最近有一款网页版的挂机传的比较火,今天给大家分析一下,先说结论∶【买了的尽快退钱,被封过的马上停止使用】
先说一下这个跟按键精灵的区别∶
按键精灵∶帮你点手机
网页挂机∶伪装成咸鱼app来跟咸鱼服务器通信
稍微懂一点的小伙伴应该知道,开发这种外挂属于『破坏计算机信息系统罪』,因为它已经对传输的数据进行了删除修改。不过咸鱼法务最近应该在打抄袭胡莱的案子没空鸟这个(顺便说一下,为了隐藏抄袭的代码,咸鱼近几个月多次更新都对客户端进行了加密,搞得我拉不出料来)
群里有小伙伴看到别人在说这个外挂就去问,别人不给推他就自己去找,然后成功的被【封号8小时】,这个封禁可以理解为是警告,继续使用的话,专属客服都不一定鸟你。
目前外挂的代理商还在嘴硬说能退钱,准备坑最后一波跑路,建议大家趁他嘴硬的时候赶紧退钱。
另外说一下这个外挂的具体实现逻辑:
你登录咸鱼之王,服务器会生成一个通行证,它自己存着,同时发到你手机的app缓存
这样你在未来n天里面访问咸鱼之王,都不需要重新登录,只需要在网络请求里面带上这个通行证就会校验通过
它这个外挂就是保存了你的通行证,来直接跟服务器进行通信
外挂会直接在【他的服务器】给【咸鱼服务器】发请求,告诉服务器说id1234登录,id1234领取挂机奖励,id1234收金罐子
结合外挂的逻辑,我们可以得出结论:
【咸鱼很容易查出你用了这个外挂】:正常用户在请求登录之后,还会请求一大堆图片资源获取其他数据,他这个请求就非常单一且有规律,所以服务器日志很容易查出
【只要有一个号被查出,所有的号都会被查出】:因为这个外挂都是【同一台服务器】给多个号提供服务,【同一台服务器】就意味着所有这些号的请求都是同一个ip地址,服务器日志很容易找出来
最后借用群里这位朋友的话:劝不住,根本劝不住
先说一下这个跟按键精灵的区别∶
按键精灵∶帮你点手机
网页挂机∶伪装成咸鱼app来跟咸鱼服务器通信
稍微懂一点的小伙伴应该知道,开发这种外挂属于『破坏计算机信息系统罪』,因为它已经对传输的数据进行了删除修改。不过咸鱼法务最近应该在打抄袭胡莱的案子没空鸟这个(顺便说一下,为了隐藏抄袭的代码,咸鱼近几个月多次更新都对客户端进行了加密,搞得我拉不出料来)
群里有小伙伴看到别人在说这个外挂就去问,别人不给推他就自己去找,然后成功的被【封号8小时】,这个封禁可以理解为是警告,继续使用的话,专属客服都不一定鸟你。
目前外挂的代理商还在嘴硬说能退钱,准备坑最后一波跑路,建议大家趁他嘴硬的时候赶紧退钱。
另外说一下这个外挂的具体实现逻辑:
你登录咸鱼之王,服务器会生成一个通行证,它自己存着,同时发到你手机的app缓存
这样你在未来n天里面访问咸鱼之王,都不需要重新登录,只需要在网络请求里面带上这个通行证就会校验通过
它这个外挂就是保存了你的通行证,来直接跟服务器进行通信
外挂会直接在【他的服务器】给【咸鱼服务器】发请求,告诉服务器说id1234登录,id1234领取挂机奖励,id1234收金罐子
结合外挂的逻辑,我们可以得出结论:
【咸鱼很容易查出你用了这个外挂】:正常用户在请求登录之后,还会请求一大堆图片资源获取其他数据,他这个请求就非常单一且有规律,所以服务器日志很容易查出
【只要有一个号被查出,所有的号都会被查出】:因为这个外挂都是【同一台服务器】给多个号提供服务,【同一台服务器】就意味着所有这些号的请求都是同一个ip地址,服务器日志很容易找出来
最后借用群里这位朋友的话:劝不住,根本劝不住