[闲聊] 一些有关Html5化的架构

楼主: kiletw (暱称栏打满字感觉比较好)   2018-08-18 14:57:12
无聊开一些工具研究一下架构
然后研究图中还发现有线上更新了一下 4.0.0.7>4.0.0.8版本
Loading图片连结
http://125.6.189.167/kcs2/img/title/01.png
编号到06
主要使用架构为Pixi.js跟create.js
create.js影响前端显示
可以下指令修改前端显示fps 默认为60
下指令修改成30后 我的cpu使用率平均少0.5%(3.x%~4%变成2.5%~3.x%)
(′・ω・‵)苦逼
那个120fps的应该是看到外层DMM页面的速度
实际的fps只有60
https://imgur.com/ecxSaag.jpg
然后发现一个漏洞
这个漏洞对活动过关来说影响非常重大
我原本以为flash修改html5这么久是要防止这情形结果也没堵(′・ω・‵)苦逼
作者: tonekaini (吾辈)   2018-08-18 14:59:00
所以漏洞是啥==
作者: tomalex (托马列克斯)   2018-08-18 15:00:00
(′・ω・‵) K大好人一生平安 跪求拆包程式
作者: StellaNe (冻结的大地)   2018-08-18 15:01:00
跪求绕过门神程式
作者: weiyilan (ヒメアマ)   2018-08-18 15:01:00
跪求一键扫荡
作者: ikurin666 (ikurin)   2018-08-18 15:03:00
如果用DMM网页游戏去测FPS确实不会测到游戏FPS而是网页但用直连进游戏测 确实可已到142FPS最高 平常也有1XX
作者: ComfortPTT (舒服)   2018-08-18 15:05:00
文组路过
作者: tomalex (托马列克斯)   2018-08-18 15:07:00
(′・ω・‵) 怎么搞的
作者: ikurin666 (ikurin)   2018-08-18 15:08:00
应该是哦 我萤幕144Hz (′・ω・‵)
作者: tonekaini (吾辈)   2018-08-18 15:09:00
大概懂ㄌ 只是的确可以做到这件事情XDD但是这样偏搞刚 正常人可以exploit这个漏洞吗
作者: Lukesky   2018-08-18 15:10:00
舰娘吃内存的上限到多少啊 感觉吃了就不会吐出来 除非重开
作者: arthurduh1 (arthurduh1)   2018-08-18 15:10:00
接收换装指令时没有检测是否在战斗中?
作者: tonekaini (吾辈)   2018-08-18 15:12:00
我刚刚也在想这个 田中工程师==
作者: arthurduh1 (arthurduh1)   2018-08-18 15:12:00
这种由 server 端计算还是要实测才能确认...
作者: tonekaini (吾辈)   2018-08-18 15:13:00
只是我猜应该是用其他方式去检查吧 征求勇者重现这漏洞
作者: arthurduh1 (arthurduh1)   2018-08-18 15:13:00
不过实测要负被 ban 的风险 (′・ω・‵)
作者: tonekaini (吾辈)   2018-08-18 15:14:00
开新帐号然后(ry
作者: tokyopig579 (薇安姐姐生气了)   2018-08-18 15:19:00
这100%被禁吧 用了过关 然后帐号没了 有意义?
作者: tonekaini (吾辈)   2018-08-18 15:20:00
100%? 所以楼上有试过吗XD
作者: ashlikewing   2018-08-18 15:20:00
这实做上要由后端负责再检查一次,而要是发生其实就可以算作弊了
作者: arthurduh1 (arthurduh1)   2018-08-18 15:22:00
当然是作弊啊, 被 ban 是指会被抓到的作弊
作者: tonekaini (吾辈)   2018-08-18 15:23:00
现在好奇的就是改html5也没修 484根本不知道这漏洞r XD所以讲100% 我不确定耶XD
作者: ashlikewing   2018-08-18 15:25:00
如果还是用flash的方式去作的话那就还是悲剧,但我不觉得他们会连log都没作
作者: HibikiKai (响たよ)   2018-08-18 15:33:00
托内Coder开示了,赶快上车!!
作者: KuBiLife (人生苦逼)   2018-08-18 15:34:00
田中的SSR工程师难道要掉评价了吗
作者: tomalex (托马列克斯)   2018-08-18 15:34:00
(′・ω・‵) SSR工程师(伪)
作者: fhsh810305 (预警芒果干)   2018-08-18 15:34:00
职业病太重了ㄅ
作者: ian90911 (xopowo)   2018-08-18 15:36:00
推研究文
作者: jerry78424 (青松碧濤)   2018-08-18 15:48:00
这种改法只要调战斗log马上就抓到,只看田中想不想抓
作者: Mosin (Nisom)   2018-08-18 15:52:00
是说,既然不洗token,那可以手机端+网页端同时操作吗?
楼主: kiletw (暱称栏打满字感觉比较好)   2018-08-18 16:07:00
洗token的地方不太一样啦 所以手机跟网页还是没办法

Links booklink

Contact Us: admin [ a t ] ucptt.com