第十二章,初探DNF洗號(第1/1 頁)
班裡的同學天天在討論dn裝備職業等資訊,從旁邊經過的萬老三笑而不語.作為國內的毒奶風,dn,雖然只有800萬使用者,但是各種工作室打金幣,做外掛產業鏈數不勝數.萬老三想從中間分一杯梗更是難上加上.自己作為小菜鳥駭客,只能幫助那些洗號的人更方便一些.
透過自己瞭解到,潛水到那些洗號的玩家.有幾類人,一直是職業洗號,這種人流竄於各個省份.第二種是材料商人,這種人有全區倉庫但是不參與洗號只是低價收購材料.最後一種就是,撿垃圾的人.幾毛錢買個號,開號的時候指望一夜暴富.開個幾億金幣的號,成功賺個幾百元.這些人,萬老三發現他們有個共同難以解決的問題就是騰訊的安全模式.安全模式也有三種情況,一個是倉庫密碼,第二個是令牌密碼.前兩者還可以透過鍵盤記錄器記錄等.最為頭疼的是第三種,基本無解,就是騰訊的限制交易安全模式.如果它判定你為盜號模式,你就不可能交易.萬老三準備從這個角度下手,只有解決這個才是萬老三賺錢的機會,做外掛,搞指令碼打金幣完全不現實.
預要打敗騰訊的安全策略,就必須深入瞭解騰訊的安全策略.這樣才能百戰不殆.萬老三還發現這些dn的洗號大軍是透過一個叫做箱子的洗號.裡面會記錄賬號密碼,等級,大區,角色和二級密碼等關鍵資訊.所以前兩者萬老三就站在了巨人的肩膀上,只需要瞭解騰訊的安全機制就好了.
騰訊是如何做到檢查號碼是不安全,從而限制交易的呢?1,ip肯定會有2.會記錄電腦的mac碼?3.qq登陸記錄也會影響dn遊戲?4.頻繁的交易操作?5.不合理的登陸請求?深入學習過的萬老三猜想可能會有這些原因,只能自己慢慢模擬.就算我知道ip檢查,我也不能模擬ip操作啊.因為代理ip的成本很高,網頁代理和pc端代理是不一樣的.2給使用者修改mac碼也太繁瑣了.洗號的效率會很低,別人也不能買我軟體的賬.再說頻繁的操作,好解決,我只需要分析他的客戶端協議,協議把金幣轉走,表面是轉走了1金幣,其實是所有材料,來欺騙伺服器.改怎麼設計這個軟體,讓玩家高效率洗號呢?
倉庫密碼和手機令牌改怎麼繞過呢?假設我如果繞過了qq令牌.這個賬號的所有權不就是我的了嗎?那我不是想幹嘛就幹嘛?對啊,為什麼我要對遊戲死掰扯呢?我可以透過其它的手段繞過遊戲的安全檢查,讓遊戲號變成我的號不就行了?
接下來就該是測試騰訊其它協議可能存在出現的問題和加以利用了...........希望騰訊的檢查不是那麼嚴格,是人就會犯錯.....果然讓我找到了一條縫隙........那就是令牌欺騙.......