能力值:
( LV2,RANK:10 )
|
-
-
2 楼
每天每个平台开他100个区,让搞灰的都吃灰去吧
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
朋友买了,,是挺适合入门~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这么做开区的吃灰吧
|
能力值:
( LV11,RANK:190 )
|
-
-
5 楼
手游存在哪些安全风险?
可以肯定的是端游出现的各种问题,未来必然也会在手游上体现出来.但是我觉得端游有一个突出的问题就是游戏重打包,比如说重打包换掉支付SDK,重打包加入各种垃圾信息文件等等,重打包换掉登陆服务器等等(私服),会严重影响游戏运营商的正常运营.
端游虽然可能会有私服,外挂等等,但是一般情况正常情况下,从用户看到游戏宣传到下载游戏,一般不会下到第三方修改过的安装包,端游的自我保护机制做的还是不错的.手游因为各种原因的限制,目前保护机制还在发展探索当中,加上各种黑产产业链(点击广告下载不明应用,引诱用户安装等等(比如说标注破解版,免费版,激情版,无限版....)),自我保护能力还比较弱,大众用户一般情况下难以区分该游戏是否经过修改,用户群体的非专业性+手游平台的限制性(主要是性能)使得这个问题成为突出问题.
外挂的分类
没有做过外挂,也没有用过外挂,所以不太清楚.但是知道有CE这个一个工具,直接修改内存是一种简单粗暴的方式.类似病毒的进程注入修改内存不失为一个好的方法.利用本地服务器模拟(比如充值的重复发包和本地响应充值通讯包)等等这些技术,更加专业更加细节的外挂只能让专业人士来讲了.
手机游戏安全防护措施有哪些
参考端游TP(TencentProtect)-_-!!!
C++游戏的逆向分析方法
无非就是利用APKTools反编译APK,或者动态调试,总之先搞出dex,找到支付相关SDK,看一下函数(一般是NATIVE),或者是和操作相关的函数(比如说技能释放等等)
然后利用模拟器或者真机,IDA附加调试.可以先静态看一看,android下的库函数IDA识别度似乎很高.
一般支付SDK都是可以去下载的,所以特征很明显,可以去官网下载,自己动手实践实践,看看调用范例,就能找到关键点.
网络协议可以利用wireshark抓包,用专门的网卡模拟路由器就能抓到所有的包了,似乎还有两款工具专门做移动端数据包分析的,名字记不起来了(隐约记得在哪看到过)
重头戏当然是像端游那样找找基址啊,改改数据啊这类的操作,没有C++基础,C++反汇编基础是不行的,另外还需要熟悉Linux可执行文件格式以及执行方式,Linux内存管理,Linux下多线程原理,APK加载过程,so加载过程,DEX加载过程,DEX调用so,so调用dex等等,知己知彼方能百战不殆,信息准备的越充分,知识积累的越充分才能做起来得心应手,对了,还必须得精通ARM汇编
写了这么多,其实就是看看运气^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
书籍不错。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我是亮点回复
|
能力值:
( LV8,RANK:120 )
|
-
-
8 楼
hook注入等技术要是有涉及到selinux hook的介绍就完美了
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
端游和手游什么区别啊,我去,懵圈了啊,求科普!!!
|
能力值:
( LV11,RANK:190 )
|
-
-
10 楼
端游不是指(客户端)桌面游戏吗?难道我记得有错误?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
+666666666666666666666666666666666
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
哦,这样啊,感谢!!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
个人觉得目前手游存在安全风险大致有如下这些:
游戏篡改:修改游戏规则、内存、资源文件、存档修改、内购破解、盗版等。
游戏外挂: 静态注入与动态注入后运行时修改内存、脚本录制、加速器、模拟器等破坏了游戏公平。
游戏漏洞: 游戏本身逻辑漏洞、第三方支付漏洞等。
道高一尺魔高一丈,在攻与防中成长。
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
来吧 送我一本吧,
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
1.手游存在哪些安全风险?
内购破解,二货厂商的无脑安全意识
2.外挂的分类有哪些?
绕过挂和非绕过牛逼挂
3.手机游戏安全防护措施有哪些
按目前的技术,防护为零,也就防小白(支付宝接口还挺完善,除了内购)
4.C++游戏的逆向分析方法有哪些?
个人做安卓端,C++的估计还是静态分析和动态分析结合吧
具体有详情可以联系我,不方便说太多
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
非常好的书 谢谢 腾讯的支持
|
能力值:
( LV4,RANK:40 )
|
-
-
20 楼
其实这些东西,只是一个整理而已,这些东西的来源估计是通过了解外挂的程序才知道的。因此要深入还是多逆向外挂程序。
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
看了一下提供源码,抛砖引玉读物,应该不错,没有中奖就买本看看
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我也想要一本
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
求送一把 最近刚好在研究android
|