the-boxi с помощью MSN Отправить сообщение для the-boxi с помощью Skype™
 
По умолчанию Узнаем порядок расположения данных и пароль для шифрации защитного хеша

В данном уроке я расскажу как узнать каким образом получается хеш.
И так нам потребуеться:
  1. Charles
  2. AS3 sorcerer
  3. Хеш калькулятор, либо алгоритм получения хеша на языке программирования на котором пишите бота.
    Вот вам код получения md5 на C#
    Код:
            static string getMd5Hash(string input)
            {
                MD5 md5Hasher = MD5.Create();
                byte[] data = md5Hasher.ComputeHash(Encoding.Default.GetBytes(input));
                StringBuilder sBuilder = new StringBuilder();
                for (int i = 0; i < data.Length; i++)
                {
                    sBuilder.Append(data[i].ToString("x2"));
                }
                return sBuilder.ToString();
            }
Будем получать метод с данного [Ссылки могут видеть только зарегистрированные пользователи. ].

И так приступим:
Первым делом скачиваем swf самй игры для этого: запучскаем чарлик, чистим кеш браузера и грузим приложение.
В истории чарлика находим нужный нам файлик
[Ссылки могут видеть только зарегистрированные пользователи. ]
Копируем ссылку на него и скачуем с помошью какойто рограмы для скачиваний и после того как скачали открываем с помощью AS3 sorcerer.
В итоге мы получим понятный код.
И теперь в этом коде начинаем искать данные для отправки (я сохраняю как скрипт, потом копирую ссылку ставляю в поиск и нахожу).
Ах да забыл описать приложение, там когда сыграл шлется запрос про то что мы закончили игру с хешем.
[Ссылки могут видеть только зарегистрированные пользователи. ]
Посмотрев что мой аутх это значение t делаем вывод что hash это то что нам нужно получить.
Открыв наш файл в AS3 sorcerer, ищем там отправку запроса.
В данном случае это будет тут:
[Ссылки могут видеть только зарегистрированные пользователи. ]
И так перед оправкой мы видим строчку
Код:
var _local4:String = MD5.encrypt(((((((((((this.score + "_") + Puggle.lauf) + "_") + Puggle.pegOnly) + "_") + Puggle.secretkey) + "_") + (Puggle.GLOBALL_BONUS_COUNT.length - 2)) + "_") + Puggle.viewerID));
Мы видим что хеш у нас MD5.
Это код получения хеша зашиты, создаем такой же самый.
И теперь смотрим откуда беруться переменные и шифруем хеш, я посмотрел и в итоге:
  • Puggle.secretkey - посмотрев откуда берется можно понять что это айди, даже так прописано в запросе
  • Puggle.lauf,Puggle.pegOnly - два числа что то связаное с игрой не стал разбираться но яно от 0 до 50
  • this.score - очки, в запросе это n деллёное на 3 так как я в игре
  • собрал в 3 раза больше а отправило менше.
  • Puggle.GLOBALL_BONUS_COUNT.length - количество бонусных шаров
  • Puggle.viewerID - так называемый friendcount приходит в ответе на запрос получения данных.
И всё теперь мы знаем как шифровать, теперь либо сами шифруем с помощью калькулятора, либо пишем бота.
Я написал мини бота для этого и предоставляю вам.
Вот собственно код для получения хеша:
Код:
                Random r = new Random();
                lauf = r.Next(50).ToString();
                pageonly = r.Next(50).ToString();
                hash = getMd5Hash(score + "_" + lauf + "_" + pageonly + "_" + secretkey + "_" + bonus + "_" + friendcount);
Отправка запроса с хешем:
Код:
POST("lauf=" + lauf + "&pegonly=" + pageonly + "&e=" + bonus + "&secretkey=" + secretkey + "&n=" + score + "&hash=" + hash + "&t=" + auth, "http://188.93.19.224/db/db_puggle_add_score.php");
Всё остальное смотрите в исходнике который я добавил во вложения.
Шлем запрос и в итоге получаем ответ что данные сохранены
[Ссылки могут видеть только зарегистрированные пользователи. ]
Ну я думаю вы поняли что может быть разный метод получения ключа, в данном случае был в ответе. Но может быть в самой строке. Вот так к примеру
Код:
var _local4:String = MD5.encrypt(((((((((((this.score + "_") + Puggle.lauf) + "_") + Puggle.pegOnly) + "_") + Puggle.secretkey) + "_") + (Puggle.GLOBALL_BONUS_COUNT.length - 2)) + "_") + "sqwtfasgsa56s4sdbsb76s4b8sdb5sd8b7"));

Думаю вам это было полезно, спасибо за внимание
Вложения
Тип файла: rar Pagl.rar (44.7 Кб, 9 просмотров)
________________
Разработка программ на заказ, все вопросы skype - the-boxi, ICQ - 616027961

Последний раз редактировалось the-boxi; 22.04.2012 в 21:35.
  Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
Diamant (24.04.2012), KlouS (22.04.2012), qiwi123 (22.04.2012), Skachok12 (22.04.2012)
Старый 22.04.2012, 17:50   #2
 Пехотинец
Аватар для Santilla57
 
Santilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краях
Регистрация: 12.12.2011
Сообщений: 52
Популярность: -965
Сказал(а) спасибо: 57
Поблагодарили 8 раз(а) в 5 сообщениях
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

Цитата:
Сообщение от the-boxiПосмотреть сообщение
Отправка запроса с хешем:
Код:
POST("lauf=" + lauf + "&pegonly=" + pageonly + "&e=" + bonus + "&sec

как узнать что именно отправлять?
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 22.04.2012, 18:40   #3
Почетный Пользователь
 Рыцарь
Аватар для the-boxi
 
the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(
Регистрация: 09.02.2011
Сообщений: 373
Популярность: 38009
Сказал(а) спасибо: 612
Поблагодарили 448 раз(а) в 175 сообщениях
Отправить сообщение для the-boxi с помощью ICQ Отправить сообщение для the-boxi с помощью MSN Отправить сообщение для the-boxi с помощью Skype™
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

Цитата:
Сообщение от Santilla57Посмотреть сообщение
как узнать что именно отправлять?


В запросе идут данные, которые шифруються в хеш и если хеш сходиться с данными если нет, то ошибка.
Слать нужно количество бонусов, очок... и т.д и для этого считать хеш.
________________
Разработка программ на заказ, все вопросы skype - the-boxi, ICQ - 616027961
  Ответить с цитированием
Старый 24.04.2012, 20:27   #4
 Пехотинец
Аватар для Santilla57
 
Santilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краяхSantilla57 неизвестен в этих краях
Регистрация: 12.12.2011
Сообщений: 52
Популярность: -965
Сказал(а) спасибо: 57
Поблагодарили 8 раз(а) в 5 сообщениях
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

ссылку можешь дать на взломаную AS3 sorcerer ?
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 25.04.2012, 01:23   #5
Почетный Пользователь
 Рыцарь
Аватар для the-boxi
 
the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(
Регистрация: 09.02.2011
Сообщений: 373
Популярность: 38009
Сказал(а) спасибо: 612
Поблагодарили 448 раз(а) в 175 сообщениях
Отправить сообщение для the-boxi с помощью ICQ Отправить сообщение для the-boxi с помощью MSN Отправить сообщение для the-boxi с помощью Skype™
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

Цитата:
Сообщение от Santilla57Посмотреть сообщение
ссылку можешь дать на взломаную AS3 sorcerer ?

Дело в том что мне её дали с одним условием что я её не буду распостронять, но я думаю в инете где-то можно найти, главное хорошо поискать.
Можешь ещё использывать SWF Decompiler или еще какие-то программы для таких действий.
________________
Разработка программ на заказ, все вопросы skype - the-boxi, ICQ - 616027961
  Ответить с цитированием
Старый 27.04.2012, 15:26   #6
 Разведчик
Аватар для Андрончик
 
Андрончик никому не известный тип
Регистрация: 02.01.2011
Сообщений: 29
Популярность: 12
Сказал(а) спасибо: 56
Поблагодарили 1 раз в 1 сообщении
Отправить сообщение для Андрончик с помощью Skype™
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

Можешь мне сейчас узнать последовтельность?
  Ответить с цитированием
Старый 27.04.2012, 17:09   #7
Почетный Пользователь
 Рыцарь
Аватар для the-boxi
 
the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(the-boxi сломал счётчик популярности :(
Регистрация: 09.02.2011
Сообщений: 373
Популярность: 38009
Сказал(а) спасибо: 612
Поблагодарили 448 раз(а) в 175 сообщениях
Отправить сообщение для the-boxi с помощью ICQ Отправить сообщение для the-boxi с помощью MSN Отправить сообщение для the-boxi с помощью Skype™
 
По умолчанию Re: Узнаем порядок расположения данных и пароль для шифрации защитного хеша

Цитата:
Сообщение от АндрончикПосмотреть сообщение
Можешь мне сейчас узнать последовтельность?

Я то могу узнать, но дело в том что ты должен сам научиться. Или я зря гайд писал?
________________
Разработка программ на заказ, все вопросы skype - the-boxi, ICQ - 616027961
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Сервер без шифрации K1tsune Общение и обсуждение, архив Lineage 2 2 16.12.2011 09:54
[Информация] Ищу: ява ИЛ, без шифрации, с онлайном 500+ pr0m0 Общение и обсуждение, архив Lineage 2 0 06.11.2011 17:39
[Информация] Карты Городов и расположения КХ. lSiml Статьи и описания по Lineage 2 0 23.07.2010 14:14

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 23:37.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net