Hasil (
Bahasa Indonesia) 1:
[Salinan]Disalin!
Orang-orang di ruang yang terpisah Hatena TwitCasting
@ yoski. retak alat in-app billing melalui server otentikasi http://twitter.com/yoski
2013/03/22 alat retak terkenal apel akuntansi dalam
app tampaknya mengambang around'm melakukan twitter di IAP cracker , ini adalah alat yang akan menghindari penagihan di-app "tidak dilakukan otentikasi server-side" dengan membuat tanda tangan palsu untuk implementasi aplikasi.
Guy dalam repositori urus terkenal,Id transaksi menjadi "com.urus.iap.xxxx" secara default ketika menggunakan ini, saya akan alasan bahwa Mamoro Bale ....
Untuk IAP cracker, saya tidak lagi tersedia karena apel telah menempatkan langkah-langkah di ios 6.1.
Hal yang disebut "localiapstore" memiliki sekitar sebagai gantinya. Namun, karena itu buruk ini juga "otentikasi server-side," Anda tidak memiliki pengembang aplikasi masalah jika otentikasi pada sisi server dengan benar.
Namun,Cracking alat in-app billing untuk menghindari otentikasi server-side tampaknya mengambang sekitar baru-baru ini.
Server otentikasi in-app billing, dengan melewatkan ke "penerimaan otentikasi server dari apel" pada sisi server dimaksudkan untuk diterbitkan ketika Anda membuat in-app billing, seperti iphone disebut "penerimaan", penerimaan ini benar Aku bertekad apakah atau tidak.
Is, dengan menciptakan sebuah "tanda terima yang benar", alat ini akan melewati server otentikasi.
Jika Anda mengatakan Anda ingin membuat "tanda terima yang benar" Bagaimana saya, saya telah menggunakan aplikasi penagihan di-app tidak masalah sama sekali.
Selanjutnya, isi tanda terima.
{"Original-beli-date-pst" = "2012-07-12 05:54:35 America / Los_Angeles";
"pembelian-date-ms" = "1342097675882";
"original-transaksi -id "=" 1700000xxxxx ";
" bvrs "=" 1.4 ";
" app-item-id "=" 450542233 ";
" Transaksi-id "=" 1700000xxxxx ";
" kuantitas "=" 1 ";
"Original-Pembelian-kencan-ms" = "1342097675882";
"item-id" = "534185042";
"versi-external-identifier" = "9051236";
"produk-id" = "com.zeptolab. ctrbonus.superpower1 ";
" pembelian-kencan "=" 2012-07-12 12:54:35 etc / GMT ";
" Original-Pembelian-kencan "=" 2012-07-12 00:54:35 etc / GMT ";
" tawaran "=" com.zeptolab.ctrexperiments ";
" pembelian-kencan-PST "=" 2012-07-12 05:54:35 America / Los_Angeles ";}
つまり,Ketika Anda melakukan in-app billing di app, itu tidak datang untuk mengirim diterimanya permohonan tidak masalah sama sekali.
Hal ini, ini (tidak semua tapi) itu akan melewati otentikasi apel sesekali. Saya kira apa yang non-konsumsi.
※ postscript) tingkat keberhasilan ditemukan sangat rendah. Karena, aku tingkat nakal.
Aplikasi yang Anda gunakan di bangku ini di sini.
Https :/ / itunes.apple.com/app/id450542233
tapi aku jalan itu dalam penawaran,Ini adalah sebuah aplikasi yang tempat yang disebut zeptolab membuat. Saya tidak tahu apakah mereka adalah batu loncatan ke sini apakah mereka mengatasi. Maksudku, permainan puzzle yang terkenal google direkomendasikan NDE, saya akan lakukan adalah untuk loncatan.
Anda mungkin berpikir aku wwww ada tidak tidak untuk mengisi sukses dengan penerimaan yang dikirim tidak peduli sama sekali, tapi serangan itu ditujukan pada server yang tidak memvalidasi dengan benar produk-id penerimaan setelah memeriksa NDE, di mana untuk keberhasilan sehingga Anda harus. Maksudku (,Saya juga jadi w)
terpasang ada perangkap sedikit, baik, in-app iphone penagihan
- otentikasi penerimaan pada sisi server
- cek
seperti id produk dari penerimaan pasca-otentikasi karena diperlukan , perhatikan waktu.
# Maksudku, Anda tidak akrab dengan jailbreak sekitar NDE, w tolong katakan padaku orang rinci
Sedang diterjemahkan, harap tunggu..