Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как найти уязвимость в API мобильной онлайн игры?

Oni Yze Zdes Гуру (4224), открыт 6 дней назад
1 ответ
Арсений Енин Профи (794) 6 дней назад
Смотря кто и как ее разработал и на каком движке это было сделано, например в юнити легче это находить
Oni Yze ZdesГуру (4224) 5 дней назад
допустим Unity
Арсений Енин Профи (794) Обычно можно просто потыкать формы например тот же самый OR 1=1 вписать что маловероятно сработает Более сложный способ: Если не использует IL2CPP и скрипты не зашифрованы. То dnSpy качаешь открываешь dll-ку игра\assets\bin\Data\Managed\Assembly-CSharp-firstpass.dll ищешь где и как происходит общение клиент-сервер и пытаешься обнаружить что либо подозрительное. Если знаешь C# конечно Хард уровень: Если игра использует IL2CPP и скрипты еще и зашифрованы то тебе лучше начать с изучения взлома ПО, поработать с x64db или x32dbg, hopper disassembler, и т.д.
Похожие вопросы