Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
250 страниц V  « 42 43 44 ... 248 249 »

OpenGL Detector BETA by Mazdan

, Проверка файлов клиента
Статус пользователя Fluffy
сообщение 8.8.2015, 11:17
Сообщение #841


Стаж: 11 лет

Сообщений: 131
Благодарностей: 16
Полезность: 101

Никто не озадачивался по поводу файла DemoPlayer.dll
Он везде одинаковый или разный может быть? Столько всякой гадости на нём сделано. Можно к нему правило применять или нет?
Cкрытый текст
Код
"../DemoPlayer.dll "           ...MD5...       "nop"
"../DemoPlayer.dll ""           UNKNOWN                       "желаемая кара %userid% Multi Cheat. Удалите чит"

Например...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 8.8.2015, 12:17
Сообщение #842
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Цитата(Fluffy @ 8.8.2015, 12:12) *
Никто не озадачивался по поводу файла DemoPlayer.dll
Он везде одинаковый или разный может быть? Столько всякой гадости на нём сделано. Можно к нему правило применять или нет?
Cкрытый текст
Код
"../DemoPlayer.dll "           ...MD5...       "nop"
"../DemoPlayer.dll ""           UNKNOWN                       "желаемая кара %userid% Multi Cheat. Удалите чит"

Например...


Он же не один! Тык
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Pulse
сообщение 8.8.2015, 12:36
Сообщение #843


Стаж: 10 лет

Сообщений: 191
Благодарностей: 58
Полезность: < 0

Решил тут собрать свою базу, и заинтересовал такой вопрос: - когда нужно прописывать UNKNOWN в конце новой созданной базы, и вообще обязательно его прописывать?

Отредактировал: Pulse, - 8.8.2015, 12:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fluffy
сообщение 8.8.2015, 12:38
Сообщение #844


Стаж: 11 лет

Сообщений: 131
Благодарностей: 16
Полезность: 101

Energy,
В смысле?) В папке-то с игрой он 1. И если он всегда один и тот же за все отличные от оригинала можно убивать было бы, чтобы по всему интернету эту парашу не собирать в базу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 8.8.2015, 12:50
Сообщение #845
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Цитата(Fluffy @ 8.8.2015, 12:34) *
Energy,
В смысле?) В папке-то с игрой он 1. И если он всегда один и тот же за все отличные от оригинала можно убивать было бы, чтобы по всему интернету эту парашу не собирать в базу.


У меня тут чего только нет, но это резервы а не основа и вообще хэши разные, сам видишь!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mefisto2009
сообщение 8.8.2015, 14:34
Сообщение #846


Стаж: 17 лет

Сообщений: 19
Благодарностей: 23
Полезность: 0

провел кое-какие наблюдения:

Exe build: 13:13:28 Aug 29 2013 (6153)
версии модулей
metamod.dll - v1.21p37 и v1.21.1-am
amxmodx_mm.dll - v1.8.2 и v1.8.3-d
orpheu_amxx.dll - v2.5.1 и v2.6.3
okapi_amxx.dll - v1.0
dproto.dll - v0.9.548

openGL v0.8.8ob - при более 450 ресурсов в прекеше и [OpenGL Beta] Loaded 105 Files.- происходит падение сервера, - но, при [OpenGL Beta] Loaded 99 Files., падений нет даже когда в прекеше 490 ресурсов,

openGL v0.8.18 - при более 350 ресурсов в прекеше - кикает клиентов с ошибкой bad data file, что с [OpenGL Beta] Loaded 1 Files., что [OpenGL Beta] Loaded 132 Files.

оставил версию 0.8.8ob т.к. в среднем на сервере ~400 ресурсов в зависимости от карты
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 8.8.2015, 14:49
Сообщение #847


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

mefisto2009, да, я попробую глянуть что к чему, может надо будет чуть допатчить там.
UPD: да не, надо будет попереписывать немного :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Fluffy
сообщение 8.8.2015, 15:08
Сообщение #848


Стаж: 11 лет

Сообщений: 131
Благодарностей: 16
Полезность: 101

Energy,
У читов-то понятно разные. Я про оригинальные))... Ладно, пофиг я уже сам проверил, фокус не получится "чистый" DemoPlayer.dll может разную сумму иметь на разных клиентах :(.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Pulse
сообщение 9.8.2015, 1:16
Сообщение #849


Стаж: 10 лет

Сообщений: 191
Благодарностей: 58
Полезность: < 0

Как правильно добавлять в filecheck.ini названия читов с расширением .exe ?!
Вот к примеру я так добавляю, какой вариант тут будет правильным? С dll я разобрался, а вот тут не понял как...
И вообщем, в каких случаях прописывается UNKNOWN ?
Код:
; Названия чита
"../Названия чита.exe" welkgekglq3kt49i5ti94e "amx_ban 40320 %userid% Названия чита"

; Названия чита
"../Названия чита.exe" UNKNOWN "amx_ban 40320 %userid% Названия чита"


Отредактировал: Pulse, - 9.8.2015, 1:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 7entol
сообщение 9.8.2015, 7:00
Сообщение #850


Стаж: 12 лет

Сообщений: 143
Благодарностей: 66
Полезность: 214

Цитата(Pulse @ 9.8.2015, 6:12) *
Cкрытый текст
Как правильно добавлять в filecheck.ini названия читов с расширением .exe ?!
Вот к примеру я так добавляю, какой вариант тут будет правильным? С dll я разобрался, а вот тут не понял как...
И вообщем, в каких случаях прописывается UNKNOWN ?
Код:
; Названия чита
"../Названия чита.exe" welkgekglq3kt49i5ti94e "amx_ban 40320 %userid% Названия чита"

; Названия чита
"../Названия чита.exe" UNKNOWN "amx_ban 40320 %userid% Названия чита"

UNKNOWN Прописывается тогда когда ты не знаешь Хеш суммы файла.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 9.8.2015, 7:54
Сообщение #851


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Pulse, какой смысл .exe'ники чекать?
UNKNOWN - указанный файл с любым хешем MD5, в первом посте все написано.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Pulse
сообщение 9.8.2015, 9:57
Сообщение #852


Стаж: 10 лет

Сообщений: 191
Благодарностей: 58
Полезность: < 0

Bloo, качал некоторые читы для того что бы внести их в базу, так там только шли файлы с расширением .exe, больше ничего не обнаруживал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя r1nk0
сообщение 9.8.2015, 10:04
Сообщение #853


Стаж: 12 лет

Сообщений: 1417
Благодарностей: 705
Полезность: 349

Цитата(Pulse @ 9.8.2015, 10:53) *
Bloo, качал некоторые читы для того что бы внести их в базу, так там только шли файлы с расширением .exe, больше ничего не обнаруживал


В сигнатуре может быть указан как сам хеш файла так и 32 нуля что означает его отсутствие или то что файл пустой, а так же UNKNOWN что означает что будет детектится указанный файл с любым хешем

например

Код
"../opengl32.dll" UNKNOWN "amx_kick %userid% Обнаружен Opengl32"


что и хначит что любой файл opengl32.dll будет проверятся и будет кик.


Создание и редактирование карт ($) - vk.com/id476857873
Настройка и техническое обслуживание ваших игровых серверов - vk.com/id476857873
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Pulse
сообщение 9.8.2015, 10:13
Сообщение #854


Стаж: 10 лет

Сообщений: 191
Благодарностей: 58
Полезность: < 0

r1nk0, То есть я так понял, если у игрока не прочекает MD-5, даже если он указан, то UNKNOWN поймает по любом, правильно я вас понимаю?

Отредактировал: Pulse, - 9.8.2015, 10:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя r1nk0
сообщение 9.8.2015, 10:16
Сообщение #855


Стаж: 12 лет

Сообщений: 1417
Благодарностей: 705
Полезность: 349

Цитата(Pulse @ 9.8.2015, 11:09) *
r1nk0, То есть я так понял, если у игрока не прочекает MD-5, то UNKNOWN поймает по любом, правильно я вас понимаю?


да например

Код
"../чит.exe" UNKNOWN "amx_ban 0 %userid% Обнаружен чит"


Создание и редактирование карт ($) - vk.com/id476857873
Настройка и техническое обслуживание ваших игровых серверов - vk.com/id476857873
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Pulse
сообщение 9.8.2015, 10:18
Сообщение #856


Стаж: 10 лет

Сообщений: 191
Благодарностей: 58
Полезность: < 0

r1nk0, спасибо, вопросов больше не имею)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 9.8.2015, 19:32
Сообщение #857


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Цитата(Pulse @ 9.8.2015, 11:53) *
Bloo, качал некоторые читы для того что бы внести их в базу, так там только шли файлы с расширением .exe, больше ничего не обнаруживал

Ну понятное дело, по тому что это инжекторы, о чем так же написано в первом посте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xavi
сообщение 9.8.2015, 21:25
Сообщение #858
Стаж: 11 лет

Сообщений: 271
Благодарностей: 244
Полезность: 871

Добавьте пожалуйста в античит проверку не толко dll файлов но и cfg и ini сторонние, так как дллки давно все переименовывают или удалают перед заходом на сервер
И есть чит он с 2 файлами standard.ini и hid.dll , на него бы первым делом, пол сервера с ним играют и не отследить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Skywrath
сообщение 9.8.2015, 21:32
Сообщение #859
Стаж: 11 лет

Сообщений: 1058
Благодарностей: 419
Полезность: < 0

xavi,
ищите какой чит создает такие файлы в папке с кс, и добавляйте их на проверку

Отредактировал: Skywrath, - 9.8.2015, 21:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 9.8.2015, 21:39
Сообщение #860


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

xavi, что значит добавьте? Вам дали инструмент, дальше уже проверяйте что хотите, хоть .ini, хоть .shmini.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
250 страниц V  « 42 43 44 ... 248 249 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: