【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析

admin 2022年7月6日08:19:08评论52 views字数 662阅读2分12秒阅读模式

致力于分享游戏安全技术,提供专业的游戏安全资讯   

《拳皇街机2014怀旧版》是一款非常怀旧的手机游戏,里面的部分道具和金币是需要收费的,接下来我们对其内购进行破解。

首先打开游戏后,对游戏内任意商品进行购买(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析

 

这里我们发现游戏是通过移动短信的方式进行购买的,点击返回取消购买,再次确认后会出现"道具购买失败!"的提示(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析 

接下来我们以这提示为突破口,对其进行破解。

通过反编译软件加载APK,并搜索"道具购买失败!",发现并没有直接搜索到字符串,于是我们转成UNICODE继续搜索,得到一个结构(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析 

我们发现字符串来自于方法onBillingFinish,在其内部同时存在“道具购买成功!”的UNICODE字符串(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析 

而在购买成功前的第55行,我们发现了跳转向购买失败的代码,条件是p1不等于v1,于是我们将这个跳转条件改为ep(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析 

保存后重新编译,再次打开游戏后进行内购,发现取消内购后道具购买成功(如图)

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析 

尝试其他商品购买,发现都可以成功,这说明我们破解成功了。





来源:通化程序员-公众号投稿

*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)

近期精品文章:


【游戏漏洞】RPG游戏NPC数组链表嵌套结构

【游戏漏洞】棋牌游戏BUG分析之控制其他玩家炮倍

【游戏漏洞】RPG游戏通过选中怪物得到怪物NPC遍历

【游戏漏洞】Dnf游戏漏洞挖掘第4期 全屏秒杀+远程CALL



投稿文章:[email protected]

【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析


原文始发于微信公众号(游戏安全实验室):【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月6日08:19:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【游戏漏洞】《拳皇街机2014怀旧版》内购破解分析https://cn-sec.com/archives/1066460.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息