Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 5 6 7 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Safety1st
сообщение 14.1.2014, 13:16
Сообщение #101
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Не, это другой, давно известный подменяльщик - меняет серийный номер диска C:
Требует перезагрузки компа. Не получится поставить нужный ID. Возможно, не работает на последних эмуляторах.
Его не обнаружить детектором алиасов.

Этот топик посвящён другому подменяльщику, который встраивается в игру и позволяет менять ID 'на лету' (но не во время нахождения на сервере, конечно).

Цитата(sasha431808 @ 14.1.2014, 15:15) *
Подскажите как поменять у HLTV Steam ID, а то заходит игрок вот с такими параметрами

Запретите игрокам с таким типом авторизации заходить:
Код
cid_HLTV = 5

А тут пропишите IP своей HLTV-kи:
Код
HLTVExcept_IP = 127.0.0.1
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Otic
сообщение 14.1.2014, 15:15
Сообщение #102
Стаж: 12 лет

Сообщений: 15
Благодарностей: 5
Полезность: 0

Может пропустил и в теме выкладывали такой алиас:
Код
ac_add_alias 1 "csx_steamid random"

Редко, но встречаются люди с ним. Думаю лишним в АС не будет.

Отредактировал: Otic, - 14.1.2014, 15:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя shaid
сообщение 14.1.2014, 19:11
Сообщение #103


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

это странно. во всех версиях csx guard, которые я смотрел, по дефолту вписана защита от детекта всех его консольных команд, включая эту.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Otic
сообщение 14.1.2014, 19:35
Сообщение #104
Стаж: 12 лет

Сообщений: 15
Благодарностей: 5
Полезность: 0

Я взял этот алиас из сборки кс, в которой идет инджект чит длл
Вот скрин последнего детекта этого алиаса в моих логах


Проводил тест на двух своих серверах, на 1 (ксдм) он ловит его сразу, на 2 сервере (паблик) может тупить и определять мин 10 или вобще не определял. Конфиги АС полностью одинаковые.
В той же длл еще используется алиас
Код
csx_setting

Его АС ловит сразу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 19:49
Сообщение #105
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

csx не возможна задетекить...
о чем вы спорите вообще?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 14.1.2014, 19:57
Сообщение #106


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

я даже не поленился переписку найти. Не помню правда какой античит банил...
Снизу вверх читать надо =)
Прикрепленные файлы:
Прикрепленное изображение


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 20:05
Сообщение #107
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

и...
если ктота в конфиге гурда чтота менял неразбираясь.. то канешно алисами найдет
а так в форвард все его команды и не задетектит. ( а ну и все 3-и файла перейменовать в другое ..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 14.1.2014, 20:12
Сообщение #108


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(AmeLi @ 14.1.2014, 20:05) *
и...
если ктота в конфиге гурда чтота менял неразбираясь.. то канешно алисами найдет
а так в форвард все его команды и не задетектит. ( а ну и все 3-и файла перейменовать в другое ..

простым переименовыванием можно только аси переименовать, переименуй ини и длл, и они не будут грузится.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 14.1.2014, 20:16
Сообщение #109


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

AmeLi, то не возможно, то нужно еще что-то менять. Нечего сказать - не надо писать


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Otic
сообщение 14.1.2014, 20:33
Сообщение #110
Стаж: 12 лет

Сообщений: 15
Благодарностей: 5
Полезность: 0

Цитата(AmeLi @ 14.1.2014, 22:05) *
и...
если ктота в конфиге гурда чтота менял неразбираясь.. то канешно алисами найдет
а так в форвард все его команды и не задетектит. ( а ну и все 3-и файла перейменовать в другое ..


Да, возможно, кто-то накосячил в неразберихе и упаковке....
Вот только проблема в том, что там нету 3 файлов, там только 1 длл, которая заменяет одну из дефолт длл в папке кс.
Я наверное зря прописал в алиас "csx_steamid random". Надо попробывать поймать по команде "csx_steamid", возможно так будет лучше.... Но сейчас нету возможности проверить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 20:34
Сообщение #111
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

Цитата(shaid @ 14.1.2014, 20:12) *
простым переименовыванием можно только аси переименовать, переименуй ини и длл, и они не будут грузится.

а да конфиг не грузит тогда...
в любом случае сервак где бы детектили гуард я не видел..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 14.1.2014, 20:43
Сообщение #112


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Otic @ 14.1.2014, 20:33) *
Да, возможно, кто-то накосячил в неразберихе и упаковке....
Вот только проблема в том, что там нету 3 файлов, там только 1 длл, которая заменяет одну из дефолт длл в папке кс.

1 длл, которая заменяет одну из дефолт длл в папке кс? не demoplayer.dll ли она заменяет?

Цитата(Otic @ 14.1.2014, 20:33) *
Я наверное зря прописал в алиас "csx_steamid random". Надо попробывать поймать по команде "csx_steamid", возможно так будет лучше....

можно ещё попробовать вписать csx_debug в чекер, одна строка погоды не сделает. csx_steamid не всегда активна, в дефолтном CSXGuard.ini стоит EnableSteamIDSpoof = False.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 20:45
Сообщение #113
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

Цитата(shaid @ 14.1.2014, 20:43) *
1 длл, которая заменяет одну из дефолт длл в папке кс? не demoplayer.dll ли она заменяет?


можно ещё попробовать вписать csx_debug в чекер, одна строка погоды не сделает. csx_steamid не всегда активна, в дефолтном CSXGuard.ini стоит EnableSteamIDSpoof = False.

ага и воийсовы еще )) thank_you2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Otic
сообщение 14.1.2014, 20:55
Сообщение #114
Стаж: 12 лет

Сообщений: 15
Благодарностей: 5
Полезность: 0

Цитата(shaid @ 14.1.2014, 22:43) *
1 длл, которая заменяет одну из дефолт длл в папке кс? не demoplayer.dll ли она заменяет?


Да, она самая. Но думаю не стоит особо афишировать названия на открытом форуме.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя primm
сообщение 14.1.2014, 21:03
Сообщение #115


Стаж: 16 лет
Город: Москва

Сообщений: 517
Благодарностей: 140
Полезность: 520

Цитата(AmeLi @ 14.1.2014, 22:34) *
а да конфиг не грузит тогда...
в любом случае сервак где бы детектили гуард я не видел..

Бред какой то, у меня чекер без проблем его палит. Прикрепил лог за одни сутки.
Можешь зайти проверить, адрес сервер есть у меня в профиле.
Прикрепленный файл  2014_01_13.txt ( 5,34 килобайт ) Кол-во скачиваний: 38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 21:09
Сообщение #116
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

Цитата(primm @ 14.1.2014, 21:03) *
Бред какой то, у меня чекер без проблем его палит. Прикрепил лог за одни сутки.
Можешь зайти проверить, адрес сервер есть у меня в профиле.
Прикрепленный файл  2014_01_13.txt ( 5,34 килобайт ) Кол-во скачиваний: 38

ыыы зашел и 5 мин простоял на серве ( cs.ok-serverok.com:27017 - этот да?
если ты про это

[CSXGuard] "csx_debugBOBJWPicbcsx_debug": Not blocked
[CSXGuard] "csx_debug": Not blocked
[CSXGuard] "csx_debugBOBJWPicbcsx_debug": (Forward (SV)): Not blocked
[CSXGuard] "csx_debugBOBJWPicbcsx_debug": (Forward (SV)): Already forwarde
то это незадетектит и стандартный конфиг гуарда...

так что..

Отредактировал: AmeLi, - 14.1.2014, 21:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 14.1.2014, 21:15
Сообщение #117


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(primm @ 14.1.2014, 21:03) *
Бред какой то, у меня чекер без проблем его палит. Прикрепил лог за одни сутки.
Можешь зайти проверить, адрес сервер есть у меня в профиле.
Прикрепленный файл  2014_01_13.txt ( 5,34 килобайт ) Кол-во скачиваний: 38

CHALLENGE ACCEPTE:D

зашёл с csxguard и подменяльщиком стимид со STEAM_0:0:1337, кикнуло за большой пинг)

за несколько секунд до этого проскочило в консоли:
Цитата
Curr STEAM ID = STEAM_0:0:1337
steam_random_id is 0


но бан не прилетел, потому, что отстука команд на сервер не было. csxguard всё "впитал".
на всякий случай логи чекера посмотри, вдруг всё-таки спалил что-нибудь, мне интересно)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Aikido
сообщение 14.1.2014, 21:16
Сообщение #118


Стаж: 12 лет

Сообщений: 287
Благодарностей: 326
Полезность: 1102

Меценат Меценат

STEAM + пароль и проблема решена для админов. Для бана всегда будут обходы... Кстати я не пользуюсь такими софтами, но есть люди которые активно ломают сервера админские на стим. Также им не страшны защиты, все блокируют протектором.

Отредактировал: sllrdp, - 14.1.2014, 21:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AmeLi
сообщение 14.1.2014, 21:24
Сообщение #119
Стаж: 12 лет

Сообщений: 52
Благодарностей: 4
Полезность: 2

Цитата(shaid @ 14.1.2014, 21:15) *
но бан не прилетел, потому, что отстука команд на сервер не было. csxguard всё "впитал".

тогда тебя забанить должно .. раз возврата команд небыла...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя primm
сообщение 14.1.2014, 21:35
Сообщение #120


Стаж: 16 лет
Город: Москва

Сообщений: 517
Благодарностей: 140
Полезность: 520

shaid, тебя в логах нет. Приблизительно в это время чекер поймал за гуард только двоих, это кс-сервера и димка.
Печаль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
45 страниц V  « 5 6 7 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: