记一次用WireShark抓包摆脱Si服后台限制的过程

  背景:闲着无聊找了个小众的手游,由于手游都是比较吃金的,因此就找了个Si服,鉴于小时候宝可梦的情怀,就TB买了个GM后台。谁知这玩意有限制,到了100级以后升级超级难,最多只能发送99999W点经验,因此打算抓个包破解后本身POST,啊哈哈,我就猜这个Si服确定没用到SSL。数据库

 

1.首先看下界面

 

2.整个界面比较简洁,内容也很少,固定IP的URL,咱们打开WireShark抓一下,把http协议和目的地IP做为筛选条件。

 

3.咱们尝试用它的GM后台发送一下,抓个包。

 

 

4.看一下抓包结果,能够看到,完整的URL和须要发送的内容都有了。

 

  参数:type=mail&uid=我游戏里的ID&item=120011&num=123&pass=游戏的受权码&qu=1工具

  多发几回,反复推敲,就基本能够确认type=mail是固定值,uid和pass都是对方后台数据库分配好的我的信息,item表明了类别,120011表明经验,123是数值。qu=1虽然不知道是什么鬼,但也是固定的。ui

 

      而后本身尝试用POST工具发送下好了blog

 

  通常数值不要太大就行,注意别超过25五、65535,21474836473这类特殊的值 哈哈哈,这里冲它99999999,能够看到反馈成功了,登陆到游戏里看下。游戏

   这样就能够随便升级了,改的太大了,直接飙到148级了。。it

相关文章
相关标签/搜索