楼主:
kiletw (暱称栏打满字感觉比较好)
2018-08-18 14:57:12无聊开一些工具研究一下架构
然后研究图中还发现有线上更新了一下 4.0.0.7>4.0.0.8版本
Loading图片连结
http://125.6.189.167/kcs2/img/title/01.png
编号到06
主要使用架构为Pixi.js跟create.js
create.js影响前端显示
可以下指令修改前端显示fps 默认为60
下指令修改成30后 我的cpu使用率平均少0.5%(3.x%~4%变成2.5%~3.x%)
(′・ω・‵)苦逼
那个120fps的应该是看到外层DMM页面的速度
实际的fps只有60
https://imgur.com/ecxSaag.jpg
然后发现一个漏洞
这个漏洞对活动过关来说影响非常重大
我原本以为flash修改html5这么久是要防止这情形结果也没堵(′・ω・‵)苦逼
作者:
tomalex (托马列克斯)
2018-08-18 15:00:00(′・ω・‵) K大好人一生平安 跪求拆包程式
作者:
StellaNe (冻结的大地)
2018-08-18 15:01:00跪求绕过门神程式
如果用DMM网页游戏去测FPS确实不会测到游戏FPS而是网页但用直连进游戏测 确实可已到142FPS最高 平常也有1XX
作者:
tomalex (托马列克斯)
2018-08-18 15:07:00(′・ω・‵) 怎么搞的
大概懂ㄌ 只是的确可以做到这件事情XDD但是这样偏搞刚 正常人可以exploit这个漏洞吗
舰娘吃内存的上限到多少啊 感觉吃了就不会吐出来 除非重开
这种由 server 端计算还是要实测才能确认...
只是我猜应该是用其他方式去检查吧 征求勇者重现这漏洞
这100%被禁吧 用了过关 然后帐号没了 有意义?
作者: ashlikewing 2018-08-18 15:20:00
这实做上要由后端负责再检查一次,而要是发生其实就可以算作弊了
现在好奇的就是改html5也没修 484根本不知道这漏洞r XD所以讲100% 我不确定耶XD
作者: ashlikewing 2018-08-18 15:25:00
如果还是用flash的方式去作的话那就还是悲剧,但我不觉得他们会连log都没作
作者:
tomalex (托马列克斯)
2018-08-18 15:34:00(′・ω・‵) SSR工程师(伪)
作者:
ian90911 (xopowo)
2018-08-18 15:36:00推研究文
这种改法只要调战斗log马上就抓到,只看田中想不想抓
作者:
Mosin (Nisom)
2018-08-18 15:52:00是说,既然不洗token,那可以手机端+网页端同时操作吗?
楼主:
kiletw (暱称栏打满字感觉比较好)
2018-08-18 16:07:00洗token的地方不太一样啦 所以手机跟网页还是没办法