• 26-05-2025, 17:17:26
    #1
    Merhaba,


    "X" adlı bir mobil oyun üzerinde çalışıyorum. Bu oyunda request (istek) ve response (cevap) body'leri büyük ihtimalle AES veya RSA kullanılarak şifrelenmiş durumda.
    Örneğin, sunucuya normalde UpdateCoin=1 gibi bir veri gitmesi gerekirken, bunun yerine şuna benzer şekilde şifreli veri gönderiliyor:


    XLAVB5VK254B==
    Hem giden istekler hem de gelen yanıtlar bu şekilde şifreli.


    Amacım, uygulamanın kullandığı şifreleme anahtarlarını (AES/RSA key) elde etmek.

    Daha önce benzer oyunlarda çalışan bazı arkadaşlarım bu tarz anahtarları Frida, Ghidra, x64dbg gibi araçlar kullanarak başarıyla çıkardı.


    Ben de bu konuda deneyimli, aşağıdaki konularda destek olabilecek birini arıyorum:
    • Android uygulamasında kullanılan şifreleme algoritmasını tespit edebilen,
    • Gerekirse uygulamayı tersine mühendislik (reverse engineering) ile analiz edebilen,
    • Memory dump, runtime inspection, method hooking (özellikle Frida) gibi tekniklerle şifreleme anahtarlarını bulabilecek biri.


    İlgilenen veya benzer bir deneyimi olan varsa, detayları konuşmak için ulaşabilir.


    Teşekkürler.


  • 26-05-2025, 17:24:58
    #2
    Yani bir oyunu hacklemek istiyorsunuz? Anladım.
  • 26-05-2025, 17:26:40
    #3
    utgard adlı üyeden alıntı: mesajı görüntüle
    Yani bir oyunu hacklemek istiyorsunuz? Anladım.
    Hacklemek değil, oyunda liderlik tablosunda ki kullanıcıların adını çekmem gerekiyor. Web-Sitemden lider olan kullanıcıların anlık skor takibi yapılabilecek.. Bir çok sistem mevcut.
  • 27-05-2025, 10:44:14
    #4
    @MertKose; Elindeki dataları paylaşır mısın? Tek bu data üzerinden net bir karar vermek zor çünkü. Bana daha fazla örnek sağlarsan burdan yorum yaparak paylaşabilirim aldığım sonuçları.
  • 27-05-2025, 15:03:34
    #5
    Lead Developer
    Masum bir istek gibi göstermenize gerek yok, RSA/AES çözümlemesinden sonra bütün API requestlerini forge edebilirsiniz. Leaderboard'un şifrelendiğini hiç düşünmüyorum. Öyle olsa bile istediğiniz tamamen bütün verileri okuyup yazıp manipülasyona açık hale getirmek. Bol şans.
  • Dün, 13:44:50
    #6
    hocam bu masum bir istek değil gibi görünüyor?