吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19154|回复: 28
收起左侧

[游戏安全] 【游戏漏洞】《Sickman Dismount》大量金币破解分析

[复制链接]
Gslab 发表于 2018-5-7 18:10
Sickman Dismount》中文名是《火柴人花样作死》,游戏内没有内购的设置,所以想要用金币开启关卡,只能从金币数量上入手。通过android killer进行反编译,或者对APK文件分析,可以得出游戏是基于Unity3D的。在APK中找到Assembly-CSharp.dll,解压出来后用Reflector加载。F3搜索金币相关的函数,进过尝试得到金币函数的关键词是coin,而不是gold(如图)


这里可以得到不止一个get_coin函数,而每一个函数都是在不同的情况下获取金币,我们选择生命类型为Game的get_coin函数,并通过Reflexil查看IL指令
(如图)


这是一个很简单的函数,只要将返回值改成一个固定的比较大的数值即可(如图)

保存并刷新后函数返回值已经改变成功(如图)


dll覆盖回APK中,并进行重编译。安装游戏后,发现游戏中的金币并不是直接变为我们修改的数值,而是需要在我们进行一次游戏后才会发生改变(如图)


这样我们就可以获得大量的金币,并且每次完成游戏后金币数量都会恢复我们修改的数值。



文章已获公众号通化程序员授权转载,如需转载请联系原作者
*转载请注明来自游戏安全实验室(GSLAB.QQ.COM)

免费评分

参与人数 4吾爱币 +3 热心值 +4 收起 理由
sunnylds7 + 1 热心回复!
KUKI + 1 + 1 谢谢@Thanks!
xinkui + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
outj86 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

修正液 发表于 2018-5-9 11:55
举手请教楼主,如果是那种需要充值游戏币例如钻石或某种货币 购买关卡是否也能用这种方式来修改呢?
gunxsword 发表于 2018-5-7 18:36
虽然简短,但是暴出了核心,感谢分享!话说这篇怎么没有推送到公众号!
头像被屏蔽
w5645060 发表于 2018-5-7 18:47
清初. 发表于 2018-5-7 18:54
厉害啊哥。
shghe 发表于 2018-5-7 19:06
试试看下·~~
鹿久 发表于 2018-5-7 20:46
不错不错支持一下
lunaaero 发表于 2018-5-7 21:08
火柴人花样作死
suchunping 发表于 2018-5-7 21:32
又学到了新技术
qqqwww0078 发表于 2018-5-8 05:12 来自手机
东西太短了  没看懂啊
nifengweiwei 发表于 2018-5-8 07:34
学习一下,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 05:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表