![]() |
|
||||||||||
|
|||||
|
Регистрация: Oct 2005
Сообщений: 13
|
Цитата:
Последний раз редактировалось Exie; 11.11.2005 в 14:26. |
|
|||||
|
Регистрация: Mar 2003
Сообщений: 26
|
Есть ли способы разобрать что в файле после обсфускачивания прогой SWFEncrypt ?
|
|
|||||
|
Banned
[5 01.09.2006]
Регистрация: Jun 2005
Сообщений: 1,805
|
Если в п-коде рубишь, то, наверное, да
|
|
|||||
|
Запускаем игру N раз ( не более 10, для начала).
Смотрим, что и когда летит к серверу. В случае тетриса - кольцуем "лог игрового процесса" ![]() А что касается шифрования... Алгоритм - двухсторонний, иначе не восстановишь лог для анализа. В общем, отдавать на клиент "все" и получать "в конце результат" - имхо, здоровенная такая дыра.
__________________
Тут вы найдете ответы на почти все вопросы: А можно ли сделать так ? - Можно. Почему не работает ? - Неправильно сделано. Где ошибка ? - В ДНК. |
|
|||||
|
Регистрация: Aug 2005
Сообщений: 22
|
У меня проблема та же, аркадная игра в реальном времени, и нужно защитить данные.
Я решил идти по следующему пути, что скаченная Flash-ка c сервера была бы бесполезна. Сделал так (если кто укажет на недостаток механизма, буду только признателен) На HTML странице, там где загружается Flash. Flash-ке передается от сервера некий ID (ключ). <PARAM NAME=FlashVars VALUE=”id=asd398djs783jd8213nd” > Который сервер генерирует, следующим образом (php) $id = md5(Session_id() . time()); (md5 тут уже лишний, но это просто для разнообразия). Тут же сервер в базу заносит пометку, с этим кличем. Как только Flash-ка загрузилась, она соединяется с сервером по средствам XMLSocket-ов (в качестве сервера скрипт на Perl) и отсылает ID. Сервер принимает ключ, смотрит есть ли он в базе, если есть, то удаляет эту запись и оставляет connect. Если нету, то делает disconnect клиенту. Был бы очень признателен, если бы прокомментировали ![]() |
|
|||||
|
Регистрация: Aug 2005
Сообщений: 22
|
Хотя, как уже было сказано, можно взломать все что угодною Уверен есть брешь и тут
![]() |
|
|||||
|
Banned
[+5 08.09.07]
[+4 17.01.08] Регистрация: Dec 2005
Сообщений: 556
|
Цитата:
|
|
|||||
|
Banned
[+5 08.09.07]
[+4 17.01.08] Регистрация: Dec 2005
Сообщений: 556
|
возьмите, например, мой славный дум3. я ж могу обычным винраром посмотреть его карты и найти коды от всех дверей. могу и в консоли "ноклип" набрать, на худой конец. но почему-то этого не делаю.
имхо, не стоит делать анализ лога игры для победителей, достаточно сделать публичный "реплэй оф зе виннэр гэйм", и пусть все видят, какой хакер крутой. на худой конец, если реплэй получится у него реалистичным и красивым, то приз он по-своему заслужил; почему бы и не воздать за его нечеловеческие старания. |
|
|||||
|
Регистрация: Aug 2005
Сообщений: 22
|
Ну и, а ключа то она не знает. Принцип.
HTML > Flash > В первом же фрейме Flash конектится и отдает ключ. Ну сделали мы поддельную flash-ку. Но как мы узнаем какой ключ щас в базе на сервере ждет коннекта. Допустим мы зашли через сайт открыли нормальную Flash-ку. Скопировали ее клич, и записали в поддельную, но нормальная Flash-ка уже соединилась и ключ уже больше не действителен. ![]() |
|
|||||
|
Регистрация: Aug 2005
Сообщений: 22
|
Ладно, проехали, способы все равно есть, в любом случае
![]() |
![]() |
![]() |
Часовой пояс GMT +4, время: 00:24. |
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | |
| Опции просмотра | |
|
|