作者syk5561 (鹿皮)
看板C_Chat
标题Re: [终末地] IT鬼故事2
时间Fri Jan 23 04:16:12 2026
※ 引述《Echobee (吐痰卡门)》之铭言:
: NGA分享的卦,连结我就不贴了
: 简单说就是login的快取并没有做验证
: 任何人只要拿到档案都能远端上你的号
: 截图是他们群内试的,本人没朋友,有没有人要来试一下的
: https://i.meee.com.tw/s4ShltA.jpg
: https://i.meee.com.tw/AEhSFXL.jpg
刚好有载来看看首抽
https://i.meee.com.tw/s4ShltA.jpg
按图给的资料夹路径去看,已经没有圈起来的两个档
结合稍早登入器有更新
应该是已经修正了.....吗?
没有喔 不是这样子喔
进一步测试发现,他GRYPHLINK的启动器
居然和游戏本体的登入资讯是没有连动的,应该说只有登入覆盖,没有一并登出
所以你在启动器选了登出,照样能执行游戏,当然...也没有实际登出
https://i.imgur.com/kMhKbbE.jpeg
你必须要在游戏伺服器画面选择登出,才算真正登出
https://i.imgur.com/Nmwru9j.png
另外你也可以直接到游戏资料夹找到游戏执行档
GRYPHLINK\games\EndField Game
Endfield.exe
直接执行,没有登入的话一样有输入帐密登入
https://i.imgur.com/ZhznQr5.png
举一些不完全符合的比喻,就像:
※Steam登出了,直接去执行蔚蓝档案、svwb、却还是登入状态。
※暴雪启动器登出了,直接去执行overwatch2,还是已登入状态。
回到一开始说的,
为什麽我说原本的两个档已经没了还是有问题呢?
因为我注意到了这两个档名
https://i.imgur.com/7yztI99.png
很直白的就是你GH的帐号登入资讯吧
对,你想的没错,只要备份这两个档案就可以直接切换帐号登入
我用了两个帐号测试,只要备份了这两个档,覆盖谁的档就是谁的登入状态
而且就算按了登出,他只是修改这两个档案为登出状态,并没有更新验证
再覆盖回去就行,至於贴到其他设备,因为我没有第二台电脑,没办法验证
但我觉得按上面这种状况来看,大概率也不会做验证
※补充:留言有版友问用Google登入的是否也一样
测试後答案是一视同仁,那档案是帐号登入的凭证资讯之类的
你能想成网站的Cookie,他会让伺服器当作你已经登入了,所以不需要再验证
也就不会需要再透过Google验证。
※补充2:经朋友测试,只需要复制那两个档案,不同设备(电脑)也照样能用
所以也没有异地设备检测。
简单来说,只要你今天
游戏伺服器画面没有登出,
就算登入器点了登出。
朋友觉得更新太慢,你直接复制整个游戏资料夹给他。
你的帐号也一并给他罗(他仍不知道你的帐号密码,但是是登入状态,可以直接玩你角色)
题外话,从以前方舟就知道海猫美术起家的,结合这些情况
我突然有那种不是技术起家的老板,根本不看重IT人才的画面了
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.239.101.47 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/C_Chat/M.1769112974.A.C20.html
1F:推 ziggs8308: 真正的共产游戏 储值钱包共用 帐号也共用 共产神游 01/23 04:23
2F:推 moneyz: 如果我用GOOGLE帐号登的话别人有这二个档案一样可以登我终 01/23 04:27
3F:→ moneyz: 末地的帐号? 01/23 04:27
好问题,我试试,不过大概Google验证那边会档?
好吧,事实证明不会,Google只验证登入那次,不会二次验
应该说鹰角没有设置二次验证的节点
4F:推 jonh0805: 太神啦这游戏! 01/23 04:29
5F:推 moneyz: 这实在太魔幻了 01/23 04:29
6F:推 Rain0224: 哇,本来以为花比别人更多的时间制作,应该完成度很高, 01/23 04:31
7F:→ Rain0224: 但没想到是在更基础更要命的地方出包,完全不像是开发过 01/23 04:31
8F:→ Rain0224: 游戏的大公司 01/23 04:31
9F:推 tyifgee: 我们的帐号wwwww 01/23 04:31
10F:推 leo79415: 这游戏有二步验证吗 他没改之前我不敢课金了 01/23 04:33
两步骤验证没用阿,他是直接保存你的登入状态,不会再过登入→验证这步骤
他默认你已经登入了
11F:推 BetrayU99: 我们的练度 01/23 04:36
12F:推 lslayer: 你的钱包是大家的 你的帐号也是大家的 还得是你啊鹰角 01/23 04:37
13F:推 wedman: 跟paypal副本比起来感觉这小打小闹了 01/23 04:38
14F:推 tyifgee: 真正的共产游戏 鹰角这就是你要的吗 01/23 04:42
15F:推 hduek153: 超越宇宙神游的游戏要出来了吗 01/23 04:54
16F:推 sincere77: 最重要的支付和玩家登入都可以出大包,看到在那边吹美 01/23 05:01
17F:→ sincere77: 术捧优化也是笑笑 01/23 05:01
18F:→ BBMG333: 都6202年了这鹰角怎麽还在搞社团等级的错误ww 01/23 05:12
※ 编辑: syk5561 (36.239.101.47 台湾), 01/23/2026 05:26:20
19F:推 jajepound: 我不明白欸,已经有做过明日方舟了,为什麽还能在登入 01/23 07:15
20F:→ jajepound: 跟课金上面出现技术问题啊 01/23 07:15
21F:推 koy784512: 鹰角牛逼 01/23 07:49
22F:推 webermist: 这也太夸张== 01/23 07:49
23F:推 shinobunodok: 曾经我以为库洛是草台班子 现在人家起码有搭草台 01/23 07:50
24F:→ Arashi0731: 开发不是同一批人啊,就这麽简单 01/23 07:56
25F:推 a43164910: 草台班子至少有草台跟班子 这看起来都没有== 01/23 08:29
26F:推 engelba: 就IT鬼故事啊 跑了一批老手 换了一批菜鸡 上面的觉得登入 01/23 08:31
27F:→ engelba: 登出哪有难度 画面音乐才是重点 ㄏㄏ 01/23 08:31
28F:→ GGMouseKing: 登入这个蛮好笑的 很多大公司内部的SSO也是洞一堆 01/23 08:33
29F:推 nineflower: 游戏开发部都不会犯的错误 01/23 08:34
30F:推 JUSTMYSUN: 干竟然还有问题w(扶额 01/23 08:43
31F:推 JUSTMYSUN: 是不是鹰角也有大换血 当年那批也跑出去做游戏or被挖 01/23 08:45
32F:→ JUSTMYSUN: 角到别家游戏商? 01/23 08:45
33F:推 sssyoyo: 这也没啥阿,启动器跟游戏本体可以各自独立运行,某种程 01/23 09:10
34F:→ sssyoyo: 度上来说是好事。当然登入有同步登出却没同步挺智障的, 01/23 09:10
35F:→ sssyoyo: 还有同样issue只修本体不修登入器,要嘛研发部门一堆菜鸟 01/23 09:10
36F:→ sssyoyo: ,要嘛公司内斗有人故意在铳康 01/23 09:10
37F:推 jaychen99: 跟终末地比起来,库洛是真的有能,人家鸣潮开服爆的雷 01/23 09:25
38F:→ jaychen99: 也就文案跟优化 01/23 09:25
39F:推 keerily: 对岸明明码农多到炸,怎麽还能找到一堆雷包工程师 01/23 09:38
40F:→ laugh8562: 靠北 这种程度到底是什麽开游戏公司的 01/23 09:41
41F:推 jaychen99: 方舟可能都在手机移动端开发,这次一口气搞了个多平台 01/23 10:00
42F:→ jaychen99: 结果才没处理好,是说我用PC玩结果不给改按键也是挺虾 01/23 10:00
43F:→ jaychen99: 的 01/23 10:00
44F:推 inte629l: 推验证 01/23 10:30
45F:→ hoe1101: 老实说这麽雷我都怀疑是印度工程师才会干出来 01/23 11:20
46F:推 crazy6341556: 这不太正常吧 01/23 11:41
47F:推 ef8637562: 袜靠 这样的验证是大学毕业作的吗? 给AI都不会这样做 01/23 16:08
48F:推 Nitricacid: 他这只有客户端验证 大学生都知道验证要在伺服端做 01/23 16:20
49F:→ Nitricacid: 吧 01/23 16:20
※ 编辑: syk5561 (36.239.101.47 台湾), 01/23/2026 17:08:38