創作內容

38 GP

【Research】My research about MinecraftTW launcher

作者:佴弌│2014-06-05 23:08:44│巴幣:2,288│人氣:8855
以下是本人對於MinecraftTW啟動器作的研究,僅供學術交流、參考
*本人去他們網站隨意註冊一個帳號 信箱填的是10minutemail的信箱
在研究前已經用sandboxie關住啟動器,並先把我的.minecraft資料夾更名成.minecraft+,所以可能與實際情況有所誤差




1.傷害硬碟
在下載檔案時會在Appdata資料夾下產生.hmcl.log檔案
並在裡面無意義的增加字元
傷害我們的硬碟(哭了 我沒想到他會這樣做)
等他下載+安裝好 已經連續刷了14mb


2.違法再上傳模組
在研究結果1.無意間發現了兩個網址
http://web1.emax.net.tw/minecraft/
http://web1.emax.net.tw/minecraft2/
裡面有違規模組包
沒有標示作者和模組原文
嚴重侵害模組作者的權益
他們(模組作者們)如果發現他們違反授權 是可以告的

已知權益受侵害模組:
Optifine
Shaders Mod
MinecraftCapes
Rei's minimap

其他受侵害項目:
sonic ether's unbelievable shaders
Minecraft的assets資料夾

這只是初期研究成果 以後可能會再新增
最後:
你可能已經成為盜版軟體的受害者
(指非官方且可供盜版使用的minecraft啟動器)

最後:
希望有人能搞清楚versions\1.7.2-Forge10.12.1.1060\mods\twmod.jar
這個東西在做什麼

還有這可以95~99.9....(無限小數)%up確定twmod是他們的產物
(很可能與他們的一堆限制有關)
引用網址:https://home.gamer.com.tw/TrackBack.php?sn=2465523
All rights reserved. 版權所有,保留一切權利

相關創作

留言共 17 篇留言

pcchou
把他decompile…?

06-06 06:38

海豹
我來吧PCC

06-06 07:00

Gary
http://openeye.openmods.info/mod/twmod
這是丟GOOGLE找到的twmod,稍舊版。不過裡面東西應該差不多

06-06 08:06

豆籽
翻譯過去。

06-06 13:41

null
必須告訴所有模組作者!

06-06 16:35

說書人–無我
我、我的硬碟啊!T T

06-06 16:52

KID
twmod.jar
從文中第一個網址下載到的
反編譯結果:
http://pastebin.com/gFM2gyVF
http://pastebin.com/b3ZfRzy7
看起來主要應該是用來監控客戶端收到聊天訊息和玩家攻擊事件

06-06 17:01

GMSReboot弗丁丁
借轉發至PTT

06-06 22:40

佴弌
在此提供你轉發至PTT的權利06-06 22:42
Ender隻隻oO
twmod.jar從
http://forum.gamer.com.tw/C.php?bsn=18673&snA=68837&tnum=425
此篇文章回覆可看出
有人使用TWMOD.JAR!~!
而且不少喔!!!

06-07 08:09

佴弌
wow....真是驚人的事實06-07 08:11
AprilLune
請問twmod有什麼用處?

06-08 20:23

Secant
<考古時間XD>

根據敝人我google之後的結果顯示, twmod似乎有兩種,一是較常見的國外 "戰爭模組" (The War MOD) ,令一個才是台麥的插件。

以下附上敝人我對台麥的其它”研究“結果:
1,檔案大小與官方不合。改回官方字體亦然。(用LaunchWrapper啟動Forge是修改 <version>.json , 而不是 <version>.jar )
2,用batch指令啟動會發現其中.class的大小 (checksum) 不合。
3,再次用WinRAR打開 .jar檔進行逐一比對顯示某幾個 .class檔大小相左。
4,該檔無法正常連線。開發模式輸出列顯示bbh.class出錯。
5,使用某製作mod專用的反編譯器後顯示明顯指令碼不同。
6,使用Windows內建的『資源監視器』顯示其連線至 ms1.emax.net.tw 。
7,用正版1.7.2.jar置換檔案之後,主畫面仍有 "minecraft 台灣" 字樣,顯示其 Forge 內容 已被修改。
8,其程式啟動後有MCP (Minecraft專用反編譯器) 內容。

p.s. 因用bat直接啟動Minecraft牽涉X版問題,敝人不提供啟動指令及內容。 :)

06-12 14:18

Secant
噢BTW可否麻煩大家一起找台麥的
versions\1.7.2-Forge10.12.1.1060\1.7.2-Forge10.12.1.1060.jar
的真正網址 (註:非原Forge的版本,台麥有修改檔案!)

這張是王牌,有它勝算比較大!

06-12 14:32

.
可以告訴我http://web1.emax.net.tw/minecraft/的網址在登入器的哪裡嗎?

06-15 18:27

佴弌
http://web1.emax.net.tw/minecrafttw/minecraft/06-15 18:29
佴弌
最近他們有改過檔案 我不知道會不會跟之前研究時有什麼差別06-15 18:30
.
我的"推測"是
開啟臺M登入器時
他會幫你下載檔案
那些檔案不會在登入器裡面
你給的網址裡面又有臺M的檔案
於是我"推測"
臺M的登入器中有從那個網址下載檔案的指令
我想要修改登入器
讓登入器可以登入其他的伺服器
(如果在IP後面打上25568 會顯示被BAN)
但是 我在登入器中找不到web1.emax.net.tw/minecraft/這個網址
我"推測"你的在研究中找到網址
而我認為你的研究是指登入器
所以我需要的是"web1.emax.net.tw/minecraft/在登入器中的哪裡"
另外我使用了正版登入器在對方IP後面輸入:25568
也會出現你被BAN的訊息
由此可見對方的限制是在伺服器上限制的
而我用過對方的登入器裝MOD 進入伺服器也會顯示被BAN
但是單人遊戲卻可以成功執行MOD
可是 我用臺M的登入器在別的伺服器IP後面打上:25565
也會顯示被BAN
這樣的話就代表登入器也被限制了
由此我們可以得知

使用臺M的登入器不擅自裝MOD即可登入臺M
且使用臺M的登入器會完全封鎖其他伺服器(不管你有沒有裝MOD)

使用一般的登入器可以登入其他伺服器
但是不能登入臺M

結論:
1.伺服器有設置限制

2.登入器對於其他伺服器會被封鎖

我需要的是"web1.emax.net.tw/minecraft/在登入器中的哪裡"

修改登入器中的web1.emax.net.tw/minecraft為別的網址
說不定就可以用臺M的登入器登入其他伺服器

06-15 18:57

Secant
以下內容僅供學術研究及交流使用。

Uhhhhh...... 我把啟動器反編譯了~~ 抱歉敝人我對java不甚熟悉, 但根據我的初步研判, 台麥的檔案位址似乎已改用浮動IP (參閱 佴弌 大大說到的 hmcl.log 或用cmd輸入以下指令 "java -xmx1024m -jar <path>minecraftTW.jar" ) (猜測是威達內建的檔案保護系統??) 而下載位址似乎位於台麥啟動器中 MainWindow.class 中 login.minecraft.com.tw/user_sent.asp login.minecraft.com.tw/gamelogin.asp 的登入回傳字串 result 中。

我把我能看懂的部份輸入上術網址列,
user_sent.asp?user_data=<string>&user=<name>&pass=<password>
gamelogin.asp?user=<name>&pass=<password>&version=52&vip=<value>
(錯誤已修正)
但得到的都是空字串。

新增:
用bukkit測試的結果顯示台麥的
Session token 有73 bytes
(正常應為64bytes)

懇請高手幫忙"解剖"它~~

06-16 14:02

Secant
以下內容亦僅供學術研討使用。

6/17新增:
我找到 result 的內容了:
"<45位16進制亂數>&$$$$$$$$<username>&<10位十進制亂數>&<version>&gogo&<ver2>&md:12345:12345:12345:12345"
其中$$$$$$$$來自##(在台麥登入系統中表示登入成功)置換,
<version>現在是34
<ver2>現在是4
以上兩項掌控是否需要更新。
gogo似乎是update_url的一部份。

而更新下載位置可能位於 GameLauncher.class 中
本機版本檢測不相等時,
www.minecraft.com.tw/minecraft/up_list2.asp
www.minecraft.com.tw/minecraft/up_list3.asp?ver=<ver2>
的回傳字串 result2 中,
但是輸入瀏覽器之後還是得到空字串....

以上 :)

06-17 12:15

SparaKbualz
twmod可能是沒辦法登入別的伺服器的重點!!!

07-10 16:05

我要留言提醒:您尚未登入,請先登入再留言

38喜歡★X21999125X 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:RESET THE NE... 後一篇:【備份】1.99Mbps...

追蹤私訊切換新版閱覽

作品資料夾

Lobster0627全體巴友
大家可以多多來我的YT頻道看看哦(*´∀`)~♥https://www.youtube.com/@lobstersandwich看更多我要大聲說4小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】