綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[修改] 【FGO1.2x】抓包分析修改,实现十倍血量攻击,撤退即可成功

 關閉 [複製連結] 查看: 23955|回覆: 70|好評: 0
11
34816049 | 收聽TA | 只看該作者
發表於 2018-6-10 19:09
本帖最後由 34816049 於 2018-6-10 21:09 編輯

問一下,我fiddler安裝成功,憑證也安裝了,網站也能正常上
但是替換costom rules卻沒效果啊原來是rules沒開啟,但開啟之後變成一直連不上了...
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

12
阵雨 | 收聽TA | 只看該作者
發表於 2018-6-10 21:49
由 手機網頁 發佈
解压密码不对啊,解壓密碼是什麼
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

13
chain01 | 收聽TA | 只看該作者
發表於 2018-6-10 22:13
本帖最後由 chain01 於 2018-6-10 22:36 編輯

看了下,log说明是
22:10:52:1438 !SecureClientPipeDirect failed: System.Security.Authentication.AuthenticationException 调用 SSPI 失败,请参见内部异常。 < 处理证书时,出现了一个未知错误。 for pipe (CN=*.bilibiligame.net, O=DO_NOT_TRUST, OU=Created by http://www.fiddler2.com).
但是我明明已经安装了证书了,www.baidu.com也可以直接访问了
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

14
 樓主| 7lsu | 收聽TA | 只看該作者
發表於 2018-6-10 22:34
统一回复
新链接无密码:https://drive.google.com/file/d/11fvufuaou-K0rjT_ktE_9XnfJ3qTdKNE/view?usp=drivesdk

没有效果的请确认js文件已经放到指定文件夹,已经安装好证书,.NET环境正常,Fiddler为最新版本,现在测试正常、6月10日测试
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

15
 樓主| 7lsu | 收聽TA | 只看該作者
發表於 2018-6-10 22:42
chain01 發表於 2018-6-10 22:13
看了下,log说明是
22:10:52:1438 !SecureClientPipeDirect failed: System.Security.Authentication.Authe ...

可能是系统环境问题,配置一下.NET的最新版
下面送出方法二,下载链接:
https://drive.google.com/file/d/1X_m2BqXgWgau7JAsnufTTCUuZQExxLJd/view?usp=drivesdk

使用方法:
将解压后的FGOModify.dll和Newtonsoft.Json.dll复制到fiddler安装目录的Scripts文件夹下即可。

***为了验证效果,还需要将之前我的文档里CustomRules.js文件直接删除。
我的fiddler版本是5.0.20181.14850,如果dll无效的话可以试试安装这个版本
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

16
maclgo | 收聽TA | 只看該作者
發表於 2018-6-11 08:47
这个好像是之前说的52的那个教程?谢谢大佬了
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

17
 樓主| 7lsu | 收聽TA | 只看該作者
發表於 2018-6-11 08:55
34816049 發表於 2018-6-10 19:09
問一下,我fiddler安裝成功,憑證也安裝了,網站也能正常上
但是替換costom rules卻沒效果啊原來是rules沒 ...

直接把js文件放在指定文件夹下,重启下Fiddler,直接上游戏就有效果了
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

18
childrenhub | 收聽TA | 只看該作者
發表於 2018-6-11 13:17
感谢分享。现在抓包和脚本一样还是属于安全范围,只要不太作死还是可行的。
毕竟国服基本就没检测手段,除了活动时候不存在检测。这样还不容易被盗卖。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

19
hungan68 | 收聽TA | 只看該作者
發表於 2018-6-11 19:48
7lsu 大大感謝你
台版也測試成功^O^


用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

20
lzh8478 | 收聽TA | 只看該作者
發表於 2018-6-11 22:07
[未找到根证书。你在FIDDLE中启用HTTPS流量解密了吗?]下载证书哪里提示这个怎么办?fiddler也勾好了。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則