略略略。
自从刷了分好多好友都来问我,我还是写一个指(作)南(弊)吧。
游戏虽好玩,且刷且珍惜。(谢好友们不删之恩
没耐心的直接拉到最后的总结,两步到位。
外挂
最近在微博看到好多物理外挂,还有一些基于图像识别的外挂。其实都算是伤神费力,毛爷爷说过,看问题要抓住关键矛盾,一切问题迎刃而解。所以抓包去看看。
抓包
以前使用过fiddle,觉得非常nice。但是这玩意在电脑端抓包,不还得设置代理,再去抓微信数据,比较烦,所以找个安卓机直接抓包。
Packet Capture
安卓机上下载这个,一步一步来,会提示安装证书,安装即可。安装好后长这样:
session ID
点三角形开始的按钮,在抓包软件里找到微信,然后打开跳一跳玩一把。
返回抓包软件,查找有SSL的文件,点开找json文件,找session ID。
就在这里。
把session ID后面双引号的序列保存下来。
代码
此为开源的一个代码,直接改下面的session_id,和自己想要的”score”: 10086就可以,应该能跑起来,但是python的环境配置有时还是挺恶心的。
web提交
当然,游戏通关的策略当然是越简单越好,有位大神写了一个这个程序的Java版,直接可以web端提交。
【点这个】填写sessionID和想要的分数,提交即可
真的是太暴力了。。这个漏洞目前还没修复。
总结
- 第一步:抓包,获取sessionID(请看Packet Capture)
- 第二步:web提交