[技术交流] 致汉化工具开发者

2016-4-15 23:48
1011733
作为一个伪·白帽子,想弱弱地说一句,汉化工具安全性确实有待提高。。
我发这个帖子不是来找茬的,只是想善意地提醒一下。。

首先,很多东西不是加个多强的壳就能保护好的。
而且, .NET本身就没有多大的安全性可言。(这个可能属于偏见)

然后,将身份验证放在服务器的思路是对的,但是这还是不够。
比如说,以前的版本我发现可以通过截包改Response的Body来实现验证绕过,让程序认为我是VIP用户,也启动汉化成功了,并且进入了游戏。(纯属测试,还请不要见怪。。)
我刚才下载了最新版本的程序,发现这个问题似乎仍然存在。而且单纯这个修改验证的一两个包是很好编程实现的,也就是说很容易产生所谓的“破解版”。
这个东西如果我不说,相信很多很多人都能发现问题。连我这种菜鸟都能找到,更别说真的想恶意攻击的人了。这是个安全隐患,但是这个问题其实是非常好解决的。

既然想把这个商业化的程序做好,攻击是无法避免的。编程实现固然重要,但是安全方面也是绝对不可忽视的。

我想说的似乎也说完了,我是希望希望之地越做越好才发这个帖子的,希望能传达到一些什么。
那么最后祝希望之地越做越好了  ^_^
(当然,如果你觉得上面提到的那个小漏洞在修复之前不太方便公开的话可以先删了这贴)

参与人数 2 C币 +106 收起 理由
Amulet + 100 支持 !发现问题提出来也是极好的.
wm889966 + 6 不明觉厉

查看全部评分

分享到 :
0 人收藏

33 个回复

倒序浏览
zhuwenjie2346  Lv:1 | 2016-4-16 10:12
ezicomond 发表于 16-4-16 09:49
不是吧。。让我静静。。
其实如果要有木马的话可以在程序运行的时候释放出来运行,绿色版和安 ...

哦,这样啊,对了,红客朋友,我想问一下,现在做免杀的,哪个杀毒软件的免杀不能做?我去用那个杀毒软件测试一下,是不是卡巴。我只知道国内大部分杀毒软件都沦陷了!
ezicomond Lv.4 2016-4-16 10:35
杀软其实可信度不是那么高。。建议用process monitor看看
墨痕八舞  Lv:1 | 2016-4-15 23:54
感觉这样容易被删帖 哈哈哈
ezicomond Lv.4 2016-4-15 23:58
没事没事,我只是闲的说两句而已。毕竟这游戏就希望之地在做汉化 =-=
xinggoboy  Lv:1 | 2016-4-15 23:54
说到点子上了,缺乏商业运营模式。毕竟这个软件是属于寄生系统
ezicomond Lv.4 2016-4-16 00:03
但是这次攻击好像是数据被删了。。现在这游戏又没人抢汉化,这么做有什么意义呢。。
ezicomond Lv.4 2016-4-15 23:59
其实只要有一点商业性质就会有人来攻击的。想占小便宜的人还是很多的
ezicomond  Lv:2 | 2016-4-15 23:58
墨痕八舞 发表于 16-4-15 23:54
感觉这样容易被删帖 哈哈哈

没事没事,我只是闲的说两句而已。毕竟这游戏就希望之地在做汉化 =-=
ezicomond  Lv:2 | 2016-4-15 23:59
xinggoboy 发表于 16-4-15 23:54
说到点子上了,缺乏商业运营模式。毕竟这个软件是属于寄生系统

其实只要有一点商业性质就会有人来攻击的。想占小便宜的人还是很多的
xinggoboy Lv.2 2016-4-16 20:19
国内外都一样,只要出名了或者做好了才会有人攻击。商业性运营策略可以接受的,但是按照兴趣作为支点去运营一个会收费的项目,哪怕是慈善性质或随缘乐助,都不可能长久。
xinggoboy Lv.2 2016-4-16 20:18
国内外都一样,只要出名了或者做好了才会有人攻击。商业性运营策略可以接受的,但是按照兴趣作为支点去运营一个会收费的项目,哪怕是慈善性质或随缘乐助,都不可能长久。
ezicomond  Lv:2 | 2016-4-16 00:03
xinggoboy 发表于 16-4-15 23:54
说到点子上了,缺乏商业运营模式。毕竟这个软件是属于寄生系统

但是这次攻击好像是数据被删了。。现在这游戏又没人抢汉化,这么做有什么意义呢。。
shenjianb Lv.2 2016-4-16 00:07
我猜没什么黑客,只是转移话题..
shenjianb  Lv:1 | 2016-4-16 00:07 来自手机
ezicomond 发表于 16-4-16 00:03
但是这次攻击好像是数据被删了。。现在这游戏又没人抢汉化,这么做有什么意义呢。。 ...

我猜没什么黑客,只是转移话题..
蚂蚁开门  Lv:1 | 2016-4-16 00:13
不是传闻自己人黑的么
Amulet  Lv:5 | 2016-4-16 01:52
wzh789  Lv:3 | 2016-4-16 02:06
难怪,之前听说过没花钱用汉化。。。
ezicomond Lv.4 2016-4-16 09:38
因为这个漏洞太明显了,抓个包看一看就能看出来。
您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

联系我们|关于我们|TAG|手机版|小黑屋|帮助|客服QQ| 希望之地 ( 闽ICP备12024174-1号 )  

返回顶部