当前位置 : 145z游戏站 | 热血传奇 | 技术教程 | 

迷失版本传奇刷元宝金刚石漏洞:NPC写入与GOM无限刷原理

热度:
迷失系单职业服(红牛/至尊/魅影/极品迷失无限刀等)刷元宝金刚石的漏洞不是某一服独有,而是老传奇引擎+脚本写法偷懒留下的几类通病。下面按“玩家侧能触发的入口”和“服务端侧引擎级漏洞”拆开说,都是已曝光的历史案例,新服修没修要看具体版本。

一、NPC文本写入刷(行会招募/二级密码/提现NPC)
老HEROM2、BLUE、部分GOM破解版里,行会招募NPC的公告输入框、二级密码NPC的密码输入框、提现NPC的账户输入框,本质是inputstring类可写点。攻击者在输入框里写11/@@inputstring20或1/@StdModefunc35(元宝)、1/@StdModefunc60(金刚石)、1/@StdModefunc103(装备),回车后引擎把这段当脚本跳转执行,触发QFunction-0.txt里对应的#ACTGAMEGOLD+50000或GAMEDIAMOND+1000段,一次跳几十万。
二级密码NPC的经典走法:点设置密码→输入11/@@inputstring20→提示设置成功→密码框变黄色“11”→点黄色字再输入1/@StdModefunc35→确定→双击在线回收,黄字变可执行按钮,点一次刷50W元宝。金刚石把35换成60即可。
这类漏洞前提是版本作者没在#IF里加ISADMIN或CHECKITEM凭证1之类校验,且M2过滤字符列表没禁@、/、G、g。

二、双击物品StdModeFunc复用
QFunction-0.txt里写[@StdModeFunc32]#IF#ACTGAMEGOLD+5,对应StdItems.DB里“5元宝”物品Anicout=32。留漏洞的版本会再做一件同名不同显名物品,Anicout也设32,双击一样触发加元宝;金刚石对应StdModeFunc60、装备对应103。玩家不需要任何权限,背包有这物品就能刷。
正修法是脚本里先CHECKITEM5元宝1再TAKE5元宝1才GAMEGOLD+5,且物品持久用掉1点,持久为0不能再双。

三、炼金师过图卡发
部分迷失服把“矿石炼金刚石”做成NPC对话:输入999→点炼制→瞬间传毒蛇山谷→下线→回登进盟重,服务端把跨图瞬断当成“炼制完成”误发补偿,每次80金刚石+千万经验。本质是炼金NPC没绑角色坐标和会话状态,异步校验缺位。

四、赠送指令负值溢出
聊天或GM命令行输入@赠送矿石角色名-1000,老脚本里AddDiamond(-1000)写成对目标加负、对发送者不减,或反向写错,导致目标金刚石+1000、发送者变负,再用小号互赠把正数转移出来。变量没设上下限、没做来源校验就会出这问题。

五、WPE封包重放
抓“元宝兑换金刚石”正常封包,改数量字段(如1改99999)重放,服务端若没做Token/时间戳幂等校验,会重复执行扣除元宝+发金刚石。SKY引擎明文传输、部分GOM破解版不验包是重灾区。

六、GOM/GEE引擎级无限刷(服主侧)
GOM官方停更后流出破解版key漏洞:开区后所有账号突然满元宝满金刚石,是引擎dll通信校验被绕过。修复法是用gompj重新生成key得到gompj.dll,扔进Mir200并在PlugList.txt加一行gompj.dll重启;同时在Envir\FilterMsgList.txt加param过滤敏感字符,M2→查看→列表信息→其他设置→用户过滤字符列表把@等加进去。

七、单机/GM面板直改
单机架设或自己有M2权限,M2Server→查看→在线人物→双击角色→普通数据里直接填元宝/金刚石数值点修改,游戏内立即生效;或伪造充值文本记录让“充值使者”NPC发奖。这不是玩家漏洞,是服主自己开的后门。

迷失服里这些漏洞“有”和“能用”是两回事:30%左右快餐新开服没修历史坑,但带ESP插件、蓝盾、996反封包的服务端会把异常数据流直接踢线+回档;GM发现大规模刷取会回档到漏洞前并封号,部分服把漏洞当隐性付费卖权限(500元解锁刷石)。玩家侧靠这些“漏洞”拿的元宝金刚石,在带日志追溯的服里都会留下同一秒多次增减记录,秋后算账清零是常态。
[顶部]