魔力宝贝手机版吧 关注:25,209贴子:493,066

转载 魔力宝贝手机版bug测试,可见这游戏问题有多大

只看楼主收藏回复

首先声明,发这个的目的是让官方有所作为,建议大家不要轻易尝试。因为所有发布出来的漏洞都不会存在太久,真正的漏洞是你知道的时候已经存在N个版本了,你能从各个渠道了解到,很多人其实早就知道了,所以不要轻易尝试!
本人业余爱好就是游戏漏洞挖掘,因为没有想过靠这个盈利所以一直都是争取跟官方合作。说到这里不得不吐槽一下官方。从魔力上线开始,我就主动联系了官方群里的所有管理员,至今没有任何人回应我。开始我以为人家自认自己游戏做的完美无缺所以不存在漏洞。等我真正开始测试的时候才发现,简直糙的不能再糙!PS:这里真的要提一下隔壁心动的ro。游戏初期存在一些漏洞很正常,但是官方运营团队是真的用心在做。你反应了漏洞,官方都会很积极的去解决,而且很多事普通玩家是感觉不到的,其实后台的数据传输上一直在积极更新。有幸能跟心动官方合作~(不是打广告~不是打广告)
废话说了那么多现在进入正题,游戏修改无非就是本地修改,数据传输修改。对手机网游来说,所有的本地修改除了加速其他都是YY,加速官方有一万种方法禁止或者追查到使用者,所以就不提了。
唯一的真正意义上的漏洞只有俩种,一个是官方直接放福利,某个参数写错了造成玩家可以无限打任务或者无限刷某些东西,这种问题游戏里经常出现(我还见过直接玩家可以买gm的测试物品)。但是这种bug出来官方很快会修复。
第二个就是修改数据包,最正规的游戏厂商做的完美无缺的话,应该是本地客户端判断一次,然后数据包传到服务器端,服务器端还会判断一次。但真正能做的游戏寥寥无几,大部分都会偷工减料,只在本地进行判断!这样你绕过客户端直接发送一些指令,服务器直接就会通过。这就是简单的漏洞测试。然后真正影响比较严重的漏洞一般是游戏设计上的一些不合理地方,或者某些涉及多用户的数据。比如交易所、世界事件等。这些因为涉及的数据比较多,服务器端没法很好地判断只是进行汇总。这时发送修改的数据包就会造成很多意想不到的结果。
使用模拟器,工具就使用简单的wpe就可以了,wpe截包方法网上教程很多不废话了。下面直接说几个漏洞。
地图瞬移:
wpe截取任意地图切换封包,13字节,包头0B 00 DB 07,第五位开始为地图代码。截取到发送的13字节封包点发送,第5位开始修改发送就可以任意地图切换(是所有地图,包含游戏测试用图)
[http://player.youku.com/player.php/sid/XMzY5OTQ0MDA5Ng==/v.swf http://player.youku.com/player.php/sid/XMzY5OTQ0MDA5Ng==/v.swf]
除了传送过去溜达溜达有什么用?
家族大乱斗随机箱子了解一下~~
迷宫直接跳层:
之所以说魔力做的糙,封包没加密,迷宫下一层传送门竟然是跟地图坐标分开的。就是服务器只判断接受的数据是点击传送阵的,根本就不判断你人物的坐标在不在传送阵旁边!
wpe截取一次任意迷宫进入下一层时的封包,12字节,包头0A 00 A8 0E。好了,进了迷宫直接发包吧~还在为辛苦跑图烦恼?不存在的
[http://player.youku.com/player.php/sid/XMzY5OTQzNzMyMA==/v.swf http://player.youku.com/player.php/sid/XMzY5OTQzNzMyMA==/v.swf]
暂时就这样吧~~官方的态度说实话我是比较失望的。大家看着乐呵一下就可以了,剩下的就是特别严重的bug了~~钱,经验,魔币,道具全部可以刷,这些漏洞放出来,整个回档都是轻的,所以我还是继续等一下看看官方联系不联系我~
http://bbs.ngacn.cc/read.php?&tid=14423893
点原贴可以看到图片,视频连接为bug测试视频


IP属地:上海1楼2018-07-02 14:48回复
    哈哈哈哈目测这个贴活不过20楼


    IP属地:广东2楼2018-07-02 14:51
    回复
      大佬,接受我的膜拜


      IP属地:上海来自Android客户端3楼2018-07-02 14:56
      回复
        4月份那个凡人修仙传的手游也是封包没加密,可以任意修改充值金额……


        IP属地:广东4楼2018-07-02 15:02
        收起回复
          这些bug放出来直接凉凉了


          来自Android客户端5楼2018-07-02 15:06
          回复
            其实吧从副本卡人物 然后只要队长走到下一层楼梯 就能全队移动到下一层 就能看出来 因为实际队长坐标根本没变化,这游戏 外包给7酷网络 一个专门做什么类似传奇啊这种垃圾页游的公司 所以这种公司会出现那么多bug真的一点不奇怪。反而是tx放着魔力那么大个ip却一点都不重视 真是让人心痛的。
            lz这些东西 稍微懂点封包技术的 我想都能整明白,对游戏来说 确实是致命的打击。


            IP属地:上海6楼2018-07-02 15:09
            回复
              之所以说魔力做的糙,封包没加密,迷宫下一层传送门竟然是跟地图坐标分开的。就是服务器只判断接受的数据是点击传送阵的,根本就不判断你人物的坐标在不在传送阵旁边!
              这段问题,就和最早的石器大瞬移是一样的性质,不判断人物坐标,只需要目标坐标就可以直接过去。
              就是说这游戏在某些判定上和20年前的游戏还是一判定方法。


              IP属地:上海7楼2018-07-02 15:12
              回复


                IP属地:江苏来自iPhone客户端8楼2018-07-02 15:14
                回复
                  d


                  IP属地:浙江来自iPhone客户端9楼2018-07-02 15:16
                  回复
                    这种比如和交易相关,涉及到货币的功能加密是是考虑安全的基本常识,连常识都没有就是来骗你们钱的


                    IP属地:新西兰来自Android客户端10楼2018-07-02 15:17
                    回复
                      不能沉


                      IP属地:上海来自iPhone客户端12楼2018-07-02 15:49
                      回复
                        大家顶起来~


                        IP属地:上海13楼2018-07-02 16:27
                        回复
                          顶顶


                          IP属地:浙江来自Android客户端14楼2018-07-02 16:44
                          回复
                            估计是成本太高,等市场收益好了自然会补齐。现在利用漏洞你发过去都是有记录的立马封号 规模大就回档


                            IP属地:上海来自Android客户端15楼2018-07-02 16:51
                            回复
                              支持楼主,没错,ro,我玩过最棒的手游,他们确实用心在做,不是打广告,事实说话,目前这个打着腾讯旗号,连小作坊,甚至快餐手游团队的技术都不如,真的是菜到一定境界!毁回忆第一手游。


                              来自iPhone客户端16楼2018-07-14 23:13
                              回复