甲壳虫 发表于 2016-1-19 00:42:03

■■■■■■■■■灵符刷元宝原理讲解,CE和WPE区别■■■■■■■■■

早上那个脚本漏洞我就不公布了 作为补偿 我来说一下灵符刷元宝漏洞的原理

我们先回顾一下小学知识:加减法
1-1=0
2+1=3
这个大家不陌生吧,在举例子
1-(-1)=?
如果小学毕业的同学肯定能算出来
结果:2

引擎写这个灵符兑换元宝的时候是这么写的:
                                                                     元宝-数量

如果兑换比例:1元宝/1灵符
我们要兑换3个灵符就要用3个元宝去兑换
当我们按下确定的时候 登陆器会和服务器通讯
把我们填写的数量传送到服务器:兑换灵符3
服务器 就会做处理                  :人物元宝-数量

好吧 我们用上面的加减法来举例子:
                                                   人物元宝=1   兑换数量=1兑换比例=1:1    兑换公式=人物元宝-数量
                                                   1-1=0   (灵符=1元宝=0)
好吧,如果我们数量是-1呢?         1-(-1)=2                                                   那么,元宝不减反增


登陆器,不能输入负数,测试过的人都知道
引擎没有做过处理,发送过去的负数没有检测
为什么CE和wpe可以刷呢? 这是很多人的疑问

说简单点:CE 就是在改你登陆器的数据元宝你可以改成21亿 但是无效的,元宝存在服务器数据库里面。登陆器只是读取和发送数据,不能保存数据
                WPE 上面也说了 登陆器和服务器是存在通讯的服务器保存了我们人物的等级 元宝 装备......等等很多的数据简单点就是拦截(发送和接收)数据

                拿灵符兑换为例子:我们用CE把 兑换数量改了 改成负的       当我们点确定的时候 登陆器发送数据给服务器处理那么发送出去的就是我们改的负数(突破不能输入负数)
                                             我们用WPE当发送出去的数据是正数    我们拦截这个数据改写数据   改成负数(突破不能输入负数)
                                 总结:WPE改的是加密(点了确定后登陆器加密的数据 拦截他)   CE改的是未加密的(我们点确定登陆器自己加密)他们的区别我想大家都或多或少知道点了
                                             至于现在很多登陆器都不能刷,是因为登陆器把引擎网关替换了,我们发送的负数,检测是负数就会踢你下线或者没反应,侠客3月份的登陆器还可以刷 5月的不行
                               题外话: 有人说1元宝/1灵符(wpe可以刷)   10000元宝/1灵符 (WPE不可以刷,CE可以刷)
                                       :我只想说,你WPE的封包不是你自己写的,不然CE可以刷WPE不存在不可以刷,(市面上WPE都是刷6亿元宝,背包只有1W元宝,CE也不可能一下就刷6亿)
                                       :10000元宝/1灵符    按照正常兑换你背包有1w元宝你想兑换3个灵符 你觉得可能嘛?登陆器有检测,服务器也有

甲壳虫 发表于 2016-1-19 00:43:40

SF自己强 虫虫们加油啊啊!

虫虫非非 发表于 2016-1-19 01:18:12

学习学习去

相随 发表于 2016-1-19 02:33:10

:lol

292899058 发表于 2016-1-19 03:03:23

突然给他人

选择 发表于 2016-1-19 09:00:31

...............

wchunh 发表于 2016-1-19 09:32:37

就看看

虫虫♂骑兵 发表于 2016-1-19 10:06:36

免费的 帖子一定要定

其实都一样 发表于 2016-1-19 11:13:39

看看!!!

龙腾七界 发表于 2016-1-19 12:23:47

感谢分享
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: ■■■■■■■■■灵符刷元宝原理讲解,CE和WPE区别■■■■■■■■■