首页
通知
个人主页
热门文章
新闻
收藏与点赞
创作者中心
设置
DamoclesLabs
4
个内容
关注
LIVE
DamoclesLabs
@DamoclesLabs_Senna
关注
专注GameFi行业的安全分析与评估。 Twitter:@DamoclesLabs
关注
粉丝
点赞
分享
全部内容
LIVE
LIVE
DamoclesLabs
--
BigTime游戏分析&安全评估概要 BigTime 于2023年10.10号上线代币后引起了GameFi的热潮,团队从9月份开始关注BigTime但是苦于没有资格一直未进行分析,在最近降低注册门槛以后,我们开始针对BigTime进行一系列的安全分析与测试,其中包括针对游戏客户端属性篡改,GameRPC恶意调用测试,代币合约审计等。通过对游戏的整体评估,我们发现该游戏的安全性较差,对于恶意玩家来看,其作弊成本低。并且游戏的分析难度低。如果项目方想持续运营游戏,提升游戏的安全性与公平性应该放在后期运营首位。 游戏背景 Ø 进行评估的游戏版本:v0.28-CL#78459 Ø 游戏类型&游戏引擎:MMORPG,UE4.27 Ø 游戏玩法可能存在的问题: 非法移动(通过RPC进行恶意封包进行瞬移,加速等操作) 加速(游戏内大世界时间, UE框架下的时间函数)一键连段/一键技能循环 NFT锻造加速NFT随机数操纵 副本结束后的多重结算 游戏安全性分析 游戏代码保护: 分析过程: 1. 由于不同的引擎有不同的分析模式,所以在获取到游戏EXE后首先需要确定游戏使用的引擎,通过对游戏基础信息识别我们可以确
BigTime游戏分析&安全评估
概要
BigTime 于2023年10.10号上线代币后引起了GameFi的热潮,团队从9月份开始关注BigTime但是苦于没有资格一直未进行分析,在最近降低注册门槛以后,我们开始针对BigTime进行一系列的安全分析与测试,其中包括针对游戏客户端属性篡改,GameRPC恶意调用测试,代币合约审计等。通过对游戏的整体评估,我们发现该游戏的安全性较差,对于恶意玩家来看,其作弊成本低。并且游戏的分析难度低。如果项目方想持续运营游戏,提升游戏的安全性与公平性应该放在后期运营首位。
游戏背景
Ø 进行评估的游戏版本:v0.28-CL#78459
Ø 游戏类型&游戏引擎:MMORPG,UE4.27
Ø 游戏玩法可能存在的问题:
非法移动(通过RPC进行恶意封包进行瞬移,加速等操作) 加速(游戏内大世界时间, UE框架下的时间函数)一键连段/一键技能循环 NFT锻造加速NFT随机数操纵 副本结束后的多重结算
游戏安全性分析
游戏代码保护:
分析过程: 1. 由于不同的引擎有不同的分析模式,所以在获取到游戏EXE后首先需要确定游戏使用的引擎,通过对游戏基础信息识别我们可以确
COMBO
ETH
HOOK
LIVE
LIVE
DamoclesLabs
--
Cradles游戏安全评估概要 cradles于11.15日开放下载,Damocles团队于11.16日对该游戏进行深入的安全分析,通过分析发现该游戏有大量Debug信息未删去,从Debug日志推断该游戏开发团队为中国团队。并且在测试过程中发现,该游戏并未进行任何的安全保护,且游戏通信协议部分使用开源引擎,并且对于有些逻辑判断过于不严谨,不推荐用户去游玩体体验。 游戏背景 Ø 进行评估的游戏版本:20231115 Ø 游戏类型&游戏引擎:MMORPG,Unity2021.3.x Ø 游戏玩法可能存在的问题: 非法移动(通过RPC进行恶意封包进行瞬移,加速等操作)加速(游戏内大世界时间, UE框架下的时间函数)自瞄/自动锁定无敌 无限体力挖矿加速 游戏安全性分析 游戏代码保护 1. 由于不同的引擎有不同的分析模式,所以在获取到游戏EXE后首先需要确定游戏使用的引擎,通过对游戏基础信息识别我们可以确定该游戏是使用Unity21.3.x进行开发。 2. 通过浏览游戏释放的文件,可以确定游戏采用Mono机制,并不是采用iL2Cpp的模式进行开发。采用这种方式开发的游戏,整体的安全性会更差,分析
Cradles游戏安全评估
概要
cradles于11.15日开放下载,Damocles团队于11.16日对该游戏进行深入的安全分析,通过分析发现该游戏有大量Debug信息未删去,从Debug日志推断该游戏开发团队为中国团队。并且在测试过程中发现,该游戏并未进行任何的安全保护,且游戏通信协议部分使用开源引擎,并且对于有些逻辑判断过于不严谨,不推荐用户去游玩体体验。
游戏背景
Ø 进行评估的游戏版本:20231115
Ø 游戏类型&游戏引擎:MMORPG,Unity2021.3.x
Ø 游戏玩法可能存在的问题:
非法移动(通过RPC进行恶意封包进行瞬移,加速等操作)加速(游戏内大世界时间, UE框架下的时间函数)自瞄/自动锁定无敌 无限体力挖矿加速
游戏安全性分析
游戏代码保护
1. 由于不同的引擎有不同的分析模式,所以在获取到游戏EXE后首先需要确定游戏使用的引擎,通过对游戏基础信息识别我们可以确定该游戏是使用Unity21.3.x进行开发。
2. 通过浏览游戏释放的文件,可以确定游戏采用Mono机制,并不是采用iL2Cpp的模式进行开发。采用这种方式开发的游戏,整体的安全性会更差,分析
HOOK
LIVE
LIVE
DamoclesLabs
--
Seraph(暗黑) 安全评估分析报告概要(游戏安全性评分) Seraph于2023年11月22日开放三测。Damocles团队于11.24号针对该游戏进行了安全分析与评估,但是评估结果不尽如人意。首先是项目方在代码中留存大量Log信息,并且可以从Log信息推断出项目方并非韩国团队,而是中国团队,且该游戏采用Unity加载lua的方式,并未对Lua代码进行保护,或者使用lua jit等提升逆向难度的手段进行源码保护,这就导致源码完全暴露,只需要hook load函数即可从内存中dump出游戏源码。但是该游戏属于ARPG游戏,该类游戏有天然的防作弊优势,即大部分数据均通过服务器同步,所以又在一定程度上缓解了游戏的安全问题。 游戏背景 Ø 进行评估的游戏版本:v0.0.0.6 Ø 游戏类型&游戏引擎:ARPG,Unity Ø 游戏玩法可能存在的问题: 瞬移 加速(加速移动,加速释放技能)自动挂机倍率修改 无敌 Buff修改(让角色可以持续存在增加灵魂晶石产出的buff或其它 游戏安全性分析 游戏代码保护
Seraph(暗黑) 安全评估分析报告
概要(游戏安全性评分)
Seraph于2023年11月22日开放三测。Damocles团队于11.24号针对该游戏进行了安全分析与评估,但是评估结果不尽如人意。首先是项目方在代码中留存大量Log信息,并且可以从Log信息推断出项目方并非韩国团队,而是中国团队,且该游戏采用Unity加载lua的方式,并未对Lua代码进行保护,或者使用lua jit等提升逆向难度的手段进行源码保护,这就导致源码完全暴露,只需要hook load函数即可从内存中dump出游戏源码。但是该游戏属于ARPG游戏,该类游戏有天然的防作弊优势,即大部分数据均通过服务器同步,所以又在一定程度上缓解了游戏的安全问题。
游戏背景
Ø 进行评估的游戏版本:v0.0.0.6
Ø 游戏类型&游戏引擎:ARPG,Unity
Ø 游戏玩法可能存在的问题:
瞬移 加速(加速移动,加速释放技能)自动挂机倍率修改 无敌 Buff修改(让角色可以持续存在增加灵魂晶石产出的buff或其它
游戏安全性分析
游戏代码保护
HOOK
浏览最新的加密货币新闻
⚡️ 参与加密货币领域的最新讨论
💬 与喜爱的创作者互动
👍 查看感兴趣的内容
邮箱/手机号码
注册
登录
热门话题
新币挖矿&盘前交易USUAL
446,363 次浏览
350 个内容
币安Launchpool与盘前交易上线USUAL
Binance News
10次点赞
18.6k 次浏览
美国初请失业金人数创2024年新低
152,126 次浏览
186 个内容
新币挖矿你参加了吗?
482,472 次浏览
475 个内容
查看更多
实时新闻
美国参议员提议美联储出售黄金购买比特币
--
意大利最大银行 Intesa Sanpaolo 计划增加加密货币现货交易
--
英国政府将试点数字国债工具,采用分布式账本技术
--
Tron链上地址持有3915万USDT遭冻结
--
Tether 推出资产代币化平台 Hadron by Tether
--
查看更多
热门文章
两个小时的时间,从91800的位置下跌到87500的位置,下跌幅度4000点,且是急速急跌,说实话,对于强势单边节奏来说
封狼-实战为王
与特朗普过度亲密,马斯克开始惹众怒
心想亊成
2025 年 300 枚 SUI 币值多少钱? Crypto Love 的 Randle 深入探讨了 SUI 币的未来潜
鸭溪窖酒
有人炒$PEPE 赚翻了,但提现却成了大问题! 有个哥们儿,一开始只花了26美元买了些Pepe币,结果现在这些币居然值
诸葛神币
马斯克掌舵的“政府效率部”,究竟是干啥的?
唐华斑竹
查看更多
网站地图
Cookie Preferences
平台条款和条件