22/03/08 19:43:49.54 Zu6ONuwJ0.net
>>962
インストールする毎に端末固有APIKeyが作られるのでそれを送信するとサーバーで固有の認識ID(MonaKey)が作られるのでそれを
BANに利用すると思われる
それとは別に投稿毎の認証が必要で時間(PostNonce)とAPIKeyから生成されると思われるHash値(PostSig)を送信し、サーバー側での計算とPostSigが合致したときのみ投稿が成功する仕組みになってる
諸々を突破するためにはPostSigの計算方法と端末固有APIKeyの生成方法が鍵になりそう