1.网络游戏逆向分析与漏洞攻防-游戏启动流程漏洞-测试需求与需求拆解

本文介绍了在易道云信息技术研究院的课程中,如何使用x96dbg工具对32/64位游戏的网络数据包进行分析,以测试者的角度检测启动流程漏洞,以便报告给游戏公司修复,强调合法利用技术的重要性。以Titan.exe为例,探讨了如何通过重写登录器和注入窗口来研究游戏启动过程。
摘要由CSDN通过智能技术生成

内容参考于:易道云信息技术研究院VIP课

上一个内容:分析接收到的对话数据包

接下来会用到x96dbg工具,工具下载位置:文件名为 逆向工具.zip

链接:https://pan.baidu.com/s/1rEEJnt85npn7N38Ai0_F2Q 
提取码:6tw3 
--来自百度网盘超级会员V5的分享

下之后工具所在目录(接下来只会用32位),下图是32位的x96dbg:

eeb4c68cc64f42a3b357583bd9cc3eb3.png

如果要分析的应用程序是x64位,那么就使用x64目录下的启动,如下图:

f86893e51c4a4d529a9f9151253fecf0.png

这是一个新的篇章,之前是关于把我们的东西放进游戏里和内存里的数据分析与利用,现在是专注于网络部分,通过分析网络数据包得到应用程序中各种数据,比如怪物、移动系统、技能、任务等

之前的分析角度是站在开发的角度,现在的分析角度是站在测试的角度,想要做到这一点就要把我们想成我们是攻击者,用尽所有的攻击手段,把得到的漏洞都给列出来,交予游戏公司让它们修复,不要私自利用漏洞,不要传播漏洞,利用漏洞(做外挂)是违法的,传播漏洞造成损失也是违法的,把东西用在正确的地方,不要用在不正确的地方

第一阶段:

首先第一个要分析的是游戏启动,从启动的位置开始分析看看都有什么问题,然后利用游戏启动流程的实现过程,重写登录器,实现对游戏的启动,然后给游戏注入一个窗口

游戏是 Titan.exe 启动的,但是任务管理器里并没有 Titan.exe,所以要分析启动过程

e58acdf139e64c8faa2bdb1081ee1ab8.png

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值