致力于分享游戏安全技术,提供专业的游戏安全资讯
《拳皇街机2014怀旧版》是一款非常怀旧的手机游戏,里面的部分道具和金币是需要收费的,接下来我们对其内购进行破解。
首先打开游戏后,对游戏内任意商品进行购买(如图)
这里我们发现游戏是通过移动短信的方式进行购买的,点击返回取消购买,再次确认后会出现"道具购买失败!"的提示(如图)
接下来我们以这提示为突破口,对其进行破解。
通过反编译软件加载APK,并搜索"道具购买失败!",发现并没有直接搜索到字符串,于是我们转成UNICODE继续搜索,得到一个结构(如图)
我们发现字符串来自于方法onBillingFinish,在其内部同时存在“道具购买成功!”的UNICODE字符串(如图)
而在购买成功前的第55行,我们发现了跳转向购买失败的代码,条件是p1不等于v1,于是我们将这个跳转条件改为ep(如图)
保存后重新编译,再次打开游戏后进行内购,发现取消内购后道具购买成功(如图)
尝试其他商品购买,发现都可以成功,这说明我们破解成功了。
来源:通化程序员-公众号投稿
*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)
近期精品文章:
【游戏漏洞】Dnf游戏漏洞挖掘第4期 全屏秒杀+远程CALL
∨
投稿文章:[email protected]
原文始发于微信公众号(游戏安全实验室):【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论