顯示廣告
隱藏 ✕
※ 本文為 adst513 轉寄自 ptt.cc 更新時間: 2012-07-18 18:29:54
看板 C_Chat
作者 pl132 (pl132)
標題 [閒聊]暗黑3現金拍賣行再現BUG 安全蕩然無存?
時間 Sun Jul 15 15:37:40 2012


http://www.ali213.net/news/html/2012-7/47327.html
《暗黑3》现金拍卖行再现BUG 安全荡然无存?_游侠网 Ali213.net
【游侠导读】《暗黑破坏神3》的现金交易拍卖场(RMAH)才正式上线届满一个月,有国外网站就爆料现金拍卖场有漏洞。,游侠网 ...
 

 《暗黑破壞神3》的現金交易拍賣場(RMAH)才正式上線屆滿一個月,有國外網站就爆
料現金拍賣場有漏洞可以透過修改客戶端的記憶體以及檔案的資料就能以起標價代替直購
價騙過系統檢查買到裝備。

  原文中提到這個漏洞其實在官方社群論壇有開過討論串提到,但是很快的就被暴雪官
方刪除,並且聲稱已經修復,但實際上在搜尋引擎的快取頁面還是能找到蛛絲馬跡。

http://i159.photobucket.com/albums/t148/pl132/550_zah1.jpg
[圖]
 
GNC記者透過 Google 搜尋找到了被刪除的討論串

實際方法是在使用 RMAH 時,透過一些網路上就能找到的 16 位元(HEX)編輯器就能進
行修改,而因為介面按鈕的判定是由客戶端處理,透過修改檔案替換直購與競標的按鈕數
據,就能以起標價被系統判定為直購價的方式買下該裝備。

http://i159.photobucket.com/albums/t148/pl132/550_zah2.jpg
[圖]
 
透過修改器改動存放在客戶端的介面檔案鑽漏洞(模擬畫面)

  看似複雜的手續影響能有多大?該網站舉出有人在 RMAH 上面才剛上架就被以起標價
就買走裝備,甚至是裝備賣掉卻沒有收到金錢。雖然該文底下有玩家反應說照著教學無法
成功,有可能已經被官方修復了。但先前也有傳出玩家只需要更改電腦的時間就能夠下架
拍賣場的商品來看,《暗黑破壞神3》對於拍賣場的交易安全機制是否對玩家有保障,還
有多少事關重大的數據是由客戶端處理的,值得密切注意,而現階段玩家只能將起標價設
置高一點來保護自己的權益了。

http://i159.photobucket.com/albums/t148/pl132/550_zah3.jpg
[圖]
 

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.36.80.127
windycat:暗黑拍賣場三~1F 07/15 15:42
arcanite:當作單機遊戲安定…BZ就硬是要吃下拍賣場2F 07/15 15:43
mikeneko:還有多少人沒quit嗎3F 07/15 15:43
arcanite:一直是單機派._./4F 07/15 15:43
※ 編輯: pl132           來自: 114.36.80.127        (07/15 15:44)
allenhead:偶爾上去玩玩HC還是不錯的啦5F 07/15 15:44
peterlph:好久沒碰了...都在和洽眾玩PSO2  (′‧ω‧‵)6F 07/15 15:45
songgood:開下大招好了 不爽不要玩 謝謝指教7F 07/15 16:09
zzro:有得玩就該心懷感激了8F 07/15 16:15
shadowkai:還好我早就放棄了9F 07/15 16:21
g3sg1:我在玩GRFS  ACR+P90orMP7真好用10F 07/15 16:26
momogo11:還好沒買11F 07/15 16:55
ianmax:重灌之後連copy都懶了...持續旁觀中12F 07/15 16:55
filet:其實光看diablo版的人氣與討論主題就知道了吧..一下就膩了13F 07/15 18:34

--
※ 看板: ACG 文章推薦值: 0 目前人氣: 0 累積人氣: 316 
作者 pl132 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇