잡담2012. 11. 27. 18:35
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



UCC 다바다를 찾아오신 분은 '여기'로 가주세요.


X-Runner라는 게임을 한번 받아봤습니다..


이 파일도 plist파일을 분석해보니 데이터를 그냥 저장하고 있더군요..


일단 맨 처음 스토어에 들어간 화면입니다.




일단 iFunBox로 애플리케이션 폴더로 진입합니다.


/X-Runner/Library/Preferences/ 폴더 밑에 있는 com.droidhen.game.xrunner.plist 파일을 컴퓨터로 복사합니다..


plist(xml형식) 파일을 편집기로 열어보면 playerdata 키 밑에 있는 데이터에서

coinCount 옆에 있는 숫자를 변경하면 됩니다.









모든 게임이 그렇듯.. 편집하면 재미가 떨어집니다;


※ 퍼가실땐 출처를 밝혀주세요. (http://shkam.tistory.com/)





'잡담' 카테고리의 다른 글

[아이폰] 드래곤 플라이트 보안 취약점  (0) 2012.11.23
iPhone / iOS 개발 공부..  (1) 2011.07.20
tistory 블로그 시작..  (21) 2007.03.08
Posted by 고독한 프로그래머
잡담2012. 11. 23. 10:15
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.




얼마전 안드로이드 버전 드래곤 플라이트 보안 취약점! 이라는 기사를 보았습니다.


점수조작 및 카톡 전체 유저들 드래곤플라이트 게임 영구블록 가능!
취약점 해결 위해서는 암호화 통신 필요해


[기사보기] 인기게임 드래곤플라이트 심각한 보안취약점 발견!



안드로이드 버전의 드래곤 플라이트가 서버로 패킷을 암호화 하지 않고 전달하기 때문에 


해당 패킷을 위조해서 보낼 수 있다는 내용이었죠.. 




그렇구나.. 하면서 보다가 혹시 아이폰도?.. 하는 생각에 


아이폰에 있는 드래곤 플라이트 세이브 데이터(/Documents/play_info.sav) 파일을 살짝 분석해봤습니다.


결과는..




세이브 파일의 간단한 수정만으로 코인이 엄~청 늘어났습니다..





아이폰은 카카오톡 연동을 하지 않기 때문에 폰에 데이터를 저장하는데요..


게임 세이브 데이터도 암호화 하지 않고 저장을 하는군요.. 


이렇게 인기 많은 게임에 보안이 취약하다니 좀 아쉬운 생각이 듭니다.





'잡담' 카테고리의 다른 글

[아이폰 게임] X-Runner cheats 돈(코인) 올리는 방법 (탈옥X)  (0) 2012.11.27
iPhone / iOS 개발 공부..  (1) 2011.07.20
tistory 블로그 시작..  (21) 2007.03.08
Posted by 고독한 프로그래머
잡담2011. 7. 20. 14:04
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

UCC 다바다를 찾아오신 분은 '여기'로 가주세요..

11년째 Visual C++로 윈도우 프로그램을 위주로 해오다가..
얼마전 맥OS맥 기반에서 Xcode로 아이폰 앱 개발 공부를 시작했습니다.

공부를 좀 해보다가 느끼는것은 Objective-C가 꽤 매력적인 언어라는 것..
객체지향 언어라 C++과 비슷한 부분이 아주 많더군요.. 
라이브러리 양도 방대하고..
역시 프로그래머는 바닥 뜰 때 까지 새로운 기술 공부를 해야되나 봅니다..

윈도우 프로그래밍을 할 때에 만들어둔 유틸 클래스의 기능 중 많은 부분이 Xcode 기본 SDK에서 제공하더군요.

아이폰을 써본지도 3~4개월 밖에 되지 않았고, 맥OS를 접한지도 얼마 되지 않았지만 공부 할 수록 재미가 있네요..

Xcode에 관한 내용도 간간히 포스팅 하도록 해볼 생각입니다.

그리고.. 조만간 간단(!)한 아이폰 앱 만들어서 앱스토어에 올려볼 예정입니다. 

Posted by 고독한 프로그래머