gom引擎和java,GOM和GEE引擎小心!最新漏洞独家首发公布,请各大GM注意了

张哥手打编辑,转载请注明出处!

最近张哥在检查版本漏洞的过程中发现一个新式漏洞方法,这些个别不良人员通过各种隐蔽方式添加到版本里面,而且版本经过多个GM来回修改复制,导致这种漏洞越来越多,涉及到的引擎主要是GOM和GEE两种,特别是妖杀和超变版本最多,因为过于隐蔽,很多GM不知道就无法引起重视,下面我为大家公布并一一剖析:

一:加密脚本漏洞

这个其实用工具很容易发现,加密脚本抬头就是;+++++++----------------之类的。我们经常遇到的漏洞有【防脱机脚本.txt】【鉴定脚本.txt】【二级密码.txt】等等之类的,势要将漏洞扼杀在摇篮之中!

二:系统隐藏文件漏洞

拿到版本记得先把系统默认的隐藏文件显示出来,不会设置的建议自行百度,很多漏洞文件伪装成系统文件而且隐藏显示:我们经常遇到的有:

①:【Thumbs.db】这种文件对于版本来说无任何用处,添加漏洞的时候会添加上百个在各个文件夹里面迷惑你,只有其中一个是加密带漏洞的,通过其他脚本调用到这个执行漏洞命令。②:各种脚本调取:比如我们正常通过QM文件 #CALL [\游戏功能\假人回城.txt] @假人回城 这个脚本,他们会伪装成#CALL [\游戏功能\假人回城] @假人回城,我们不仔细看很难发现,其中的.txt让他删除了,我们按照路径找到这个假人回城的时候其实是找到的假人回城.txt这个文件,然而他真正调用的是假人回城不带任何后缀的这个系统文件,而且还是隐藏的,非常不容易发现!

三:特殊符号漏洞

在功能NPC脚本的下方添加字符。加后门之后用注册时的密保问题 触发QF里的字段,这些字符藏在几万个空格中间,不一行一行的看根本看不到,我们还用第一步的工具直接搜索下面经常遇到的漏洞字符关键词找到了之后,根据经验删除。注意搜索的时候区分大小写不要勾选,搜索到之后并不是所有的这些字符都可以删,有些是游戏常用的,请自行鉴别下,这些字符如下请一个一个搜索:

--------------------------------------------------------------------

groupmove groupmapmove$PASSWORD$BIRTHDAT$QUIZ1$ANSWER1 $QUIZ2$ANSWER2 $EMAIL$ACCOUNTUSERNAME#DEFINE$USERMACHINEID119.23.126.137+++---

----------------------------------------------------------------------

6130ce70dbe3bffa1831eb6094c104b4.png

e4b7b23ce766ce21d452e209d65799bb.png

经常遇到的漏洞机器码(可以把这几个机器都封掉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这些漏洞犹如粮仓偷吃的一些老鼠,大家共同努力,抵制漏洞努力构建一个理想的开服网络环境!

7a56ae42e23c73d51cd4d7d32694be5c.png

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
gom/gee引擎是一款免费的传奇脚本引擎。传奇脚本是指通过编程语言编写的一系列指令,可以自动执行特定任务的程序。gom/gee引擎提供了强大的编程功能和易于使用的界面,使得用户可以轻松地编写和运行自己的传奇脚本。 使用gom/gee引擎,用户可以编写各种用于传奇游戏的脚本。这些脚本可以用于自动刷怪、自动升级、自动打怪等游戏任务。相比于手动操作,使用脚本可以大大提高游戏效率,节省玩家的时间和精力。 gom/gee引擎具有一系列特和优势。首先,它提供了丰富的编程功能和语法支持,用户可以根据自己的需求进行灵活的编程。其次,引擎提供了可视化的界面,使得用户可以直观地管理和调试自己的脚本。此外,gom/gee引擎还具备良好的兼容性和稳定性,可以在不同平台的传奇游戏中使用。 gom/gee引擎的免费使用使得更多的玩家可以通过脚本来提升游戏体验。传奇脚本不仅可以帮助玩家省去重复枯燥的操作,还可以提供更高的游戏效率和成就感。同时,通过分享和交流脚本,玩家之间可以相互学习和进步,增加游戏的乐趣和挑战性。 总而言之,gom/gee引擎是一款免费的传奇脚本引擎,可以帮助玩家提高游戏效率,提升游戏体验。使用该引擎能够轻松编写和运行个性化的传奇脚本,为玩家提供更多的选择和乐趣。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值