Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Закрытая тема
 
Опции темы
Старый 30.03.2010, 12:18   #1
Заблокирован
 Разведчик
Аватар для Neset
 
Neset на правильном пути
Регистрация: 24.03.2010
Сообщений: 19
Популярность: 24
Сказал(а) спасибо: 12
Поблагодарили 7 раз(а) в 3 сообщениях
 
По умолчанию Крокодил ВКонтакте - анализ багов приложения

Значит так, сегодня решил покопать эту игрушку. Авторы этого приложения не пожалели 35 000 рублей на специальный домен - kroko.vkontakte.ru, хотя 1 миллион пользователей, наверное, оправдывают цену.

Не туда что-то я пошёл, пожалуй, перейду к анализу приложения.

1. Удлинение хвоста Крокодила на N см.
Анализируя запросы и исходники Кроко, я увидел, что после выигрыша, отсылается запрос на api.vkontakte.ru, в котром указывается новая длина хвоста. Пример запроса:
Код:
http://api.vkontakte.ru/api.php?api_id=1709838&value=1000&sig=a32d41491c2717ee135f4747854c64f2&method=putVariable&random=4831976.466812193&key=1402&test_mode=1
Поясню список параметров:

# api_id - ID приложения
# value - длина хвоста в миллиметрах
# random - абсолютно случайное число
# test_mode - тестовый режим. Это позволяет тестировать приложение без загрузки его на сайт.
# method - название метода API из общего списка функций. putVariable – записывает значение переменной.
# key - номер переменной, в которой записывается её значение.
# sig - это именно то, что нам нужно сгенерировать (найти), и над этим придется потрудится. sig - подпись, которая создается в целях безопасности. Параметр sig равен md5 от конкатенации следующих строк:

* viewer_id – id текущего пользователя, переданный SWF посредством flashvars при инициализации.
* пар "parameter_name=parameter_value", расположенных в порядке возрастания имени параметра (по алфавиту).
* секрета приложения api_secret

Приведу пример: в запросе, который я написал выше, параметр sig равен a32d41491c2717ee135f4747854c64f2, тоесть md5 от
Код:
34595285api_id=1709838key=1402method=putVariablera ndom=4831976.466812193test_mode=1value=1000api_secret
Вроде-бы все есть, да только одного нету - секретного ключа приложения. Берем в руки SWF Decompiler, открываем в нем флешку Крокодила (далее - Кроко). Находим интересный класс - Const:
[Ссылки могут видеть только зарегистрированные пользователи. ]
Вот и все, секретный ключ приложения у нас: nM27UsOLVI.
Теперь никакого труда не составит сгенерировать sig, а соответственно послать запрос на увеличение длины хвоста в api.vkontakte.ru

Делаем md5 следующей строки:
Код:
YOUR_IDapi_id=1709838key=1402method=putVariablerandom=483 1976.466812193test_mode=1value=LENGTHnM27UsOLVI
Изменяемые значение выделены и окрашены в оранжевый цвет, а именно:

* YOUR_ID - ваш ID ВКонтакте.
* LENGTH - необходимая длина в миллиметрах.


Получили sig? Отлично. Идем удлинять хвост, переходим по ссылке:
[Ссылки могут видеть только зарегистрированные пользователи. ]
* LENGTH - необходимая длина хвоста.
Важно: не должна отличатся от той, что была при генерации sig
* SIG - полученный sig.


Обновляем приложение, радуемся
Важно: пользователь, которому изменяется длина хвоста должен быть залогинен ВК

PS: Тому, кто ничего не понимает в том, что я написал выше написал специальный скрипт, который генерирует ссылку сам: [Ссылки могут видеть только зарегистрированные пользователи. ]

ВАЖНО. ПИСАЛ НЕ Я, У МЕНЯ БЫЛА СХОЖАЯ ИДЕЯ ТОЛЬКО С ПОКЕРОМ ШАРК ВПОЛНЕ ВЕРОЯТНО ЧТО ЭТО ТАМ ПРОКОНАЕТ. ПРОСЬБА ПОКА НЕ КОПИПАСТИТЬ НА ДРУГИЕ САЙТЫ. ВЗЯТО С FORUM.ANTICHAT.RU by MAILBRUSH. ЕМУ И СПАСИБО.

Добавлено через 3 часа 41 минуту
Ну че есть идеи насчет покера?

Последний раз редактировалось Neset; 30.03.2010 в 16:00. Причина: Добавлено сообщение
 
5 пользователя(ей) сказали cпасибо:
a3r0 (20.04.2010), alexo (31.03.2010), lSiml (22.04.2010), vladis_777 (12.04.2010), xxxPixelxxx (12.04.2010)
Старый 19.04.2010, 14:42   #2
Заблокирован
 Лейтенант-командор
Аватар для AsPin
 
AsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражанияAsPin блестящий пример для подражания
Регистрация: 08.01.2010
Сообщений: 739
Популярность: 2148
Золото Zhyk.Ru: 73
Сказал(а) спасибо: 418
Поблагодарили 723 раз(а) в 459 сообщениях
Отправить сообщение для AsPin с помощью ICQ Отправить сообщение для AsPin с помощью Skype™
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Цитата:
Сообщение от alexoПосмотреть сообщение
а с Фермой можно что нибудь сделать?
там тоже нашел API_PASS:String = "hk64XfFkg1"

как понять из чего состоит sig?

Вопрос не по теме! Подобные вопросы нужно задавать тут.
 
Старый 03.05.2010, 22:16   #3
 Разведчик
Аватар для suse_kernel
 
suse_kernel никому не известный тип
Регистрация: 23.11.2009
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для suse_kernel с помощью ICQ
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Спасибо! за баг!
 
Старый 07.05.2010, 15:18   #4
 Разведчик
Аватар для badgo
 
badgo на правильном пути
Регистрация: 21.10.2009
Сообщений: 20
Популярность: 32
Сказал(а) спасибо: 3
Поблагодарили 11 раз(а) в 4 сообщениях
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Цитата:
Сообщение от NesetПосмотреть сообщение
PS: Тому, кто ничего не понимает в том, что я написал выше написал специальный скрипт, который генерирует ссылку сам: [Ссылки могут видеть только зарегистрированные пользователи. ]

KIS ругается на ссыль...а именно на фавикон...
 
Старый 08.05.2010, 11:33   #5
 Разведчик
Аватар для Poloska
 
Poloska никому не известный тип
Регистрация: 01.04.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Панда тоже вообще не пропускает на сайт))
________________
люблю баги
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
 
Старый 08.05.2010, 11:38   #6
 Разведчик
Аватар для alexuss9111
 
alexuss9111 на правильном пути
Регистрация: 15.02.2010
Сообщений: 19
Популярность: 20
Сказал(а) спасибо: 21
Поблагодарили 5 раз(а) в 3 сообщениях
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Там бред ) можете туда и не заходить )
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 12.05.2010, 14:59   #7
 Пехотинец
Аватар для Артур 1990
 
Артур 1990 на правильном путиАртур 1990 на правильном пути
Регистрация: 13.02.2010
Сообщений: 50
Популярность: 114
Сказал(а) спасибо: 45
Поблагодарили 52 раз(а) в 34 сообщениях
 
Talking Re: Крокодил ВКонтакте - анализ багов приложения

Цитата:
Сообщение от badgoПосмотреть сообщение
KIS ругается на ссыль...а именно на фавикон...

не знаю что на что ругается но скрипт рабочий хвостик около миллиона
 
Старый 16.05.2010, 21:39   #8
Заблокирован
 Разведчик
Аватар для Neset
 
Neset на правильном пути
Регистрация: 24.03.2010
Сообщений: 19
Популярность: 24
Сказал(а) спасибо: 12
Поблагодарили 7 раз(а) в 3 сообщениях
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Ну как говорится кому не хочется переходить по ссыли делаем сами по инструкции в первом посте или если мне не лень будет напишу как делать через тестовое приложение. А может кто и сам догадается.
 
Старый 17.05.2010, 16:25   #9
 Разведчик
Аватар для STL1te
 
STL1te никому не известный тип
Регистрация: 12.03.2010
Сообщений: 9
Популярность: 14
Сказал(а) спасибо: 1
Поблагодарили 2 раз(а) в 2 сообщениях
Отправить сообщение для STL1te с помощью ICQ
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

баг супер! спасибо.
я недавно начал писать программу с помощью которой можно отгадывать любое слово.. но столкнулся с одной трудностью ввиду того, что программирую на delphi. если кто разбирается и может помочь, то напишите мне в ЛС пожалуйста.))
 
Старый 18.05.2010, 13:36   #10
Заблокирован
 Разведчик
Аватар для Neset
 
Neset на правильном пути
Регистрация: 24.03.2010
Сообщений: 19
Популярность: 24
Сказал(а) спасибо: 12
Поблагодарили 7 раз(а) в 3 сообщениях
 
По умолчанию Re: Крокодил ВКонтакте - анализ багов приложения

Вобщем че у тебя за проблема, и скажи именно че уже написал? Если хочешь обращайся [Ссылки могут видеть только зарегистрированные пользователи. ] помогу чем смогу. =)
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Бот для приложения "Легенда" ВКонтакте Morfeg Баги игр ВКонтакте 12 01.09.2015 14:47
[Руководство] Угоняем приложения вконтакте MEHTOPE3 Баги игр ВКонтакте 24 19.06.2011 14:25
Приложения » Первые нормальные гонки ВКонтакте! track1910 Свободное обсуждение 1 06.04.2010 21:18
Битва за капусту - новое приложения вконтакте Bair Свободное обсуждение 0 27.11.2009 02:28
Анализ работы бота farmerbot 1.6.0 SexCC Архив 8 21.09.2009 21:21

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 08:22.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net