ballance吧 关注:10,393贴子:399,805
  • 12回复贴,共1

关于之前排行榜系统超高得分事情的说明

只看楼主收藏回复


我就是之前提取置换魔球音乐的那个,那天弄完在这里发帖之后,发现有个排行榜系统,于是就下载下来捣鼓捣鼓,试试能不能破解一下
随便打了两局,抓包看了一下post给服务器数据的格式,发现里面有个hash
于是就找到了这个

然后按照这个格式给服务器post了一堆2000000000分,1秒的数据(不过好像第一次试的时候post的是99999999还是多少来着),然后发现成功输入进去了,于是排行榜就成了后来那样
顺便发现,分太高之后,用软件登陆会溢出,要patch一下才能进去
值对于 Int32 太大或太小。
在 System.Convert.ToInt32(Double value)
在 ScoreManager.Data.Player.lastLogin()
在 System.Windows.Threading.ExceptionWrapper.InternalRealCall(Delegate callback, Object args, Int32 numArgs)
在 MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(Object source, Delegate method, Object args, Int32 numArgs, Delegate catchHandler)
大概就是这些情况
声明:我没有恶意,只是觉得试着捣鼓一下很有意思而已(我也只是个熊孩子),如果造成了任何困扰,我表示歉意
声明2:我觉得这个软件编得很不错,一看就是学过的,我至今还不能很习惯地使用面向对象思想


1楼2015-05-21 14:52回复
    楼主有兴趣吗


    IP属地:江苏来自Android客户端2楼2015-05-21 17:30
    回复


      IP属地:美国来自Android客户端4楼2015-05-21 18:57
      回复
        好高端的样子....


        IP属地:北京来自iPhone客户端5楼2015-05-21 19:19
        回复
          你牛……


          IP属地:北京6楼2015-05-21 21:32
          回复


            来自手机贴吧7楼2015-05-21 21:33
            回复
              能解释这件事还是不错的。。
              但是楼主你把api发出来真的很好么...
              server端的代码不够高端,已经在完善中了,以及可爱的jx没做代码混淆
              坐等jx的回帖


              IP属地:河南8楼2015-05-23 12:38
              收起回复
                源码。。。(你怎么弄到的。。。。。。


                9楼2015-05-30 21:47
                收起回复