1.网络游戏逆向分析与漏洞攻防-游戏启动流程漏洞-测试需求与需求拆解

内容参考于:易道云信息技术研究院VIP课

上一个内容:分析接收到的对话数据包

这是一个新的篇章,之前是关于把我们的东西放进游戏里和内存里的数据分析与利用,现在是专注于网络部分,通过分析网络数据包得到应用程序中各种数据,比如怪物、移动系统、技能、任务等

之前的分析角度是站在开发的角度,现在的分析角度是站在测试的角度,想要做到这一点就要把我们想成我们是攻击者,用尽所有的攻击手段,把得到的漏洞都给列出来,交予游戏公司让它们修复,不要私自利用漏洞,不要传播漏洞,利用漏洞(做外挂)是违法的,传播漏洞造成损失也是违法的,把东西用在正确的地方,不要用在不正确的地方

第一阶段:

首先第一个要分析的是游戏启动,从启动的位置开始分析看看都有什么问题,然后利用游戏启动流程的实现过程,重写登录器,实现对游戏的启动,然后给游戏注入一个窗口

游戏是 Titan.exe 启动的,但是任务管理器里并没有 Titan.exe,所以要分析启动过程

相关推荐
国科安芯2 小时前
抗辐照MCU芯片在无人叉车领域的性能评估与选型建议
网络·人工智能·单片机·嵌入式硬件·安全
xixixi777772 小时前
水坑攻击的攻击原理和特点+案例和防御方法
网络·安全·web安全
民乐团扒谱机3 小时前
实验室安全教育与管理平台学习记录(九)消防安全
学习·安全·实验室·常识·火灾·防护·救护
一袋米扛几楼983 小时前
【软件安全】什么是EAX(Extended Accumulator Register,扩展累加寄存器)?
安全
携欢4 小时前
PortSwigger靶场之盲 SSRF(服务器端请求伪造)漏洞通关秘籍
前端·网络·安全·web安全
憧憬成为原神糕手5 小时前
传输层协议 TCP 三次握手/四次挥手 TIME_WAIT
网络·tcp/ip·安全
!!!!!!!!!!!!!!!!.6 小时前
CTF WEB入门 命令执行篇29-49
笔记·安全
wanhengidc7 小时前
云手机与云服务器之间的关系
服务器·游戏·智能手机·云计算·区块链
云边有个稻草人7 小时前
Rust 借用分割技巧:安全解构复杂数据结构
数据结构·安全·rust
Cyyyy_g8 小时前
【2025 SWPU-NSSCTF 秋季训练赛】WebFTP
安全·网络安全