Slide 4
Slide 4 text
1.ゲームのセキュリティ診断について
会社では主にソーシャルゲームの脆弱性診断を行っています。(Unity,Cocos2dが多いです)
私自身が診断時に良く使うツールはFrida,lldb,Ghidra,PacketProxy等。
そこまで得意ではありませんがプログラミングが好きで、社内向けの診断効率化ツール等も開発しています。
商用ゲームのリバースエンジニアリングは一つ一つの謎を解き明かしていくようで、とても面白いです。
診断期間が2週間ほどの場合、最初の1週間でチート対策の回避や通信を解析し、残り1週間で網羅的にみる感じです。
最初は苦戦してた通信解析などもツールの進歩もあり、早ければ1日以内で解析できることもあります(後述のツールで。)