TDOH 年終北區聚 - 神魔之塔 Hack Friendly !?

Preview:

Citation preview

神魔之塔

HACK fRIENDLY !?

關於我 蔡振華

綽號:花花 ....... ( 有人說這叫起來比較親切 T_T

目前就讀元智大學資工二年級

接觸最多的是 GameHacking & Reverse Engineering

現任 TDOH – 網路組組員

首先

感謝我們元智好多人 (ㄏㄟㄎㄜ )ˋ參與活動

來說說

玩神魔的動機好了

那時候…期中考連續考了兩周……

某個夜深人靜 適合讀書的夜晚…

看到了 !!

於是 TOS 又中槍了

TOS 的運作原理

這遊戲只走… HTTP 協定

難怪……

TOS 用 Unity3d + C# 寫成

看到 C# …… 嘴角不禁往上揚

丟給 .net Reflector … (?

所有運作過程就全部曝光了

說到這裡… HITCON 2013 時

超後悔忽略這些 案…檔

這題好像也有 200分吧 … T_T

接下來談談… .

定社群帳號就比較安全綁 嗎 ?

DEMO

感謝總召 Hrj 提供

自己的神魔帳號上台當祭品

乖孩子不能亂登入別人帳號哦

給官方的建議… ( 可是官方都不理人 .. 好傷心… )

社群登入要記得檢 查 Aceess token 是否是該人的才准許登入,不能單純指 定 綁 user id

遊戲走 https 會比較安全一些…

.Net framwork 編出來的程式,加點混淆可能會比較安全 ( 這點官方倒是有聽進去 XD)

Q & A