2023-03-02
H羊毛
00

目录

打开游戏到本地游戏
调试分析游戏
平民白嫖自动建造
sendWitArgs函数
鼠标出界后不暂停游戏动画
实时免费加速
制作辅助

前语

H5游戏一般都是各大平台嵌套一个或多个iframe来达到运行游戏的目的。 所以我们一般直接找到游戏iframe的网址,就能无需登录游戏平台直接打开这个游戏(PS:部分游戏有参数验证、时效性验证等,导致无法实现这样的效果) 今天,我们就以某平台的某雄争霸H5来探讨一下可行性。

打开游戏到本地游戏

打开游戏的最基础网页

打开游戏,并在F12中找到iframe游戏地址。

image.png

我们找到地址之后,在新建一个标签页打开地址,发现可以正常打开游戏并进入游戏。

直接把indexTWLYMobile.html保存在本地并用FTP等工具上传到自己的网站文件qx目录,在浏览器中运行,肯定是会报错的。(我这里改为了index.html)

当然这个时候需要web服务的解析,nginx,tomcat等不限

image.png

1.1 先把报错的manifest.json、jszip.min.js和sdk.js搞定,其实很简单就是对比官方游戏加载的文件改写index.html的script等

1.2 manifest.json 我们通过对比官方的文件发现manifest.json应该是一个游戏需要加载的所有js的集合,改写JSON的内容达到直接调用官方的js文件

文件修改内容
image.pngimage.png

1.3 改写index.html中jszip.min.js的引用位置

页面引用文件修改

1.3 上传到ftp空间,刷新后还是报错(简单分析了一下,是因为没有channel_id,无法加载渠道的JS文件导致的报错)才想起来官方的html后面是有很多参数的,我们附带上参数,刷新之后发现这个报错没了,但是还有EgretSubPackageLoading文件缺失没解决

image.png

1.4 分析加载图片的启动器,可以发现egret.web.min.js中的loadImage函数

image.png

1.5 而egret.web.min.js是在manifest.json中指定的文件,所以我们修改egret.web.min.js中egret.web.min.js的位置为咱们自己修改后的文件的地址

image.png

1.6 可以看到e的值是去掉域名之后的文件位置,

if(e.indexOf('http')==-1){e="https://XXXXX.com/qx-tw/"+e}

1.7 刷新后发现还有.json文件报错,我们看启动器发现了egret.web.min.js中的open,照例断点刷新

image.png

1.8 然后保存,上传,刷新网页,你就会发现,在你的网站能打开并运行这个游戏

image.png

调试分析游戏

平民白嫖自动建造

  1. 我们点击自动建造功能,他会提示需要贵族1才能开启

image.png

  1. 我们搜索一下自动建造,发现在main.min.js中找到相关代码,我们断点再开一次自动建造,发现u=game

image.png

  1. 我们直接用控制台执行一次

game.Utils.send(game.KeyCode.CALL_MAIN_CITY_BUY_AUTO)

image.png

sendWitArgs函数

刚刚贵族1的自动建造,同时让我们有一个新的发现:game.Utils.send,这个函数是发送你对游戏的操作的。 我们定位之后还发现了另一个函数game.Utils.sendWitArgs,这个函数才是游戏发送数据到服务器的。

鼠标出界后不暂停游戏动画

鼠标只要点击游戏外的其他地方,游戏就会暂停

egret.ticker.pause = function(){}

实时免费加速

(PS:这个游戏建筑升级5分钟之内就能免费点一次免费加速。) 游戏是怎么判断的建筑队列的状态呢?

image.png

  1. 我们搜索空闲中,发现了能获取正在升级的建筑队列的函数

game.MainCityController.Instance.getBuildingQueueList()

image.png

image.png

  1. 等到队列状态成为免费升级的时候,执行一次函数,可发现status为0的时候是可以免费的,是2时不能免费的 这样的话,我们就可以写代码循环执行免费升级的(可以配合上自动升级)
js
setInterval(function () { var list=game.MainCityController.Instance.getBuildingQueueList(); if(list[0].status==0){ game.Utils.sendWitArgs(game.KeyCode.CALL_MAIN_CITY_SPEED, {pos: list[0].id})//如果可以免费,那就免费升级 } }, 1000);

制作辅助

我们单独写一个ng.js并在index.html中加载。 写个select再把刚才的几个功能加进去。(防止遮挡游戏内容。这个select最好是可以写成是可以拖动位置的) 这样一个简单的内挂就搞定了,选中select的时候就会执行相应的操作。

image.png

本帖仅是作为一个参考,其他的H5游戏处理方法可能会不太一样,举一反三。

如果对你有用的话,可以打赏哦
打赏
ali pay
wechat pay

本文作者:seek

本文链接:

版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!