码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 玩转代码|逆向分析一下4399小游戏绕过实名认证


    4399的实名认证真是越来越恶心了,本以为只是响应国家号召做点表面功夫,没想到现在他们又在网页上加了反调试。看来是4399是认真的。

    目录

    0X00实名认证提醒

     0X01分析

     0X03断点发现=关键元素

    0X04遮罩消失

    0X05快去试试吧 


    0X00实名认证提醒

     先看一下,需要认证的界面。不认证的话是无法进入的。

     0X01分析

    这次就以小编最喜欢的高桥名人为例,给大家讲讲怎么关掉实名认证(这个方法应该只对不需要登录的游戏有意义)

     首先打开游戏,很快界面提示要实名认证才能玩,同时游戏背景一片白色,但是几秒钟后,我们依旧听到了游戏的背景音,这说明资源加载到了本机,只是被遮挡了

    日常F12工具,发现进入了无限debugger:

     0X03断点发现=关键元素

    这个时候按ctrl + F8 停用所有断点即可,我们这次要做的事情很简单,用不着分析js

    接下来进入 元素 标签,发现sdkDialog和cmMask,复制它们的js路径如下图:

     

     然后, 然后在控制台粘贴并改写成如下代码,并回车:

    1. document.querySelector("#Anti_open").remove();
    2. document.querySelector("#Anti_mask").remove();

    0X04遮罩消失

    可以发现实名认证和灰色的遮罩都消失了。

     接下来,选中游戏白屏的部分,会发现元素指向了一个叫pusher的: 

     同样,复制它的js路径,并改写成如下代码执行,游戏正常显示了:

    document.querySelector("#pusher")

    0X05快去试试吧 

    就这样简单给大家介绍到这里。大家快去试试吧。此教程只用于学习使用不得用于其他用途。如有侵权联系立即删除。

  • 相关阅读:
    接口测试用例设计
    为了追学姐,用python把她的照片做成了游戏,她看了...
    黑马程序员spring+springMVC+Maven高级+springboot+MyBatisPlus总结之加载配置文件和容器
    朴素贝叶斯法
    面试精选-前端
    时间触发嵌入式系统设计——调度器
    Shiro
    具有 1 个射频链的 OFDM-MIMO 系统的波束训练(Matlab代码实现)
    Ubuntu1804 安装后无法使用root登录解决方法
    sql select执行顺序
  • 原文地址:https://blog.csdn.net/qq_22903531/article/details/126815955
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号