Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 11.11.2005, 14:23
Exie вне форума Посмотреть профиль Отправить личное сообщение для Exie Найти все сообщения от Exie
  № 31  
Ответить с цитированием
Exie

Регистрация: Oct 2005
Сообщений: 13
Цитата:
Сообщение от iNils
Потом лог всех победителей пропускался через механнику той же игры (просто вместо действий пользователя использовались данные лога) и смотрелась реальность ситуации. Времени опять же занималось мало.
Благодарю. Этого вполне достаточно. Засунуть во флэшового робота лог и глазками посмотреть, насколько игровой процесс соответствовал реальности - задача вполне посильная, если победителей не сто на дню. А если их будет по сто на дню, то и модерирующий состав можно нанять %))


Последний раз редактировалось Exie; 11.11.2005 в 14:26.
Старый 16.11.2005, 11:32
Аркади вне форума Посмотреть профиль Отправить личное сообщение для Аркади Найти все сообщения от Аркади
  № 32  
Ответить с цитированием
Аркади

Регистрация: Mar 2003
Сообщений: 26
Есть ли способы разобрать что в файле после обсфускачивания прогой SWFEncrypt ?

Старый 16.11.2005, 13:52
Ion вне форума Посмотреть профиль Найти все сообщения от Ion
  № 33  
Ответить с цитированием
Ion
Banned
[5 01.09.2006]

Регистрация: Jun 2005
Сообщений: 1,805
Если в п-коде рубишь, то, наверное, да

Старый 16.11.2005, 16:57
Skubent вне форума Посмотреть профиль Отправить личное сообщение для Skubent Посетить домашнюю страницу Skubent Найти все сообщения от Skubent
  № 34  
Ответить с цитированием
Skubent
 
Аватар для Skubent

Регистрация: Oct 2005
Адрес: Млечный Путь, 7-й рукав, YD AC-451, 3-я планета.
Сообщений: 996
Отправить сообщение для Skubent с помощью ICQ
Запускаем игру N раз ( не более 10, для начала).
Смотрим, что и когда летит к серверу.
В случае тетриса - кольцуем "лог игрового процесса"

А что касается шифрования... Алгоритм - двухсторонний, иначе не восстановишь лог для анализа.
В общем, отдавать на клиент "все" и получать "в конце результат" - имхо, здоровенная такая дыра.
__________________
Тут вы найдете ответы на почти все вопросы:
А можно ли сделать так ? - Можно.
Почему не работает ? - Неправильно сделано.
Где ошибка ? - В ДНК.

Старый 25.01.2006, 23:29
Loki666 вне форума Посмотреть профиль Отправить личное сообщение для Loki666 Найти все сообщения от Loki666
  № 35  
Ответить с цитированием
Loki666

Регистрация: Aug 2005
Сообщений: 22
По умолчанию аркадная игра

У меня проблема та же, аркадная игра в реальном времени, и нужно защитить данные.
Я решил идти по следующему пути, что скаченная Flash-ка c сервера была бы бесполезна.

Сделал так (если кто укажет на недостаток механизма, буду только признателен)

На HTML странице, там где загружается Flash. Flash-ке передается от сервера некий ID (ключ).

<PARAM NAME=FlashVars VALUE=”id=asd398djs783jd8213nd” >

Который сервер генерирует, следующим образом (php)
$id = md5(Session_id() . time());

(md5 тут уже лишний, но это просто для разнообразия).
Тут же сервер в базу заносит пометку, с этим кличем.

Как только Flash-ка загрузилась, она соединяется с сервером по средствам XMLSocket-ов (в качестве сервера скрипт на Perl) и отсылает ID. Сервер принимает ключ, смотрит есть ли он в базе, если есть, то удаляет эту запись и оставляет connect. Если нету, то делает disconnect клиенту.

Был бы очень признателен, если бы прокомментировали

Старый 25.01.2006, 23:41
Loki666 вне форума Посмотреть профиль Отправить личное сообщение для Loki666 Найти все сообщения от Loki666
  № 36  
Ответить с цитированием
Loki666

Регистрация: Aug 2005
Сообщений: 22
Хотя, как уже было сказано, можно взломать все что угодною Уверен есть брешь и тут

Старый 26.01.2006, 18:11
aQuestion вне форума Посмотреть профиль Найти все сообщения от aQuestion
  № 37  
Ответить с цитированием
aQuestion
Banned
[+5 08.09.07]
[+4 17.01.08]
 
Аватар для aQuestion

Регистрация: Dec 2005
Сообщений: 556
Цитата:
Сообщение от Loki666
Как только Flash-ка загрузилась, она соединяется с сервером по средствам XMLSocket-ов (в качестве сервера скрипт на Perl) и отсылает ID. Сервер принимает ключ, смотрит есть ли он в базе, если есть, то удаляет эту запись и оставляет connect. Если нету, то делает disconnect клиенту.
заменяем в этом тексте "Flash-ка" на "подделанная Flash-ка". что меняется?

Старый 26.01.2006, 18:17
aQuestion вне форума Посмотреть профиль Найти все сообщения от aQuestion
  № 38  
Ответить с цитированием
aQuestion
Banned
[+5 08.09.07]
[+4 17.01.08]
 
Аватар для aQuestion

Регистрация: Dec 2005
Сообщений: 556
возьмите, например, мой славный дум3. я ж могу обычным винраром посмотреть его карты и найти коды от всех дверей. могу и в консоли "ноклип" набрать, на худой конец. но почему-то этого не делаю.

имхо, не стоит делать анализ лога игры для победителей, достаточно сделать публичный "реплэй оф зе виннэр гэйм", и пусть все видят, какой хакер крутой. на худой конец, если реплэй получится у него реалистичным и красивым, то приз он по-своему заслужил; почему бы и не воздать за его нечеловеческие старания.

Старый 27.01.2006, 03:39
Loki666 вне форума Посмотреть профиль Отправить личное сообщение для Loki666 Найти все сообщения от Loki666
  № 39  
Ответить с цитированием
Loki666

Регистрация: Aug 2005
Сообщений: 22
Ну и, а ключа то она не знает. Принцип.
HTML > Flash > В первом же фрейме Flash конектится и отдает ключ.

Ну сделали мы поддельную flash-ку. Но как мы узнаем какой ключ щас в базе на сервере ждет коннекта.

Допустим мы зашли через сайт открыли нормальную Flash-ку. Скопировали ее клич, и записали в поддельную, но нормальная Flash-ка уже соединилась и ключ уже больше не действителен.

Старый 27.01.2006, 04:48
Loki666 вне форума Посмотреть профиль Отправить личное сообщение для Loki666 Найти все сообщения от Loki666
  № 40  
Ответить с цитированием
Loki666

Регистрация: Aug 2005
Сообщений: 22
Ладно, проехали, способы все равно есть, в любом случае

Создать новую тему Ответ Часовой пояс GMT +4, время: 23:02.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 23:02.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.