日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

修改服务器劫包,APP游戏TCP包被劫持篡改的一些解决方案

發(fā)布時間:2025/3/20 编程问答 18 豆豆
生活随笔 收集整理的這篇文章主要介紹了 修改服务器劫包,APP游戏TCP包被劫持篡改的一些解决方案 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

根據(jù)中間人的測試方案可以直接看到漏洞在游戲客戶端的顯示效果,大大提高了漏洞發(fā)現(xiàn)的效率;但是與上一代方案相比,仍然有兩個問題沒有解決:協(xié)議訪問時間長,因為協(xié)議包解析涉及到粘貼和解包等問題,比較復(fù)雜,不僅要解析數(shù)據(jù)層,還要解析協(xié)議層和數(shù)據(jù)流層。工作量大。

游戲的二次改編耗費大量金錢。在增量測試中,游戲經(jīng)常根據(jù)業(yè)務(wù)需求和第一輪安全評估的結(jié)果修改加密和協(xié)議方案。這種方案很可能與當(dāng)前的接入?yún)f(xié)議流不一致,因此重新分析協(xié)議流非常耗時。所有上述問題都是由協(xié)議解析方案的局限性造成的。要想進(jìn)一步發(fā)展,需要從根本上拋棄原有的觀念。

根據(jù)客戶端注入的GameDancer為了解決以往方案的不足,我們準(zhǔn)備重新設(shè)計測試方案。結(jié)合之前的測試經(jīng)驗,重新設(shè)計方案的目標(biāo)是:

1.不在數(shù)據(jù)流級操作,在協(xié)議級操作較少,直接操作可見明文數(shù)據(jù)內(nèi)容。

2.測試協(xié)議的組件過程應(yīng)該盡量在加解密之前,因為加解密方案是可變的,很難固定和適配。

3.不用離線運行就可以直接在客戶端看到漏洞的顯示效果。

4.方便主動發(fā)起測試協(xié)議,使用非劫持方式向游戲服務(wù)器發(fā)起測試協(xié)議,無需管理游戲本身的包序列號。

5.測試工具在前端顯示完全解析的協(xié)議格式和數(shù)據(jù),并執(zhí)行測試數(shù)據(jù)推薦和模糊自動覆蓋。

為了實現(xiàn)上述設(shè)計目標(biāo),我們放棄了原有的協(xié)議方案,通過代碼注入的方式開發(fā)了一種新的游戲安全漏洞挖掘工具——游戲舞者。設(shè)計的主要思想是通過hook的游戲邏輯中的協(xié)議交互接口獲取游戲的交互明文數(shù)據(jù)。分析數(shù)據(jù)后,通過主動調(diào)用游戲界面,將測試協(xié)議通過游戲客戶端發(fā)送到游戲服務(wù)器。簡單來說,對于這個測試方案,游戲客戶端是一個為我們的工具提供協(xié)議解析和協(xié)議發(fā)送服務(wù)的模塊,通過游戲本身自動完成這個復(fù)雜的工作。

《新程序員》:云原生和全面數(shù)字化實踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀

總結(jié)

以上是生活随笔為你收集整理的修改服务器劫包,APP游戏TCP包被劫持篡改的一些解决方案的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。