Re: [情報] 芳文社手遊 Kirara Fantasia 2017年配信

作者: MayBeSoft (小小瑜兒)   2017-12-20 11:52:03
爆出更High的Bug
聽說沒有鎖權限
能夠直接修改player的屬性值
https://i.imgur.com/kc6iIeg.jpg
http://i.imgur.com/9squ3Um.png
https://i.imgur.com/SOVsM54.gif
改過的會被官方永久鎖帳
目前此Bug相關討論串都被砍得很乾淨
"刷什麼金卡 銅卡就打天下了"
淦 芳文社 你贏了 QQ
作者: Chantaljones (尤其我的 )   2017-12-20 11:53:00
沒有狂只有更狂
作者: rufjvm12345 (小飯)   2017-12-20 11:53:00
快笑死wwwwwwwwwwwwwwwwwwwwwwww
作者: aya16810 (深紅眼鏡)   2017-12-20 11:53:00
神作ww
作者: NerVGear (Phantom)   2017-12-20 11:53:00
也還好吧 龍拼當初也這樣
作者: AirPenguin (...)   2017-12-20 11:53:00
神...神作
作者: YangeR (YangeR)   2017-12-20 11:53:00
99999999什麼鬼啦XDDDDDDD
作者: killerj466 (jasoso)   2017-12-20 11:54:00
龍拚開服幾年前的...
作者: hucgly (哈格曆)   2017-12-20 11:54:00
單機遊戲用修改器很正常吧???
作者: ff760725 (㊣矮㊣肥㊣醜㊣窮㊣宅)   2017-12-20 11:54:00
很多遊戲都有這種情況就是了,為了減少伺服器負擔
作者: Cyjustin (justin)   2017-12-20 11:54:00
笑到肚子痛www
作者: wakayama (雪花◇Frozenark◇)   2017-12-20 11:54:00
路邊的野怪不要打XD
作者: MiharuHubby (點兔喵PASS教掌門)   2017-12-20 11:54:00
九百萬 vs 九億
作者: Chantaljones (尤其我的 )   2017-12-20 11:54:00
龍拼不是小妹還在大學時的產物嗎?
作者: AkiMinoriko (秋 穣子 ~ 姉恋し神様)   2017-12-20 11:54:00
記得艦娘剛出來也有類似事件
作者: ff760725 (㊣矮㊣肥㊣醜㊣窮㊣宅)   2017-12-20 11:55:00
一般來講上傳結果後會作一次檢查,太過分的就會被鎖
作者: tedandjolin (瀟湘)   2017-12-20 11:55:00
工程師一定有鳴海那種整天耍燻雞扯後腿的wwww
作者: tLuesuGi (上杉不識庵真光謙信)   2017-12-20 11:55:00
靠腰XDDD
作者: salamender (banana king)   2017-12-20 11:55:00
這碼農和系統規劃要拖出來殺頭
作者: frank628pol (frank628)   2017-12-20 11:56:00
FGO剛開始也很多修改吧
作者: coon182 (微笑小空空♥)   2017-12-20 11:56:00
嗨爆了
作者: salamender (banana king)   2017-12-20 11:56:00
不能完全相信玩家是基本常識了吧
作者: gcobc12632 (Ted)   2017-12-20 11:57:00
prefs.txt XDDDD
作者: ff760725 (㊣矮㊣肥㊣醜㊣窮㊣宅)   2017-12-20 11:57:00
我現在玩的另外一款手游也是能修改傷害,但修改的無一
作者: SuperSg (萌翻天的時代來啦°▽°)   2017-12-20 11:57:00
這部分還好,很多遊戲都有這種情況
作者: ybz612 (私はスキをあきらめない)   2017-12-20 11:57:00
太神喇 體諒老婆沒出五星的難民
作者: SuperSg (萌翻天的時代來啦°▽°)   2017-12-20 11:58:00
洗金卡跟洗石的比較扯
作者: ff760725 (㊣矮㊣肥㊣醜㊣窮㊣宅)   2017-12-20 11:58:00
只要後端檢查有作好就不會出大事
作者: mikeneko (三毛貓)   2017-12-20 11:58:00
還滿屌的
作者: Chillz5566 (千代56)   2017-12-20 11:58:00
幹笑死www這間公司沒有下限啊啊啊
作者: gundam01 (....￾NN N￾N I
這個最後應該都會處理掉 比較沒差
作者: bbkingck (Twister)   2017-12-20 11:58:00
我是不太懂權限啦,但能修改這件事不是很正常嗎?
作者: leo75090 (飄)   2017-12-20 11:58:00
這個修改很正常,重點在伺服器那邊檢查
作者: Xhocer (以前也很快樂)   2017-12-20 11:58:00
糞game預定
作者: kullan (Welcome to Hentai-wan)   2017-12-20 11:59:00
神...
作者: Chillz5566 (千代56)   2017-12-20 11:59:00
芳文社的遊戲竟然是交給這種糞公司來做www
作者: hucgly (哈格曆)   2017-12-20 11:59:00
不過改了會鎖 基本上也等於不能改吧
作者: bbkingck (Twister)   2017-12-20 11:59:00
本來就不可能每次點擊都經過伺服器,關卡中修改不是什麼難事吧
作者: DDSazanami (漣醬)   2017-12-20 11:59:00
終於出現一個比較常見的修改了
作者: Dsakura (亞瑠華子)   2017-12-20 12:00:00
DRECOM看來要倒了XD
作者: yuusan (.......................)   2017-12-20 12:00:00
wwwww
作者: neoyori (靜止時光)   2017-12-20 12:01:00
看Oversea_Job板那篇日本CS職涯..只能說不意外嗎?
作者: Chillz5566 (千代56)   2017-12-20 12:01:00
開服到現在 105/102 各種bug 刷首抽刷到伺服器崩潰活動超肝沒人性 老實說要不是芳文社早棄坑zz
作者: leo75090 (飄)   2017-12-20 12:01:00
那篇我也有看到XD
作者: asdf70044 (A7)   2017-12-20 12:02:00
應該說芳文社也很傻眼吧 給這種公司做XDDDD
作者: jiko5566 (雲落炩)   2017-12-20 12:03:00
.......設計保留,遊戲打掉重做算了
作者: Jay0924   2017-12-20 12:04:00
印象除了fgo還碰過哪款也能改的
作者: gold97972000 (Miyanaga Saki)   2017-12-20 12:04:00
太扯拉xddddddddddddddddddddddddd
作者: ssccg (23)   2017-12-20 12:05:00
戰鬥系統做在client端隨人改其實滿正常的
作者: hyalites (~~~)   2017-12-20 12:05:00
前幾天才在看日本程式人員地位低下的文章
作者: a96316 (黎明的天空)   2017-12-20 12:06:00
很多都能改吧...你們是要伺服器爆炸喔
作者: Chillz5566 (千代56)   2017-12-20 12:06:00
寧寧雞QQ地位低下 還好還能當律師
作者: ssccg (23)   2017-12-20 12:07:00
這遊戲最詭異的是一堆資料都放在共通空間...
作者: youarefat (YouAreFat)   2017-12-20 12:13:00
竟然存成txt嗎?也太省事了吧
作者: DsLove710 (DoraApen)   2017-12-20 12:13:00
https://i.imgur.com/oiHQupX.gif 我的回合 又是我的回合 還是我的回合
作者: leo75090 (飄)   2017-12-20 12:13:00
用錯方法吧xd
作者: gargoyles ('''''')   2017-12-20 12:15:00
佛心公司!
作者: gold97972000 (Miyanaga Saki)   2017-12-20 12:17:00
想問一下 有能力去改的人是有資工背景或相關行業嗎?
作者: Dsakura (亞瑠華子)   2017-12-20 12:17:00
武藤由乃: HA☆NA☆SE!
作者: jaychen99 (小弟哥)   2017-12-20 12:17:00
這個問題其實不大,很多手游都能這樣改,只要還沒過伺服比對都能這樣玩,只是這個非常好抓,稍微跟伺服器比對資料就能抓到,一抓就是鎖就好了,重點還是遊戲內的Bug比較嚴重
作者: peipeiko (pei)   2017-12-20 12:19:00
這程式出了什麼事啦XD
作者: SuperSg (萌翻天的時代來啦°▽°)   2017-12-20 12:19:00
去改不用到資工背景,網路上就有在教拆解跟置換apk不得不說台版許多手遊在這方面就做的比日版好
作者: a96316 (黎明的天空)   2017-12-20 12:20:00
只能說造謠的很多..
作者: SuperSg (萌翻天的時代來啦°▽°)   2017-12-20 12:20:00
以誰鍊來說,日版打死都不加密,台版倒是剛上就加密了
作者: KiniroMosaic (梓妹妹)   2017-12-20 12:20:00
糞game
作者: NiuBi5566 (牛逼5566)   2017-12-20 12:40:00
eagle jump的技術力廢到笑
作者: dearjohn (山本龍之介)   2017-12-20 12:42:00
寧寧雞別再來亂了。
作者: OochunoO (遙控器推廣協會)   2017-12-20 12:42:00
像推文說的這其實沒那麼好防XD 有完全防改的遊戲其實不多
作者: Beantownfan (豆城電風扇)   2017-12-20 12:42:00
斗肉 怪獸卡!
作者: diabolica (打回大師再改ID)   2017-12-20 12:43:00
寧寧雞又坐錯車站了
作者: OochunoO (遙控器推廣協會)   2017-12-20 12:45:00
這還只是改表格數值而已 就算擋了甚至還能直接改遊戲代碼...C# dll的原罪 網路上隨便抓個程式就能整包反組譯...想改隨你怎麼改 改完包回去就是開過光的APK了把source code做混淆也只是增加修改的困難度 有心有經驗的還是能改...
作者: aaaaooo (路過鄉民)   2017-12-20 12:50:00
這還不簡單 切到遊戲時都做一次md5驗證就好
作者: xian (鹹蛋超人)   2017-12-20 12:50:00
台版黑X也是有怪物一擊殺的外X 重點是看營運應對
作者: FateKnight   2017-12-20 12:51:00
大家想要的只是能夠嘲笑他們的理由 管他理由是什麼
作者: OochunoO (遙控器推廣協會)   2017-12-20 12:52:00
我們檢查過md5 結果整個source code被改int hp的getter直接被改寫成return 1;這變數管你從表格內讀什麼進來 從記憶體抓的時候永遠是1
作者: milk830122 (SuperX)   2017-12-20 12:53:00
怪物彈珠以前也可以 鎖血 無限SS甚麼的都嘛有
作者: jmss50894 (加味逍遙散)   2017-12-20 12:53:00
謝謝你 青葉的抓bug大戰
作者: OochunoO (遙控器推廣協會)   2017-12-20 12:54:00
後來是去檢查android的keystore去抓重新打包但是想想源碼都能改了 這也只是防君子不防小人厲害的管你做什麼檢查 source code的檢查function挖出來拿來送完全合法的封包告訴server一切正常也不是不可能
作者: vi000246 (Vi)   2017-12-20 13:32:00
改getter? 是整個dll都被換掉了嗎? 不然怎能這樣改?
作者: OochunoO (遙控器推廣協會)   2017-12-20 13:36:00
是阿 C#的dll就隨便網路上找個反組譯軟體都能解改完包回去就好了 做混淆也沒用畢竟這不是加密
作者: ssccg (23)   2017-12-20 13:59:00
被改到程式那真的沒辦法擋,只能server檢查,這些防護不是為了絕對不被破,而是不能被不懂的也輕鬆改然後講得很嚴重
作者: OochunoO (遙控器推廣協會)   2017-12-20 14:06:00
嗯 連改表格都沒擋是比較誇張了點w
作者: KMUer (高醫人)   2017-12-20 14:30:00
這家公司會加密嗎= =
作者: johnny3 (キラ☆)   2017-12-20 15:03:00
只是做成有連網的單機遊戲阿
作者: kamisun (水銀燈的主人)   2017-12-20 15:21:00
人家血才500你大他10幾萬,是ooooooooooooooover kill吧打

Links booklink

Contact Us: admin [ a t ] ucptt.com