首頁
通知
個人檔案
熱門文章
新聞
書籤與點讚
歷史紀錄
創作者中心
設定
DamoclesLabs
4
貼文
關注
DamoclesLabs
關注
通過驗證的創作者
专注GameFi行业的安全分析与评估。 Twitter:@DamoclesLabs
0
關注
103
粉絲
10
點讚數
0
分享數
所有內容
貼文
DamoclesLabs
--
查看原文
BigTime遊戲分析&安全評估概要 BigTime 於2023年10.10號上線代幣後引起了GameFi的熱潮,團隊從9月份開始關注BigTime但是苦於沒有資格一直未進行分析,在最近降低註冊門檻以後,我們開始針對BigTime進行一系列的安全分析與測試,其中包括針對遊戲客戶端屬性篡改,GameRPC惡意調用測試,代幣合約審計等。通過對遊戲的整體評估,我們發現該遊戲的安全性較差,對於惡意玩家來看,其作弊成本低。並且遊戲的分析難度低。如果項目方想持續運營遊戲,提升遊戲的安全性與公平性應該放在後期運營首位。
BigTime遊戲分析&安全評估
概要
BigTime 於2023年10.10號上線代幣後引起了GameFi的熱潮,團隊從9月份開始關注BigTime但是苦於沒有資格一直未進行分析,在最近降低註冊門檻以後,我們開始針對BigTime進行一系列的安全分析與測試,其中包括針對遊戲客戶端屬性篡改,GameRPC惡意調用測試,代幣合約審計等。通過對遊戲的整體評估,我們發現該遊戲的安全性較差,對於惡意玩家來看,其作弊成本低。並且遊戲的分析難度低。如果項目方想持續運營遊戲,提升遊戲的安全性與公平性應該放在後期運營首位。
ETH
HOOK
DamoclesLabs
--
查看原文
Cradles遊戲安全評估概要 cradles於11.15日開放下載,Damocles團隊於11.16日對該遊戲進行深入的安全分析,通過分析發現該遊戲有大量Debug信息未刪去,從Debug日誌推斷該遊戲開發團隊爲中國團隊。並且在測試過程中發現,該遊戲並未進行任何的安全保護,且遊戲通信協議部分使用開源引擎,並且對於有些邏輯判斷過於不嚴謹,不推薦用戶去遊玩體體驗。 遊戲背景 Ø 進行評估的遊戲版本:20231115 Ø 遊戲類型&遊戲引擎:MMORPG,Unity2021.3.x
Cradles遊戲安全評估
概要
cradles於11.15日開放下載,Damocles團隊於11.16日對該遊戲進行深入的安全分析,通過分析發現該遊戲有大量Debug信息未刪去,從Debug日誌推斷該遊戲開發團隊爲中國團隊。並且在測試過程中發現,該遊戲並未進行任何的安全保護,且遊戲通信協議部分使用開源引擎,並且對於有些邏輯判斷過於不嚴謹,不推薦用戶去遊玩體體驗。
遊戲背景
Ø 進行評估的遊戲版本:20231115
Ø 遊戲類型&遊戲引擎:MMORPG,Unity2021.3.x
HOOK
DamoclesLabs
--
查看原文
Seraph(暗黑) 安全評估分析報告概要(遊戲安全性評分) Seraph於2023年11月22日開放三測。Damocles團隊於11.24號針對該遊戲進行了安全分析與評估,但是評估結果不盡如人意。首先是項目方在代碼中留存大量Log信息,並且可以從Log信息推斷出項目方並非韓國團隊,而是中國團隊,且該遊戲採用Unity加載lua的方式,並未對Lua代碼進行保護,或者使用lua jit等提升逆向難度的手段進行源碼保護,這就導致源碼完全暴露,只需要hook load函數即可從內存中dump出遊戲源碼。但是該遊戲屬於ARPG遊戲,該類遊戲有天然的防作弊優勢,即大部分數據均通過服務器同步,所以又在一定程度上緩解了遊戲的安全問題。
Seraph(暗黑) 安全評估分析報告
概要(遊戲安全性評分)
Seraph於2023年11月22日開放三測。Damocles團隊於11.24號針對該遊戲進行了安全分析與評估,但是評估結果不盡如人意。首先是項目方在代碼中留存大量Log信息,並且可以從Log信息推斷出項目方並非韓國團隊,而是中國團隊,且該遊戲採用Unity加載lua的方式,並未對Lua代碼進行保護,或者使用lua jit等提升逆向難度的手段進行源碼保護,這就導致源碼完全暴露,只需要hook load函數即可從內存中dump出遊戲源碼。但是該遊戲屬於ARPG遊戲,該類遊戲有天然的防作弊優勢,即大部分數據均通過服務器同步,所以又在一定程度上緩解了遊戲的安全問題。
HOOK
登入探索更多內容
登入
探索最新的加密貨幣新聞
⚡️ 參與加密貨幣領域的最新討論
💬 與您喜愛的創作者互動
👍 享受您感興趣的內容
電子郵件 / 電話號碼
註冊
登入
熱門話題
交易类型入门
53,506 次瀏覽
233 討論中
本次加密货币交易基础深度探讨的首个主题——#交易类型入门 。 了解不同的交易类型是构建明智策略的第一步。现货、杠杆和合约交易各有其独特的优势和风险。选择合适的交易类型取决于您的目标、经验和风险偏好。 💬 您的帖子可以包括: · 现货交易、杠杆交易和合约交易之间的主要区别是什么? · 您何时使用不同类型的交易?您最常使用哪种交易?为什么? · 您会给初学者提供什么建议? 👉 使用 #交易类型入门 话题标签分享您的见解,即可赚取币安积分! 🔗 更多活动详情点击这里。
币安广场
4 人按讚
4.4k 次瀏覽
币安Alpha上新
60.3M 次瀏覽
41,961 討論中
美国加征关税
66.3M 次瀏覽
49,352 討論中
查看更多
實時新聞
特朗普签署行政命令建立战略比特币储备,总值超210亿美元
--
加密货币总市值逾3.44万亿美元,比特币占有率为62.8%
--
BNB 突破 690 USDT,24 小时涨幅1.09%
--
玻利维亚总统宣布最高法令禁止国有石油公司使用加密资产
--
BNB Chain 公布 BNB AI Hack 最新获奖名单
--
查看更多
熱門文章
5月29日币安主线任务更新 1.先说今下午的币安钱包打新reddio Reddio 是一个以太坊 Layer 2扩展解
墨神web3淘金
在幣圈不要想怎麼發財,先想好怎麼把虧損降到最低
加密勇哥
币圈提款秘籍:三戒六诀稳收米 三大天规 1️⃣ 追涨?那是韭菜的VIP通道! 暴跌15%?闭眼挂单 连涨3天?马上止盈
分析师啊杰
卧槽,不是都在看空吗,凉兮ETH看2000,已经很谨慎了,等到前高2738多一点才空的,万万没想到,2745停了一下,突
coin
打脸那些停刷,说扣完的分不回滚的人,今天第一次回滚
老猫
查看更多
網站地圖
Cookie 偏好設定
平台條款