ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Взлом Flash игры
  #1  
Старый 08.06.2010, 13:30
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию Взлом Flash игры

Значит я хотел написать бота для одной флеш игры, но немного не понял.
Там просят скачать свой клиент, который висит на 4444 порту, но дело не в этом.
Я снифал через CommView, он показывал запросы такого вида:
Код:
<packet>тут куча непонятных символов</packet>
Снифал через WireShark, но снова выводил полный бред
Попробовал поснифать Чарлезом, показывал разные запросы к разным *.sfw файлом, но в куках была только сессия, а post/get запросы были пусты. Но и то чтобы такое появлялось, надо было там например открыть инвентарь. Но делая ход, ничего не изменялось.

И мне вот стало интересно, как вообще разобраться как там все работает и как отснифать то что нужно?
 

  #2  
Старый 08.06.2010, 13:43
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

декомпиль флеш и смотри как там работает
 

  #3  
Старый 08.06.2010, 13:46
goodv1n
Участник форума
Регистрация: 11.12.2009
Сообщений: 165
Провел на форуме:
1412492

Репутация: 45
Отправить сообщение для goodv1n с помощью ICQ Отправить сообщение для goodv1n с помощью Yahoo
По умолчанию

Цитата:
Сообщение от DIEZalok  
Попробовал поснифать Чарлезом, показывал разные запросы к разным *.sfw файлом, но в куках была только сессия, а post/get запросы были пусты.
плохо ты смотрел значит
там все легко должно получиться
 

  #4  
Старый 08.06.2010, 22:28
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Нашел главный SWF файл, декомпилил.... Нашел код.
Но как имитировать действия, что там происходят?
Браузер в кеш грузит все SWF файлы, а больше get\post запросов нету совсем... Каким же образом тогда имитировать какие-то действия?
 

  #5  
Старый 08.06.2010, 22:47
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Я так понимаю надо в этой флешке самому переписать что-то? Т.е. допустим есть метод овечающий за переход по карте:
gotoMap(city, x, y)
и есть массив с этими самыми city, x ,y.

И я должен просто написать свой метод или вставить в любую строчку флешки, чтобы он выполнился этот самый gotoMap?

А других вариантов нету?
 

  #6  
Старый 09.06.2010, 19:20
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

DIEZalok
вставить свой метод будет скорей всего не просто.
Тебе же нужен бот. разберись сперва, что отправляется и как оно шифруется. а там уже дело за малым)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ