虫虫♂催眠 发表于 2016-4-3 12:53:17

这个封包怎么做溢出呢 求解

这个是买一个加血药的封包这个是买一个加蓝药的封包这个是买11个加血药的封包这个是买11个加蓝药的封包,,我想问一下这个封包怎么改溢出,刷无限金币的溢出 求解 谢谢

zhuhule 发表于 2016-4-3 14:22:37

00000001是数量代码,试试正,负数溢出,7f/单价+1溢出

虫虫♂催眠 发表于 2016-4-3 15:43:23

zhuhule 发表于 2016-4-3 14:22
00000001是数量代码,试试正,负数溢出,7f/单价+1溢出

正负溢出还是扣金币的
:(

其实都一样 发表于 2016-4-3 16:40:11

非常规溢出格式,可以尝试递进倒数3,4位 哪里是物品ID

其实都一样 发表于 2016-4-3 16:42:53

zhuhule 发表于 2016-4-3 14:22
00000001是数量代码,试试正,负数溢出,7f/单价+1溢出

你这眼里 你哪里看到有00 00 00 01了??

其实都一样 发表于 2016-4-3 16:43:57

不要拘泥于溢出 游戏有很多种漏洞!现在游戏没有那么多溢出漏洞的

虫虫♂催眠 发表于 2016-4-3 16:55:17

其实都一样 发表于 2016-4-3 16:43
不要拘泥于溢出 游戏有很多种漏洞!现在游戏没有那么多溢出漏洞的

::'(不懂啊

选择 发表于 2016-4-3 22:33:11

虫虫♂催眠 发表于 2016-4-3 16:55
:不懂啊

慢慢来   ,   封包分为好多区域 对应不同的数据,多了解下能明白 就知道修改那一块有可能成功了

若颜 发表于 2016-4-4 15:03:04

用ce搜索出物品数量 7f ff ff ff除以单价+1等于 或者是ff ff ff ff ff除以单价+1   还有一种是吧物品数量调到4或8 用5组ff除以总价+1   看看能溢出不一般溢出的道具在邮件里 背包放不下

时代妖娆 发表于 2016-5-23 15:54:46

我曾经看过虫虫联盟里的一个人做的20课左右的溢出视频
这位神明显有一个技巧从没在溢出视频里用过
估计是不想公布这种思路吧
04 01 08 01 10 01 这是常用的加字节溢出手法 因为封包明确把字节缩略了 所以前面有04 08 10的特征码
但实际以你这个游戏01 00 但并不代表他绝对是2字节的 是可以加字节尝试的
页: [1] 2
查看完整版本: 这个封包怎么做溢出呢 求解