অ্যান্ড্রয়েড গেম হ্যাক করা চালিয়ে যায় [বন্ধ]


143

সুতরাং আমরা এখন বেশ কয়েকবার পেরিয়েছি, আমরা একটি গেমটি (সস্তা জন্য) প্রকাশ করি এবং কেউ এটিকে হ্যাক করে আয়নায় রাখে। আমরা আমাদের সমস্ত অ্যাপ্লিকেশনের জন্য গুগল সতর্কতা সেটআপ করি, তাই হ্যাকিংটি কারা করছে তা আমরা প্রতিদিনই জানতে পারি। এখন অবধি, আমরা লাইসেন্সিং পরিষেবাটি গুগলের পরামর্শ অনুসারে কার্যকর করেছি, প্রতিবার অনন্য ডিভাইস আইডি দিয়ে লাইসেন্সটি শুরু করার সাথে সাথে আমাদের লবণ এলোমেলোভাবে তৈরি করা হয়। আমরা একবার চেক পরিষেবাটি পরিচালনা করি, যখন প্রথমবারের জন্য অ্যাপ্লিকেশন শুরু হয়। এরপরে আমরা কী এবং সঞ্চিত মানের জন্য 512 টি অক্ষরের হ্যাশ তৈরি করি যা সেখান থেকে ভাগ করে নেওয়া পছন্দগুলির মধ্যে তুলনা করা হয়।

এখন, আমি জানি যে একবার পরীক্ষা করা সম্ভবত অ্যাপ্লিকেশনটিকে অবরুদ্ধ করা হচ্ছে। আমাদের বাইকোড সম্ভবত চেক শুরু করে এমন লাইন ছাড়াই সম্ভবত পুনরায় সংযোগ করা হয়েছে।

এখান থেকে, আমি আমাদের কোডটি আগে ভাঙা দেখেছি বলে মনে করি না। আমি কিছুটা আরও শক্ত কিছু চাই এবং আমি কীভাবে এটি সঠিকভাবে করতে হয় তা শিখতে চাই। আমি এই মুহুর্তে অর্থোপার্জনের চেয়ে বেশি আগ্রহী কারণ যেহেতু কেবলমাত্র 2% লোক হ্যাক সংস্করণ সন্ধান করবে।

এখনও অবধি, নিজে থেকে, আমি এলোমেলো নম্বর জেনারেটর নিয়ে এসেছি যা গেমের বেশ কয়েকটি প্রারম্ভিক অঞ্চলে স্থাপন করা হয়। শুরু করা হলে (50 বারের মধ্যে 1 বলে) লাইসেন্সটি চেক করা হয়। আমি জানি এটি হ্যাক করা আরও শক্ত করে তুলবে কারণ ক্র্যাকারটিকে প্রতিটি কেস নির্মূল করতে হবে, সংকলন করতে হবে, নির্ধারণ করতে হবে, সংকলন করতে হবে। তবে এই পদ্ধতিটি এখনও ক্র্যাকযোগ্য ... সুতরাং আপনারা কী বলবেন? আবার, আমি সুরক্ষার এই প্রক্রিয়াটিতে সত্যই আগ্রহী, সুতরাং দয়া করে শিক্ষিত করুন, এটিকে সময়সীমার উপর ভিত্তি করে অবহেলা বা পর্যায়ক্রমে পরীক্ষার বিষয়ে আলোচনায় পরিণত করবেন না।

ধন্যবাদ


27
আপনি যদি নিজেকে না বলে থাকেন যে আপনি অর্থোপার্জনের চেয়ে শেখার ক্ষেত্রে বেশি আগ্রহী, আমার উত্তরটি কেবল "মাথাব্যথার পক্ষে মূল্যহীন নয়"। যেহেতু আপনি নিজেই মাথা ব্যথার প্রতি আগ্রহী, তাই আমি বলি এগিয়ে যান (তবে আপনার কাছে আমার কোনও উত্তর নেই, অন্য সবার মতো এই প্রশ্নটি অনুসরণ করবেন)।
থিয়াগো আরাইস

4
যদি একই গেমটি হ্যাক হতে থাকে তবে আপনি কি আত্মবিশ্বাসী যে আপনি কোনও কর্মী সদস্য না হয়ে পেলেন? বিবেচনা করার মতো সেরা জিনিস নয়, তবে এটি ঘটতে পারে
ফিল লেলো

3
যদিও এটি কোডের 20k লাইনের বেশি, আমি নিজে থেকে পুরো প্রক্রিয়াটি পরিচালনা করি।
বাজাওবো

3
@ বাজাবোবি তখন আপনি তিল: ডি
সালফকাইন

উত্তর:


117

আমার ধারণা হ্যাকার প্রমাণ না, তবে গেম হ্যাকিংয়ের জন্য কিছু আগ্রহ সরিয়ে ফেলতে পারে।

ফ্রিমিয়াম মডেল

1) প্রথম 5-10 স্তরগুলি নিখরচায় করুন যাতে লোকেরা গেমটি শিখতে পারে এবং অর্থ না দিয়ে কিছু মজা করতে পারে। কম প্রথম স্তর হ্যাক করতে চাইবে এবং গেমটি আরও ছড়িয়ে পড়বে ফ্রিমিয়াম মডেল দ্বারা।

শেয়ারওয়্যার / ক্লাস্টার লেভেলপ্যাকগুলি

2) গেমের স্তরগুলির কিছু অংশ বা যুক্তি অনলাইনে থাকতে দিন। যেমন। 5 বা 10 বা 15 স্তরে পৌঁছানোর পরে, গেমের জন্য ছোট ছোট অংশগুলি ডাউনলোড করুন এবং প্রতিবার গেম থেকে অগ্রগতি-লগ জমা দিন এবং এটি সম্ভাব্য মান + হ্যাশকোডের বিরুদ্ধে বৈধ করুন। এটি সম্ভবত হ্যাক করা অ্যাকাউন্টগুলি স্বয়ংক্রিয়ভাবে বন্ধ করা সম্ভব করতে পারে।

স্টিলথ প্রতারক সুরক্ষা

3) আপনি গেমটির আশেপাশে যে "ছোট্ট সতর্কতা পতাকা" রেখেছেন তাও গণনা করতে পারেন। শুরুতে কেবল "বৈধকরণ" যাচাই করবেন না, গেমের যুক্তিতে নিজেই এই পতাকাগুলি তৈরি করবেন না। এটিকে গেমপ্লে ভাঙ্গাবেন না, কারণ এরপরে কেউই তার সন্ধান করবে না। তারপরে ব্যবহারকারী যখন স্তরের দৈত্যের শেষে পৌঁছে, সেখানে কোনও লগ করা সতর্কতা পতাকা রয়েছে কিনা তা পরীক্ষা করে দেখুন। এগুলি গেমের অভ্যন্তরে প্রদর্শিত হবে না, তাই হ্যাক সংস্করণ সহ অজ্ঞাতসারে ব্যবহারকারী ঘন্টা / দিন ধরে খেলতে পারে এবং স্পষ্টভাবে বুঝতে পারে যে সে / সে খেলা শেষ করতে পারে না বা পরবর্তী স্তরে যেতে পারে না, কারণ গেমটির "বাগ" ছিল। ব্যবহারকারী কী জানেন না তা হ'ল এই বাগটি কেবল হ্যাক ক্লায়েন্টদের ক্ষেত্রেই ঘটে।

উপসংহার

ক্র্যাকারদের চেয়ে স্মার্ট হন। চাকরীটি হয়ে গেছে ভেবে তাদের বোকা বানাও। একটি কপিপ্রোটেকশন করুন এবং জেনে নিন যে আরও উন্নত ক্র্যাকারগুলি এটি সরাতে সক্ষম হবে। তবে তারা সম্ভবত 50 টি স্তর খেলতে চায় না যাতে ক্র্যাকটিও সমস্তভাবে কাজ করে কিনা তা খতিয়ে দেখতে।

একবার তারা এই সমস্যাটি বুঝতে পারলে তারাও এটি ক্র্যাক করতে শুরু করবে। আপনি যদি খেলটিকে স্তর-প্যাকগুলিতে বিভক্ত করেন তবে প্রতিটি প্যাক ডাউনলোডের মধ্যে আপনি এখনও বৈধতা দিতে পারেন। সুতরাং একবার আপনি যখন হ্যাকড ক্লায়েন্টের হ্যাশ ডেটা পাবেন, তারপরে কেবল একটি ছাড় কার্যকর করুন এবং ক্লায়েন্টটির উপর খেলাটি ক্র্যাশ করুন। উফ গেমটি ক্র্যাশ হয়ে গেছে। এটি হ্যাক হয়েছে কারণ এটি বলতে না। একটি প্রোগ্রাম ত্রুটি সুখী হতে পারে। :-)

আবার, এটি হ্যাকার প্রমাণ নয়। তবে এটি পরবর্তী খেলায় যাওয়ার জন্য তাদের যথেষ্ট বিরক্ত করতে পারে। শেষ অবধি, আপনি গেমটির জন্য নিয়মিত আপডেটগুলিও রাখতে পারেন এবং কেবল সর্বশেষতম সংস্করণটি "রেকর্ডগুলি পোস্ট করতে" ইত্যাদি সক্ষম হওয়া উচিত যাতে সক্রিয় ব্যবহারকারীদের লুপটি রাখতে আপডেট করতে হয়।


5
বাহ, দুর্দান্ত ধারণা। সত্যিই এগুলির সমস্ত প্রশংসা করুন, এমনকি কখনও স্তরগুলি তৈরি করা এবং সেগুলি কোনও সার্ভারে পোস্ট করা এবং তাদের বিরুদ্ধে বৈধতা দেওয়ার বিষয়টি বিবেচনা করেনি। ভার্সন ... দুর্দান্ত ধারণা। সবাইকে আপডেট করে রাখুন, ক্র্যাক করা অযৌক্তিক করুন। একটি টন ধন্যবাদ, এটি আমাকে কিছু সময়ের জন্য ব্যস্ত রাখবে!
বাজাওজো

12
দীর্ঘশ্বাস, খুব খারাপ আপনি উত্তরটি উত্তর করতে পারবেন না :) একটি মন্তব্য: আপনি কীভাবে দেখাতে পারেন যে সমস্যাটি পাইরেটেড হওয়ার সাথে রয়েছে? গেমটি পাইরেটেড অনুলিপিতে বগি / অদ্ভুত হয়ে উঠলে লোকেরা ভাবতে পারে এটি একটি বাগ এবং ফোরামে গেমটি ব্যাডমুথ। আমি মনে করি না যে এটি অ্যান্ড্রয়েডে এত বড় সমস্যা যেহেতু বিশাল শ্রোতাদের সাথে এতগুলি ফোরাম নেই, তবে আমি ভাবছি যে "জলদস্যু অনুলিপি সঠিকভাবে কাজ করতে পারে না" এমন দাবি সামনে রেখে অস্বীকার করার বিষয়টি কী বোঝায়?
ইবোমাইক

3
আমি টিআরএস 80 এ 1978 সালের একটি গেমটি মনে করতে পারি যা অনুলিপি থেকে কাজ করবে যদি অনুলিপি-সুরক্ষা অপসারণ করা হয়। কেবলমাত্র 1 টি বৈধতা যাচাই ছিল এবং এটি অপসারণের অর্থ হ'ল আপনি অবাধে গেমটি অনুলিপি করতে পারবেন, তবে অদ্ভুত গেমপ্লে ত্রুটিটি হ্যাক করা অনুলিপিগুলিতে লাইট কপিগুলিতে ঘটবে না। কেউ ভাবেন নি যে এটি বিকাশকারীর দোষ ছিল ... আমরা জানতাম কী হয়েছে।
ফিক্সি

1
@ ইবোমাইক আমি মনে করি অনুলিপি-সুরক্ষার জন্য আমার ধারণার শক্তিশালী অংশটি "যথাসম্ভব স্বাভাবিকভাবে কাজ করা" এমনকি ক্র্যাকার্সকে কী কদর্য সুরক্ষা প্রকল্পের সামনে রয়েছে তার একটি সূত্র দেবে না। এটি তাদের সুরক্ষার জন্য আরও কৌতূহলী তৈরি করবে। শুধু মজা করার জন্য। মনে রাখবেন, তাদের মধ্যে অনেকে অর্থের জন্য এটি করেন না, তবে কেবল তারা এটিকে প্রদর্শন করতে পারেন। সুতরাং তাদের প্রলোভন করবেন না। কেবল নৈমিত্তিক অভিনয়। : o) তাদের চেয়ে স্মার্ট হন।
বার্গগ্রিনডি কে

2
@ ফিক্সি এবং অন্যান্যরা সাম্প্রতিক ব্যাটম্যান আরখাম অ্যাসাইলাম গেমটির অনুরূপ কিছু ছিল: পাইরেটেড অনুলিপিগুলিতে, একটি গুরুত্বপূর্ণ পদক্ষেপ হতাশ হয়ে উঠবে এবং আপনাকে গেমের প্রথম দিকে খুব আটকে দেবে। তারপরে, যখন কেউ ফোরামে "বাগ" সম্পর্কে অভিযোগ করেছিলেন, বিকাশকারী চটকাতে এবং বলতে পারে "এটি গেমটিতে কোনও বাগ নয়, এটি আপনার নৈতিক কোডের মধ্যে একটি বাগ"।
Nzall

20

আমি কিছু সময়ের জন্য কিছু apk পচন এবং হ্যাকিং করছি (ওয়ারেজ নয়, তবে বেশিরভাগ গুগল অ্যাপস এবং অ্যান্ড্রয়েড ফ্রেমওয়ার্কে মোডস এবং হ্যাকস, সর্বদা এক্সডিএ-বিকাশকারী নীতিগুলি মেনে চলা)।

একবার আপনি স্মালি পড়তে শিখলে এটি মূল জাভা কোডটি পড়ার মতোই হয় (তবে আরও এলওসি সহ)। সুতরাং, কীগুলির জন্য যাচাই করতে আপনি যে কোনও কোড যুক্ত করেন তা খুঁজে পেয়ে মুছে ফেলা বা প্রতিস্থাপন করা যেতে পারে। একাধিককে মুছে ফেলার জন্য আপনাকে প্রতিটি সময় পুনরায় সংকলন করতে হবে না (কিছু সন্ধান একই ধরণের কোডের টুকরোগুলি সন্ধান করতে অলৌকিক কাজ করে) এবং এমনকি যদি সংকলন / পুনঃসংশোধন চক্রগুলি তাদের সন্ধান করার জন্য প্রয়োজন হয় তবে এটি কেবল এক বা দুই মিনিটের ব্যাপার a ডিসকোপাইল করতে: সবকিছু apktool দ্বারা স্বয়ংক্রিয়ভাবে এবং আরও অনেক কিছু apkmanager দ্বারা is

এই বলে, আপনার কাছে আমার পরামর্শটি হ'ল একরকম অনলাইন স্কোরিং টেবিল বা অনুরূপ প্রয়োগ করা এবং যখন ব্যবহারকারী স্কোর টেবিলটি অনলাইনে দেখে তখন আপনি যে হ্যাশ কোডটি প্রয়োগ করেছেন তা পরীক্ষা করে এটি সম্পর্কিত জিমেইল অ্যাকাউন্টের সাথে তুলনা করতে পারবেন। এইভাবে আপনি গুগলে হ্যাকের প্রতিবেদন করতে পারেন এবং ওয়ারেজের ব্যবহারকারীর কাছে একটি বাজে বার্তা প্রেরণ করতে পারেন, কেন এটি অবৈধ expla

অবশ্যই, স্কোরিং টেবিলটি অপসারণ করতে একটি নতুন হ্যাক প্রয়োগ করা যেতে পারে, তবে এতে ওয়ারেজের আগ্রহ কমবে।

শুভকামনা।


হালনাগাদ

এই প্রশ্নের উত্তর দেওয়ার জন্য গবেষণা করার পরে: APK এ কোড ইনজেকশন (সত্যই অ্যামাজন ডিআরএম প্রক্রিয়া সম্পর্কে), আমি কীভাবে অ্যামাজন অ্যাপ্লিকেশনগুলি সুরক্ষা দিচ্ছি সে সম্পর্কে আমি কিছুটা বলতে পারি: এতে সর্বত্র ইনস্টলেশন বৈধতা যাচাই করার পদ্ধতি রয়েছে (আপনি উদাহরণ দেখতে পারেন) আমার প্রশ্নের উত্তরে তারা কীভাবে তা করে)। এটি কোনও অ্যাপ হ্যাক করার কোনও প্রচেষ্টা খুব কঠিন নয়, তবে অত্যন্ত ক্লান্তিকর করবে। আমি বিশ্বাস করি যে এটি একটি শক্তিশালী বিষয়: হ্যাকাররা এত বেশি পুনরাবৃত্তিমূলক কাজ করতে এত বেশি সময় ব্যয় করতে চাইবে না: এটি চ্যালেঞ্জিং নয় এবং বিরক্তিকর। এই পদ্ধতির মধ্যে আমি যে প্রধান ত্রুটিটি দেখছি তা হ'ল অ্যামাজন অ্যাপটি হ্যাক করার সম্ভাবনা হ'ল অবশ্যই একটি বৈধ উত্তর অবশ্যই দিতে হবে। তবে, যদি আপনি আপনার পদ্ধতিগুলির মধ্যে ছড়িয়ে ছিটিয়ে থাকা কিছু প্রকারের অনলাইন চেকের সাথে আপনার বর্তমান হ্যাশ চেকগুলি মিশ্রিত করেন তবে আমি বিশ্বাস করি যে এটি হ্যাক হওয়ার সম্ভাবনা মারাত্মকভাবে হ্রাস পাবে।


3
আমার উল্লেখ করা উচিত যে অ্যাপ্লিকেশনগুলিতে "হোম ফোন করা" নিয়ে প্রচুর লোকের সমস্যা রয়েছে। ব্যক্তিগতভাবে, এটি নির্বোধ - একটি অ্যান্ড্রয়েড ফোন 'ফোনে হোম' এতগুলি উপায়ে এত ঘন ঘন, এটি আসলেই কিছু যায় আসে না, এবং বেনামে লাইসেন্স যাচাইকরণ চেক নিয়ে সমস্যাটি কী? তবুও এটি ছুঁড়ে ফেলতে চেয়েছিল - কিছু লোক "ফোনিং হোম" সম্পর্কে একটি বড় দুর্গন্ধ ছুঁড়ে, বিশেষত যখন এটি প্রকাশ করা হয় না।
ইবোমাইক

3
ভাল, এটি বোধগম্য যে অ্যাপ্লিকেশনটি 'বাড়িতে ফোন' করে এবং ব্যবহারকারীকে না জানায় লোকেরা কোনও সমস্যা হতে পারে। তবে একটি ওয়েব-ভিত্তিক স্কোর টেবিলটি সমাধান করে যে যে ব্যবহারকারী
হ'ল

সত্য, তবে একবার আপনি যে সংযোগটি "বেনামে" স্কোরগুলি আপলোড এবং জিমেইল অ্যাকাউন্ট হ্যাশ প্রেরণের কথা বলেছিলেন তা ব্যবহার করার পরে, এটি অন্যরকম সমস্যা। আবার: আমার কাছে নয়। আমি মনে করি এটি পুরোপুরি যুক্তিসঙ্গত, এবং আমি ব্যক্তিগতভাবে আমার নিজস্ব অ্যাপ্লিকেশনে এই স্কিমটি প্রয়োগ করতে প্ররোচিত হব। অভিযোগকারী লোকেরা সংখ্যালঘুতে থাকবে (এবং সম্ভবত তারা নির্বিশেষে অ্যাপটি কিনবেন)।
ইবোমাইক

সোর্সকোড ডাউনলোডের পরিবর্তে আপনি কাঠামোটি কেন পাকা করবেন?
ফিল লেলো

1
@ ফিলিপ আপনি টাচউইজ বা বুদ্ধিমান এফডাব্লুগুলির জন্য উত্স কোডটিতে অ্যাক্সেস পাবেন না তাই আপনি যদি কোনও নির্দিষ্ট ফোনটি মোড করতে চান তবে কখনও কখনও সহজতম উপায় হ'ল এটিটি ছড়িয়ে ফেলা এবং ছোট পরিবর্তন করা।
আলেয়াদাম

20

এই পোস্ট থেকে আমার সমাধান থেকে নেওয়া apk ফাটল এড়ান

আপনার নিজস্ব লাইসেন্স লাইব্রেরি প্রয়োগ করুন

আমি গুগল আই / ও ২০১১ ইউটিউব রেকর্ডিং থেকে এটি পরীক্ষা করে দেখতে আপনাকেও উল্লেখ করব:

জলদস্যুদের বাঁচানো এবং ভ্যাম্পায়ার বন্ধ করা

সম্পাদনা করুন:

জলদস্যুদের কাটা এবং থামানো থেকে উপস্থাপনা নোট

কিছু বেসিক কিপয়েন্টস


উপরের লিঙ্কগুলি লিঙ্কযুক্ত পৃষ্ঠায় সর্বদা যায় না বলে মনে হয় ... এটি কেবল কখনও কখনও এবং কিছুটা ওএস এবং ব্রাউজার নির্ভর নির্ভর করে কাজ করে। সুতরাং, #%3ar.page.15ইউআরএল- এ শেষের বিষয়টি লক্ষ্য করুন । আপনি যদি সেই পৃষ্ঠাতে স্বয়ংক্রিয়ভাবে পুনঃনির্দেশিত না হন তবে আপনার কোথায় / কোন পৃষ্ঠাটি সন্ধান করা উচিত তা দেখার জন্য লিঙ্কটি অবশ্যই দেখুন।
ট্রাইট্রিআগেইন

1
নিস! আমি দেখছি তারাও ফ্রিিয়ামে বিশ্বাস করে এবং গেমের মধ্যে কিছু "ত্রুটি" লুকিয়ে রাখে (কেবলমাত্র লাইসেন্স প্রযুক্তি ব্যবহার করে)। আমি কেবল অ্যান্ড্রয়েড লাইসেন্স লাইসেন্সের পরিবর্তে ক্রসপ্ল্যাটফর্ম সমাধান চাই। তবে আকর্ষণীয়ও।
বার্গগ্রিনডিকে

BTW। এটি মজার, এই উত্তরটির 15 টি থাম্বস আপ রয়েছে, আমার ইতিমধ্যে 90
পেরিয়ে

8

আমি জানি আপনি সত্যই অবসন্নতার মধ্যে নন, তবে আমার সত্যিই এটিতে প্রতিক্রিয়া জানাতে হবে:

এখান থেকে, আমি আমাদের কোডটি আগে ভাঙা দেখেছি বলে মনে করি না। আমি কিছুটা আরও শক্ত কিছু চাই এবং আমি কীভাবে এটি সঠিকভাবে করতে হয় তা শিখতে চাই।

প্রোগুয়ার্ডটি আমার অভিজ্ঞতায় খুব নির্ভরযোগ্য এবং এটি যদিও আমি কয়েকটি উন্নত বৈশিষ্ট্য যেমন এআইডিএল এবং কিছু নেটিভ কোড ব্যবহার করি যা জাভা পদ্ধতি বলে .. সেখানে প্রোগুয়ার্ড অত্যন্ত নির্ভরযোগ্য এবং আপনার অ্যাপ্লিকেশনটিকেও অনুকূলিত করে।

কাস্টম সুরক্ষা / ক্রিপ্টোগ্রাফিক কৌশলগুলি ভাল তবে অবজ্ঞা ছাড়াই এটি আমার বিনীত মতে জলে পাথর নিক্ষেপের মতো।

আমি প্রোগুয়ার্ডকে বেশ কয়েক মাস ধরে উত্পাদনে ব্যবহার করেছি এবং এটি কেবল নির্দোষভাবে কাজ করে।

যদি আপনি শেখার পথে থাকেন তবে প্রোগার্ড ম্যানুয়ালটি সাবধানতার সাথে পড়ুন, এর সাথে পরীক্ষা করুন এবং এর আউটপুট লগগুলি পরীক্ষা করুন।


যা কিছু পড়তে পারে সেগুলিও দ্রবীভূত করা যায়, এটি কেবলমাত্র সিপিইউ শক্তি এবং একগুঁয়েলের বিষয়। বিস্ফোরণটি এখনও কোডটি চালানোর অনুমতি দেয় তাই কোডটি ডিকম্পলিং / ডিওবাফাস্যাক্ট করার সময়, ক্র্যাকারটি এখনও চলমান সংস্করণটিকে মূলটির সাথে তুলনা করতে পারে। এটি ক্র্যাকারটি বিলম্ব করতে পারে বা কম অভিজ্ঞ ক্র্যাকারটি বন্ধ করতে পারে, তবে এটি মোটেই ব্যর্থ নয়।
বার্গগ্রিনডি কে

4

চান্স, আরও বেশি প্রতিভাবান প্রোগ্রামার আপনার পরে রয়েছে (সমস্ত প্রোগ্রামারের জন্য প্রযোজ্য), 100%। এবং যদি এটি সত্য হয় তবে আপনি হ্যাকিং ঠিক করতে পারবেন না। দেউলিয়া হয়ে যাওয়ার জন্য আপনি এতে যতটা সময় এবং প্রচেষ্টা ব্যয় করতে পারেন।

আপনি যদি কিছু গুরুতর অর্থ উপার্জন করতে চান তবে আপনার লক্ষ্য ব্যবহারকারী গোষ্ঠী এবং আচরণগত বিজ্ঞান সম্পর্কে কিছু গবেষণা করতে হবে। আপনার এমন ব্যবহারকারীদের খেলতে হবে যা নতুন অর্থ এনে দেয় এবং এটি চালিয়ে যায়।

তদতিরিক্ত, আপনি এটি সব ভুল পেয়েছি। হ্যাকাররা আপনার ব্যবহারকারী বেসের সর্বাধিক সক্রিয় সদস্য, আপনি ঠিক সেভাবে আচরণ করেন যা আপনি তাদের উদ্দেশ্যে করেন নি।

উদাহরণস্বরূপ ফেসবুকে জিঙ্গা গেমস নিন, আপনার কি মনে হয় আপনার হ্যাক হয়েছে? - অবশ্যই, এবং প্রায় +100000 খেলোয়াড় কেবল খেলেন, কারণ আপনার বটগুলি ব্যবহার করতে পারে, যা সবকিছু স্বয়ংক্রিয় করে দেয়।

প্রকৃত লোকের বিশাল সক্রিয় ব্যবহারকারী বেস বোটনেট থাকা, ধনু ধরণের ধরণের গেমাররা গেমটি খেলতে চায় - এবং যদি আপনার খেলাটি এবং এটি দুর্দান্ত দেখায়, তবে অ্যাভারাজ জোও খেলতে চাইবে। যদি আভারাজ জো খেলেন, তবে তার বন্ধুরা খেলতে চাইতে পারে এবং আপনার সম্ভবত অন্য কোনও বিষয় বিবেচনা করা হবে না, তারপরে তার বন্ধুটি আরও ভাল হবেন, সময় নিধন করবেন বা কিছু কথা বলবেন। অ্যাভারেজ জো বন্ধুরা সম্ভবত জো এর চেয়ে ভাল হওয়ার জন্য অর্থ প্রদান করতে রাজি হবে, তবে আপনারা এমন কিছুতে বিনিয়োগ করতে চান যা তাদের আরও ভাল হতে সক্ষম করে।

এছাড়াও যদি আসল মানটি নিখরচায় গেমটি খেলছে তবে যে ব্যবহারকারীরা ফ্রি হ্যাক সংস্করণটি ব্যবহার করেন তারা সম্ভবত এর জন্য কখনই অর্থ প্রদান করতে পারতেন না। তবে আপনারা অ্যাভারেজ জোস এবং তাদের বন্ধুরা সম্ভবত। সুতরাং এটি আপনার কাছে থাকা সস্তা ব্যবসায়ের মতো। আপনি যদি আপনার বড় ইউজারবেসটি উপার্জন করতে চান তবে কেবল মাত্রা এবং গ্রাফিক্সে ছোট পরিবর্তন করে গেমের নতুন সংস্করণ তৈরি করুন।



2

কি মজার এবং বিরক্তিকর প্রশ্ন। :-) অনুশীলন হিসাবে, আপনি অ্যামাজনের মাধ্যমে কোনও অ্যাপ প্রকাশ করার চেষ্টা করতে পারেন; তাদের নিজস্ব ডিআরএম প্রক্রিয়া রয়েছে; আমি ভাবছি যে এটি প্রোগার্ডের চেয়ে আরও ভাল কিছু কাজ করে ...


1
আজকের হিসাবে, লাকি প্যাচার অ্যাপটি অ্যামাজন ডিআরএমকেও ক্র্যাক করেছে! প্রোগুয়ার্ড বাদে অন্য একটি সমাধান ডেক্সগার্ড হতে পারে। তবে ডেক্সগার্ড কিনতে কয়েকশো ইউরো খরচ হয়েছে তবে কেউ নিশ্চিতও হতে পারে না যে এটি আপনার কোডগুলি পাইরেটেড থেকে রক্ষা করতে পারে ...
চুওংপাম

2

আমার মতে অন্যতম মূল উপাদান হ'ল কোডটি ছড়িয়ে দেওয়া যাতে এটি সমস্ত এক জায়গায় হয় না। আপনার যদি লাইসেন্সেসেচারার। চেকলিসেন্স () নামে একটি ফাংশন থাকে যা লাইসেন্সটি পুনরুদ্ধার করে এবং এটি পরীক্ষা করে, আপনি নিশ্চিত হতে পারেন যে এটি অবিলম্বে অক্ষম হয়ে যাবে।

আপনার একটি সুবিধা হ'ল ক্র্যাকাররা আপনার কোডের মন্তব্যগুলি দেখতে পাবে না (এবং যদি আপনি পদ্ধতি, ভেরিয়েবলের নাম অবলম্বন করেন), তাই অদ্ভুত কিছু নিয়ে আসুন। একটি ক্রিয়াকলাপের অনক্রিট () এ, আপনি লাইসেন্স আইডি পাবেন। অনারেসিউম () এ, আপনি এটির বিরুদ্ধে পরীক্ষা করার জন্য আরও একটি মান পাবেন। সম্ভবত একটি থ্রেড তৈরি করুন এবং সেখানে কিছু চেক করুন। এবং তারপরে কোডের অন্য কিছু অপ্রাসঙ্গিক টুকরো (সম্ভবত প্লেয়ারের নিয়ন্ত্রণ) মানটি তুলতে পারে এবং এটিকে তুলনা করে ফলাফলটি কোথাও সঞ্চয় করতে পারে। তারপরে কোডের আরও তিনটি অপ্রাসঙ্গিক টুকরো সমস্ত স্বতন্ত্রভাবে সেই মানটি পরীক্ষা করবে এবং আপনার অ্যাপ্লিকেশনটি যদি এটি মেলে না তবে এটি অক্ষম করবে।

এখন আমার সামনেই বলা উচিত যে এটি নিজের জন্য মাথা ব্যথার কারণ হতে পারে - স্পষ্টতই, বিশৃঙ্খল, দুষ্টু কোডটি ডিবাগ করা আরও শক্ত এবং ত্রুটির কারণ হিসাবে প্রবণ। সবচেয়ে খারাপ ক্ষেত্রে, আপনি বৈধভাবে কেনা অ্যাপ্লিকেশনগুলিতে মিথ্যা ইতিবাচক তৈরি করেন।

এবং, অবশ্যই, সমস্ত কিছু বিপরীত ইঞ্জিনিয়ার করা যেতে পারে - একবার ক্র্যাকাররা অ্যাপটি অক্ষম করার জায়গাটি খুঁজে পেলে, তারা যে মানটি পড়েছে তা খুঁজে বের করে। তারপরে তারা যেখানে এটি সংরক্ষণ করা হচ্ছে তা আবার খুঁজে বের করতে পারে এবং সেই পিছনে ট্রেস করতে পারে ..... বা আরও সহজ, তারা কেবল চূড়ান্ত চেকটি অক্ষম করতে পারে (যার কারণে আমি 3 টি আলাদা জায়গায় প্রস্তাব দিয়েছি, সমস্ত ট্রিগার বিলম্বিত)। সুরক্ষা কেবল দুর্বল লিঙ্কের মতোই ভাল।

আপনি জলদস্যুতা থামাতে সক্ষম হবেন না। আপনার সেরা বাজি হ'ল পাইরেটেড অনুলিপিটি ছড়িয়ে দেওয়ার ক্ষেত্রে আপনার অ্যাপ্লিকেশনটির প্রাথমিক হাইপটি শান্ত না হওয়া অবধি to


1

প্রথমত, আমি না নিজেকে দঃপঃ নিরাপত্তা ক্ষেত্রে একটি প্রো সবটা বিবেচনা, কিন্তু:

আমি মনে করি একটি গুরুত্বপূর্ণ বিষয় হ'ল অ্যাপ্লিকেশনটি স্বাক্ষর পরীক্ষার কিছু অংশ (গুলি) এর উপর নির্ভরশীল। এটি তাত্ক্ষণিকভাবে প্রভাবিত হতে দেবেন না, তবে এটি কিছু পতাকা সেট করতে বা কিছু মান পরিবর্তন করতে দিন। পরবর্তীতে, সেই পতাকাগুলি ব্যবহার করুন, তাদের পরীক্ষা করুন, তাদের অনুপস্থিতি / ভুলত্রুটি কোনও প্রকারের ব্যতিক্রম ঘটায় যা অ্যাপ্লিকেশনটি সম্ভবত বন্ধ করে দেবে। যতক্ষণ না এই মুহূর্তে স্বাক্ষর চেকটি কেবল প্রাসঙ্গিক হয় ততক্ষণ এটিকে বাইপাস করা সহজ, লাইনটি সরিয়ে ফেলা, কোডের আরও ক্ষেত্রগুলিকে একবার স্পর্শ করলে, আপনার অ্যাপ্লিকেশনটি হ্যাক করা শক্ত (বা কম সহজ ...) হয়ে যায়। এছাড়াও আমি এটি দেখতে পাচ্ছি, সমস্ত চেকের অনুমোদনের জন্য একই রুটিন কল করা উচিত নয়, কারণ এটি সুরক্ষা ব্যবস্থা খুঁজে পাওয়া এবং এটি বন্ধ করতে সহজ করে দেবে।

অবশ্যই, অবৈধ এসডাব্লু এর ক্ষেত্রে গ্রহণের অনুমোদন আলাদা হতে পারে, অবৈধভাবে ব্যবহার করার সময় আপনি অ্যাপ্লিকেশনটি ক্র্যাশ করতে চাইতে পারেন, তবে আপনি এটি চালিয়ে যেতে চাইবেন এবং কেবল একটি বার্তা প্রেরণ করুন যা ব্যবহারকারীকে আইনী অনুলিপি কিনতে বলবে অ্যাপ্লিকেশন।

আপনি যদি শুনতে চান না এটি যদি এটি হয় তবে আপনার সময়ের জন্য আমি দুঃখিত:


7
পাইরেটেড হয়ে গেছে তা সনাক্ত করতে গিয়ে আপনার অ্যাপ্লিকেশন ক্রাশ করা যখন ব্যাকফায়ার হতে পারে, আপনি যদি খুব স্পষ্ট না করে থাকেন যে সে কারণেই এটি ক্র্যাশ হয়েছে। আমি কিছু গেম বিকাশকারীদের সম্পর্কে পড়ার কথা স্মরণ করছি যারা জলদস্যুতাবিরোধী পরীক্ষায় ব্যর্থ হয়ে থাকলে এলোমেলো সময়ের পরে তাদের খেলাটি ক্র্যাশ করেছিল। অবশ্যই, বহু সংখ্যক লোকেরা এটি পাইরেটেড করেছে তবে বুঝতে পারেনি যে ক্র্যাশগুলি তারা পাইরেটেড সংস্করণটি চালিয়ে যাচ্ছিল। এর ফলে বিকাশকারীদের জন্য প্রচুর পরিমাণে খারাপ চাপ পড়েছিল এবং তাদের বিক্রয় ক্ষতিগ্রস্থ হতে পারে।
মিচ লিন্ডগ্রেন

3
@ মিচ - আমি সম্মত আমি এটিকে একটি সম্ভাবনা হিসাবে দিয়েছি, তবে সম্ভবত "সেরা" প্রযুক্তিগত কৌশলটি সম্ভবত সেরা "ব্যবসায়িক" কৌশল নয়।
এমবিআইডি

0

অ্যান্ড্রয়েড ব্যবহারকারীরা কেবল ধ্রুবক ফোন-ঘরের যন্ত্রণা গ্রহণ করতে চলেছেন। একমাত্র সুরক্ষিত অ্যান্ড্রয়েড অ্যাপ হ'ল সর্বদা সংযুক্ত Android অ্যাপ্লিকেশন।

এটি অ্যাপলের মতো গুগলের ইনস্টলেশনটি লক-ডাউন করতে অস্বীকার করার কারণে, বড় অংশে। আইওএসে আপনাকে ফোনটি জালব্রেক করতে হবে। অ্যান্ড্রয়েডে আপনি কোনও স্টক, কারখানা ইনস্টল করে যে কোনও এপিপি লোড করতে পারেন।

আপনার / সমস্ত / সমস্ত সামগ্রী সার্ভারে রাখুন; খণ্ডে এটি সরবরাহ; প্রতিটি কলে লাইসেন্স / সেশনটি বৈধ করুন।


স্পেসিফিকেশন: আপনি যে কোনও প্ল্যাটফর্মটি রুট করতে পারবেন, তবে ইনস্টলটি হোস্ট করার ভয়ে আইওএস ব্যবহারকারীদের মধ্যে কেবলমাত্র একটি অল্প পরিমাণই আসবে। এছাড়াও বিশ্বের অনেক অঞ্চলে জলদস্যুতা জ্বালানী, অ্যান্ড্রয়েড অ্যাপের জন্য অর্থ প্রদান করা কঠিন বা অসম্ভব।
ইয়তিমোনার

এটি আমার ২০১১ সালের উত্তর থেকে আসলে একটি ধারণা ছিল ... কেন এটি আবার পোস্ট করবেন?
বার্গগ্রিনডি কে

0

এই ধরণের ডিম্বসত্তা আচরণ আটকাতে অবিশ্বাস্যরকম শক্ত হবে। ক্লায়েন্ট-সাইডে হ্যান্ডল করা যেকোনো কিছু হ'ল এপিএকে ডিকম্পিলেশন এবং মোডিং, গেম গার্ডিয়ান ইক্য্ট এর মতো সফ্টওয়্যার সহ মেমরি সম্পাদনা ব্যবহার করে হ্যাকযোগ্য ।

আমি দেখতে পাচ্ছি একমাত্র উপায় এটি প্রায় আংশিকভাবে হয়ে উঠছে, পরিবর্তে একটি অনলাইন গেম তৈরি করা হবে। অথবা নির্দিষ্ট কিছু কার্যাদি অনলাইনে পরিচালিত হয়েছে। অথবা যদি ড্যানুভোর মতো অ্যান্টি-ট্যাম্পার এনক্রিপশন কখনও অ্যান্ড্রয়েড / আইওএসের জন্য উপলব্ধ থাকে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.