Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.
2 страниц V   1 2

"interceptor Cs": новый способ раскрутки игровых серверов

Статус пользователя 0
сообщение 26.5.2011, 22:47
Сообщение #1


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Собственно, недавно появилась такая программа: Interceptor CS v1.0. По словам автора, она "может заполнить игровой сервер на 32 слота за 5 минут".
Принцип работы - отправка специфичных пакетов на определенный диапазон IP-адресов. Все клиенты, подключенные к сети, имеющие внешний IP-адрес и находящиеся в этом диапазоне, автоматически будут переброшены на определенный сервер путем переадресации (редиректа). Для работы программа использует 4 сервера "Int.Server" (что-то наподобие авторизации).
Можно указывать дополнительные параметры, в частности пароль целевого сервера и фильтрацию по протоколу клиента.
Имеется "Debug mode".

Так, переходим к более подробному разбору всей истории.
Программа была написана где-то в начале мая (первые комментарии, отзывы), официального сайта не существует, равно как и официальной темы продажи (в соответствии с данными Google.com на 26.05.11). Автор - "dr1ve.eZe", ICQ - 563190.
Интерфейс достаточно своеобразен, некоторые детали напоминают HLServer, компоненты расставлены довольно-таки криво, присутствует пикча в шапке программы.
При нажатии на определенные компоненты другие меняют свои свойства (пример - фильтрация по протоколу; в HLServer'e такое можно увидеть при нажатии на "Advanced redirect" на вкладке Redirect).
Присутствует статистика: показатели "Activity" и "In handling".

Попала мне информация о данной программе 3 дня назад, на файлообменниках быстро нашлось несколько версий (одна - с троянской программой, размер где-то около 1.7 MB). Проверка на вредоносное ПО и недокументированные возможности ничего не дала. Запуск на защищенном хосте оказался успешным; никакой подозрительной активности не наблюдалось. Однако, при нажатии на "Start" инициировалась двухсекундная задержка, после которой выдавалось сообщение о необходимости покупки приватной версии.

После запрета вызова процедуры с использованием отладчика активизировались показатели "Activity" и "In handling". Они принимали значения от 700 до 1800 и от 120 до 220 соответственно. Наблюдая за индикатором сетевого соединения, было обнаружено, что программа не отправляла никаких пакетов вообще.

После декомпиляции было обнаружено, что программа не использует в своей работе прием/отправку UDP пакетов, однако работает с TCP-соединениями. Оказалось, что весь сетевой функционал программы заключается в получении IP-адреса хоста, на котором запущена программа. Использовался компонент IdHTTP; хост - whatismyip.com.

В дальнейшем никаких функций, так или иначе связанных с сетевым соединением, найдено не было.

// Да, забыл упомянуть про достаточно серьезные грамматические ошибки в интерфейсе программы.

Скачать взломанную версию программы
Одна из ссылок на скачивание публичной версии программы (с защитой, в архиве)


----------

Переходим к видео, в котором показывается работа программы.

Я не подвергал его доскональному анализу (ярлыки рабочего стола, всплывающие уведомления), но одна интересная особенность все-таки была обнаружена.
Если посмотреть на порт запускаемого сервера, то он будет равен 27016.
Название заполненного сервера (карта 35hp_2, 20/21) - "[amx-nsk.ru] war3ft". Сервер с таким названием размещен на порту 27015.
Ах да, карта запущенного сервера - de_dust2, а на заполненном сервере карта - 35hp_2.

----------

Далее, отзывы о программе.
Много отзывов - положительные, однако есть и те, кому продавец не передал программу, присвоив себе деньги.
Среди них есть знакомые мне люди (контакты, к сожалению, утеряны), однако не исключено, что аккаунты являются поддельными.
Дата практически всех отзывов совпадает (09.05.11).

----------

Мое мнение:
Программа - фейк, прикрытие, под которым распространяются услуги раскрутки серверов, скажем, через SETTI мастер-сервер или же через HLE Network.
Положительные отзывы способствуют дальнейшим продажам.

Идея программы (отправка специфичных пакетов) неосуществима: клиентская часть движка Goldsource не может инициировать перенаправление в 2 случаях: - клиент не инициировал подсоединение; - процесс подсоединения завершен; отправляются сжатые игровые пакеты; все остальные пакеты игнорируются. Перенаправление имеет место только в том случае, если клиент сам инициировал подсоединение.

Автор программы не рассчитал свои знания и силы, что сказалось на кривом английском языке и недостаточно достоверной реализации пользовательского интерфейса.

----------

Автор статьи: ratwayer.

:3

Отредактировал: 0, - 26.5.2011, 22:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 13 раз
   Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 26.5.2011, 23:22
Сообщение #2


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Лейблы меня просто убили trah.gif

Школьник решил развлечься и написать програмку на Delphi....и эти безумно скачущие цифры из рандомайза :WallKiller: . Прога реально ничего не делает....единственное открывшееся соединение на резолв ip меня уж просто в хахаха добило fly.gif

Отредактировал: alesned, - 26.5.2011, 23:28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб
сообщение 27.5.2011, 0:26
Сообщение #3


Стаж: 16 лет

Сообщений: 1966
Благодарностей: 580
Полезность: 37

надо же, даже без вирусни...как так?
Пысы от школьника для школьников. бесполезна.


!
Аккаунт пользователя заблокирован до: 26.8.2285, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 27.5.2011, 5:13
Сообщение #4


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Просто рубить деньги на школьниках =)


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 27.5.2011, 7:21
Сообщение #5
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

Наболело sad.gif
В каждом сообщение упомянуто слово "школьник", уже читать противно. В какую тему не зайди, обязательно будет слово "школота" или "школьник", такое впечатление что авторы сообщений хотят показать свое знание обозначения этого слова, может не все, но многие. Неужели нельзя заменить другими словами?

Простите, наболело :) Но если заменить нельзя - продолжайте писать это "могучее" слово :)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 27.5.2011, 11:25
Сообщение #6


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(iLLuSioN @ 27.5.2011, 7:21) *
Наболело sad.gif
В каждом сообщение упомянуто слово "школьник", уже читать противно. В какую тему не зайди, обязательно будет слово "школота" или "школьник", такое впечатление что авторы сообщений хотят показать свое знание обозначения этого слова, может не все, но многие. Неужели нельзя заменить другими словами?

Простите, наболело :) Но если заменить нельзя - продолжайте писать это "могучее" слово :)

Скажи мне нормальный человек купит эту программу и будет ждать маны небесной?

Отредактировал: ds-jan, - 27.5.2011, 11:33


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 27.5.2011, 11:59
Сообщение #7


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Цитата(ds-jan @ 27.5.2011, 13:25) *
Скажи мне нормальный человек купит эту программу и будет ждать маны небесной?

Просто школьником щас стали называть каждого ламера. Ламер - значит школьник.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
TEROR^
сообщение 27.5.2011, 12:11
Сообщение #8
Стаж: 16 лет

Сообщений: 577
Благодарностей: 251
Полезность: 0

А школьники-это и есть ламеры =) Обратная истина.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 27.5.2011, 12:25
Сообщение #9


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Цитата( @ 27.5.2011, 15:59) *
Просто школьником щас стали называть каждого ламера. Ламер - значит школьник.

Это конечно же все флуд. Но самое интересное, что даже школьник который будет учится скажем в 8 классе, может сказать щкольнику из 9 класса "Иди в школу школота!" :biggrin:


Программа конечно же фейк. Да и даже если бы она была реально рабочей. Что за ленивые администраторы пошли? Все хотят за 5 минут скачать готовую сборочку крутого сервака. Запустить её, запустить какую то прогу или отдать денежку какому нибудь сетти. Получить 32/32 сервак и ходить королями. При этом даже элементарных проблем не в состоянии решить. На таких вот дурачках и вырастают другие дурочки которые создают подобные фейки. Я не в коме случаи не хочу показать какой я крутой и т.д и т.п но люди которые в этом разбираются, скажут что любой сервер можно раскрутить и без помощи всяких чудо программ и т.д. Главное мозг подрубать.


PS Мне кажется место этому опусу в статьях а не в общих вопросах?

Отредактировал: Mr.Dmitry, - 27.5.2011, 12:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 27.5.2011, 13:55
Сообщение #10


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

омг ну развелось Г... то hlserver, теперь это вообще неработающее барахло! настучать бы по башке всем этим дебилусам.... засрали всё что только можно, а то что нельзя засрать всё равно пытаются загадить!
вот как бы хорошо было бы, если оффнуть нафиг все не 24/7, которые у кого-то дома торчат и оффнуть все спам и прочие софтины...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Manafi
сообщение 27.5.2011, 14:16
Сообщение #11


Стаж: 16 лет

Сообщений: 1215
Благодарностей: 954
Полезность: 1200

Цитата(iLLuSioN @ 27.5.2011, 7:21) *
Наболело sad.gif
В каждом сообщение упомянуто слово "школьник", уже читать противно. В какую тему не зайди, обязательно будет слово "школота" или "школьник", такое впечатление что авторы сообщений хотят показать свое знание обозначения этого слова, может не все, но многие. Неужели нельзя заменить другими словами?

Простите, наболело :) Но если заменить нельзя - продолжайте писать это "могучее" слово :)


Щас все подрастут и вместо школоты будут говорить студентико
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 27.5.2011, 15:30
Сообщение #12


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

студотнота. :))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 27.5.2011, 15:34
Сообщение #13


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Цитата( @ 27.5.2011, 19:30) *
студотнота. :))

Завязываем флудить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 27.5.2011, 20:48
Сообщение #14


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Продолжение сериала, развязочка. bangin.gif

Новая информация (ratwayer):

Покупатель (icq 84603757) решил совершить сделку с продавцом этой программы. Продавец предоставил пробное тестирование, в результате которого тестовый сервер (193.26.217.11:27048) заполнился за 5 минут.
После покупки возникли подозрения на вредоносное программное обеспечение; покупатель написал сообщение в ICQ мне, и в ходе разговора обнаружилось, что тестовый сервер находится в мастер-сервере SETTI, а именно - в списке "Boosted Servers".

Дополнительные доказательства:
- низкий Business Level WMR-кошелька R159027802092
- размеры публичной версии программы и приватной версии программы различаются примерно в 4,5 раза
- Анализирование приложения с использованием защищенной среды Anubis

Думаю, тут все понятно.

==================================================
Цитата
логи переписки :


все изивини

Jim (21:00:35 27/05/2011)
но ты блокнут

dr1ve.eZe (21:02:14 27/05/2011)
прикольно задумал :-)... даже пожертвовал 500рублями :-)

Jim (21:02:28 27/05/2011)
ну так да

dr1ve.eZe (21:02:34 27/05/2011)
я уже стал под конец подозревать

dr1ve.eZe (21:02:43 27/05/2011)
ну не че

Jim (21:02:45 27/05/2011)
наа форуме теперь тебя все знают

dr1ve.eZe (21:02:49 27/05/2011)
как пришли так и ушли )

dr1ve.eZe (21:02:56 27/05/2011)
да я в курсе )

Jim (21:03:09 27/05/2011)
ну так и на каком форуме?

dr1ve.eZe (21:03:17 27/05/2011)
кс нет уа

Jim (21:03:20 27/05/2011)
неа

dr1ve.eZe (21:03:28 27/05/2011)
на каком еще?

Jim (21:03:31 27/05/2011)
уже на фптиме знают

dr1ve.eZe (21:03:37 27/05/2011)
мм)

dr1ve.eZe (21:03:42 27/05/2011)
ну вот и отлично

Jim (21:03:58 27/05/2011)
слушай а деньги ты успел первести?

dr1ve.eZe (21:04:01 27/05/2011)
я даже тебя не как не осуждаю что ты сейчас сделал

dr1ve.eZe (21:04:12 27/05/2011)
естественно успел

Jim (21:04:14 27/05/2011)
а яетбя да

dr1ve.eZe (21:04:20 27/05/2011)
ну тебе понятно

dr1ve.eZe (21:04:30 27/05/2011)
- жизнь учит

dr1ve.eZe (21:04:46 27/05/2011)
когда скрины на фптиме будут

dr1ve.eZe (21:04:52 27/05/2011)
хочу хотяб глянуть на это)

dr1ve.eZe (21:06:31 27/05/2011)
мне интересно что там ратвеер как незаметил ратваер что там присутствует тцп/удп сервер ?

dr1ve.eZe (21:06:32 27/05/2011)
)

dr1ve.eZe (21:06:38 27/05/2011)
кракер

dr1ve.eZe (21:07:11 27/05/2011)
и что он там крякал )) проврку на прием/отдачу сайта гугл )) зашифрованного )


Отредактировал: 0, - 27.5.2011, 20:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
green777
сообщение 27.5.2011, 21:11
Сообщение #15
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

http://plasmon.rghost.ru/download/6927261/...terceptorCS.rar
Запрашиваемый URL-адрес не может быть предоставлен

В запрашиваемом объекте по URL-адресу:

http://plasmon.rghost.ru/download/
6927261/83627ef1cd2f287c736676514323dde7
9f613277/interceptorcs.rar

Обнаружена угроза:

объект заражен Trojan-Spy.Win32.Zbot.bomv
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя anarhist666
сообщение 29.5.2011, 4:20
Сообщение #16
Стаж: 17 лет

Сообщений: 47
Благодарностей: 4
Полезность: 67

Года 4-3 назад , когда не было дпрото в помине какой-то олень мне на сервер скидывал игроков.
Игроки заходя говорили следующее : "играли мол на одном серве вдруг на твой попали".Хотя никаких прог не стояло вовсе да и незнал я тогда что это. Так вот у меня вопрос разве игроку будет приятно ,когда его кидают как шваль с сервера на сервер??? Или дописывают в меню им новую строчку с сервером??? Игроки что такие дураки немогут понять , что к чему . Неужели не пора завязывать с этой псевдо раскруткой. А тем кто пишет такой софт и распространяет ДАВАТЬ ПО РОГАМ. Если б меня без моего ведома кинуло с игры на другой сервер я бы сделал всё , чтоб провайдер отказался от предоставления услуг этому человеку.
PS: надоело уже видеть падающие сервера(не свои других людей).МОДЕРАТОРАМ если что не так написал извените.

Отредактировал: anarhist666, - 29.5.2011, 4:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя (C)Yoda
сообщение 29.5.2011, 6:32
Сообщение #17


Стаж: 15 лет

Сообщений: 22
Благодарностей: 2
Полезность: 69

все не могут угоманиться с hlserver...сейчас главная трабла это раскрутка сервера win.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 29.5.2011, 6:41
Сообщение #18


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата((C)Yoda @ 29.5.2011, 6:32) *
все не могут угоманиться с hlserver...сейчас главная трабла это раскрутка сервера win.gif

потомучто дешевый интернет и компьютеры стали. Такого раньше не было, а с моим провайдером о анлиме 2 года назад только мечтать надо было =)


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 29.5.2011, 7:28
Сообщение #19


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

anarhist666,
шас я бы сказал 3 типа людей админов

1. делают серверы без програм без фейков но с менюшками
2. дети кукурузы которые портят конфиги и ставят спам (этим они считают что поднимут онлайн)
3. дети кукурузы которые думают как и румыны, что иметь фейк редиректы для сервера это то что надо и они некак неоткажутся от этого пока VALVE/STEAM не начнёт массово блокировать фейки илиже отключит мастер сервера rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя anarhist666
сообщение 29.5.2011, 8:24
Сообщение #20
Стаж: 17 лет

Сообщений: 47
Благодарностей: 4
Полезность: 67

Еслиб ещё и сервера у этих кукурузников нормальные были , а то на настройки , как на фильм ужасов ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: