<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “羊了個羊”通關修改思路

    VSole2022-09-16 16:04:48

    最近幾天一款WX小游戲火爆出圈,自己嘗試通關40多次,無奈最后還是選擇走捷徑。

    這里主角當然是Fiddler[windows下方便截圖展示],手機端可以使用HTTP catcher/Stream抓包,原理思路相同。

    首先下載Fiddler(不做過多描述),一路正常安裝就行,安裝完成后進入設置。

    Tools->Options

    下面一步是重點,這里一點要勾選后安裝下證書。

    我們這里不需要設置模擬器,或者使用代理參數代理到手機。

    這些設置完成后,就可以進入WX小程序進行操作了。

    注:這里還有一個坑,就是如果你使用最新版本的WX,你會發現無法抓包小程序數據,這里需要回滾下WX版本,我這里是把WX設置成3.5.X.XX版本。

    打開Fiddler后進入游戲,然后開始。

    這里可以看到2個map_id,不難理解這個其實就是關卡的編號。

    初始第一關id為80001,一直不變。

    第二關后id變為90015,顧名思義9月15號。

    拿到2個map_id后,就可以直接上手擼FiddlerScript了。

    找到OnBeforeRequest類直接進行判斷,如果map_id為90015,則把id強制設置為80001,這樣就可以實現進入第二關卡后,其實還是第一關卡,隨便點一點即可通關。

    if (oSession.url=="cat-match.easygame2021.com/sheep/v1/game/map_info?map_id=90015") {    oSession.url = "cat-match.easygame2021.com/sheep/v1/game/map_info?map_id=80001"; }
    

    或者粗暴設置為通過(00分00秒會不會太假?),設置完成后,則直接加入羊群成功。

    if (oSession.url=="cat-match.easygame2021.com/sheep/v1/game/map_info?map_id=90015") {    oSession.url = "cat-match.easygame2021.com/sheep/v1/game/game_over?rank_score=1&rank_state=1&rank_time=0&rank_role=1&skin=1"    //oSession.url = "cat-match.easygame2021.com/sheep/v1/game/map_info?map_id=80001"; }
    

    其中rank_time后面填寫即是時間(以秒為單位)。

    最后Save Script后,重新進入小程序即可。

    大致通關思路就是這樣,手機實現方法一樣,通過軟件抓到包后設置下相應改變的數據即可。

    昨日維護后,此方法還是有效。

    fiddler
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    常用的抓包工具有fiddler、wireshark、httpwatch、 firebug、F12/等。抓包抓的是協議,fiddler抓的是HTTP、HTTPS協議,wireshark抓的是其他協議。fiddler、wireshark可以修改接口的參數和返回值,常用的F12調試工具只可以查看接口的參數和響應值。
    沒有辦法防止,特別是在用戶數據包在無線網絡傳輸的情況下。無線信號以接近等能量(等幅度)向外發射,所以只要處在
    在使用沒有無線網卡的電腦或無法開熱點的情況下可以直接在手機上運行Tcpdump然后導出文件在電腦端WireShark中打開,與直接使用WireShark抓包效果相同。
    文件頂部數據比較特殊,通過之前的分析可分析出以下數據:版本號、4個空字節占用、文件個數、第一個文件名稱長度,這里我們發現文件頭里面并沒有我們需要的文件起始位置和結束位置的信息3.4 定位文件起始位置和結束位置因為第一個文件為json,所以我們就會想起最開始的那個json頭,先找一下偏移位置是多少,再去數據里找相應的16進制數據。
    APP測試必備工具總結
    2023-02-06 10:50:05
    ProxyDroid強制全局代理工具。JustTrustMe基于Xposed寫的反SSL Pinning工具。ObjectionUnpinningPlus瘦蛟舞寫的一個Frida腳本,功能與JustTrustMe相同,但因為Frida的特殊性,可以隨時修改內容,面對一些特殊情況時會很方便。非HTTP請求類WireShark非HTTP的還是使用WireShark這類工具方便些,通常需要配合反編譯找到協議的組成方式。Tcpdump在使用沒有無線網卡的電腦或無法開熱點的情況下可以直接在手機上運行Tcpdump然后導出文件在電腦端WireShark中打開,與直接使用WireShark抓包效果相同。
    Android抓包現狀目前常見的抓包工具有Charles、Fiddler、Wireshark等,這些或多或少都需要一些配置,略顯麻煩,只適合開發及測試人員玩,如果產品也想看數據怎么辦呢,別急,本文的主角登場了,你可以在項目中集成AndroidMonitor,只需兩步簡單配置即可實現抓包數據可視化功能,隨時隨地,人人都可以方便快捷的查看請求數據了。根目錄build.gradle下添加如下依賴。為了保險起見建議生產包禁掉此插件。
    最近幾天一款WX小游戲火爆出圈,自己嘗試通關40多次,無奈最后還是選擇走捷徑。首先下載Fiddler,一路正常安裝就行,安裝完成后進入設置。這些設置完成后,就可以進入WX小程序進行操作了。打開Fiddler后進入游戲,然后開始。這里可以看到2個map_id,不難理解這個其實就是關卡的編號。初始第一關id為80001,一直不變。第二關后id變為90015,顧名思義9月15號。拿到2個map_id后,就可以直接上手擼FiddlerScript了。
    微信抓不到包?根本不存在!一招搞定微信內置瀏覽器抓包
    你也可以直接用burp+windows版微信,進行抓包,如果出現網絡錯誤,直接用Fiddler抓包然后發給burp進行測試。選擇最右側的操作按鈕,選擇將根證書導出到桌面。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类