创建新的Android手机游戏帐户

时间:2019-05-27 18:33:51

标签: android api firebase-authentication reverse-engineering google-play-games

我从Android游戏中嗅探了移动游戏api(带有提琴手)以收集信息(有哪些可用的,发现弱组件等)。这就像一种魅力,我使用我的用户凭据进行扫描。为了避免被禁止,我想创建2-3个新的手机游戏帐户,以将扫描卸载。第一次启动后,我监视了创建过程,但是以这种方式创建的用户帐户无法使用(登录时出现500错误)。我必须选择创建一个新帐户:  -使用Google Play帐户  -停止登录并在设备上创建本地帐户

我认为第二个选择将是更简单的选择,但可能是我的选择是错误的。 在首次创建用户时会发生以下情况:

  1. 发布到https://android.clients.google.com/c2dm/register3
  2. 发布到https://4af7c20b-7646-4fb7-b64f-ae0a8c51c1f1.register.collector.io/register
  3. 发布到https://android.clients.google.com/c2dm/register3
  4. 发布https://4af7c20b-7646-4fb7-b64f-ae0a8c51c1f1.event.collector.io/event
  5. 发布到https://digitgaming.com/accounts/v1/accounts

在第一篇文章中,有发送信息,例如发件人,gms版本,app_id,app_name,证书和设备ID,这会生成令牌。有了tis令牌和一些信息(例如sys.client_Generated_id,型号,运营商,imei,序列号,Android_id,MAC和Google Advertising id),移动游戏便会生成和Advertising令牌。 第三个请求在帖子4更新游戏状态之前再次生成新令牌(例如:是新游戏)。在最后一步中,来自最后一个请求的所有信息(例如sys.client_generated_id,模型,运营商,imei,Serial,Android_id,MAC和Google Advertising id,游戏广告令牌)由移动游戏生成用户和密码。没有最初的步骤,新帐户将无法使用。我复制了步骤2、4、5,但是我对步骤1&2毫无头绪,也没有发现任何真实的文档。有经验的人吗?

BR 蒂莫

0 个答案:

没有答案