Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 24 25 26 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Статус пользователя on1x
сообщение 19.1.2014, 12:20
Сообщение #481
Стаж: 14 лет

Сообщений: 377
Благодарностей: 119
Полезность: 565

У меня есть бредовая идея, но вдруг из этого можно сделать что-то толковое. Насколько я понимаю, софт использует протектор. А его вроде как можно обнаружить с помощью известного плагина от mazdan'a. Реально ли добавить в dproto тип авторизации "RevEmu с протектором"? Если это реально, то таким образом с помощью настройки префиксов можно отделить сборки "RevEmu с протектором" от сборок "RevEmu без протектора", а затем использовать против читаков SubnetBan by Lev, но в доверенных эмуляторах добавить ещё "RevEmu без протектора". Если % сборок "RevEmu без протектора" от всех сборок с RevEmu достаточно велик (даже 50% будет вполне нормально), то потери игроков будут существенно ниже при использовании бана подсетей с такими фильтрами эмуляторов, и можно будет вполне комфортно существовать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 12:23
Сообщение #482
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(on1x @ 19.1.2014, 14:20) *
У меня есть бредовая идея, но вдруг из этого можно сделать что-то толковое. Насколько я понимаю, софт использует протектор. А его вроде как можно обнаружить с помощью известного плагина от mazdan'a. Реально ли добавить в dproto тип авторизации "RevEmu с протектором"? Если это реально, то таким образом с помощью настройки префиксов можно отделить сборки "RevEmu с протектором" от сборок "RevEmu без протектора", а затем использовать против читаков SubnetBan by Lev, но в доверенных эмуляторах добавить ещё "RevEmu без протектора". Если % сборок "RevEmu без протектора" от всех сборок с RevEmu достаточно велик (даже 50% будет вполне нормально), то потери игроков будут существенно ниже при использовании бана подсетей с такими фильтрами эмуляторов, и можно будет вполне комфортно существовать.

Протектор как КАЕСИКС Гвард не палится никакими алиас чекерами и прочей пасекой. Ты никак не узнаешь, что игрок юзает протектор, команды будут форвардом возвращаться обратно (Unknown comand).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 19.1.2014, 12:23
Сообщение #483
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(JJS007 @ 19.1.2014, 12:41) *
MAC адрес можно сменить не на каждой сетевой.

Я лишь пишу идеи, что можно попробовать реализовать, что именно будет реализовано и как, остается загадкой. На самом деле вы правы, защита будет стойкой лишь в том случае, если о ее работе будет знать как можно меньше людей.

Чтобы повысить уровень защиты будущего эмулятора, советую упаковывать ASpack + не отображать явных символьных имен в библиотеке, иначе легко ищется дизассемлером и патчится...

Если не ошибаюсь, меняется на любой интегрированной. Порой тупо в биосе вводится. С внешними сложнее, но это редкость. Навесной пакер, строки это банальщина. Сдампят да чего-нибудь сообразят. Есть получше извращения, хотя и эти несомненно нужны.
Я маяком занимался. Хоть и не кодингом, но как профи ломают защиты знаю.

Цитата(memalder @ 19.1.2014, 13:13) *
А есть вероятность что завтра на нас упадет метеорит и мы все гуфнимся. Вы поймите, то что revEMU взломали (а точнее пропалили каким образом там генерируется хеш) только потому, что нашли древние исходники Dproto.

Браво. В дпрото видно, как происходит валидация тикета у ревему. Сами бы не догадались, как менять этот мусор после коннекта. У Ратваера с декомпиляцией математики видимо напряг, раз через asm db кое-что в csx guard реализовал. Мне же проще, эта математика в машинном коде неплохо шифруется самостоятельно. И наслаждайтесь. Но есть другая проблема.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 19.1.2014, 12:27
Сообщение #484
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(memalder @ 19.1.2014, 14:16) *
А destroyer.amxx был хорошей идеей? А запиливать в меню коннекты на свои серверы хорошая идея? А забитые говном конфиги это хорошая идея? А замена МС тоже?

Всё понятно) За косяки одних расплачиваются другие. За косяки тех, для кого этот топик даже не предназначается xD
Цитата
Говнопабликам не будет ничего, а приличные сервера изрядно пострадают.



on1x, идея прикольная! Но это не для паблика) Разумеется, в Щите, как и в любом ПО, есть уязвимости, которые можно использовать в своих целях. Но как только появится такой функционал - автор уязвимости увидит и закроет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 19.1.2014, 12:32
Сообщение #485
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(memalder @ 19.1.2014, 13:54) *
Есть вообще информация что создатель Dproto слил свои старые исходники за деньги. Хотите защищать свою сборку от злобных серверов, то вам опять же не обойтись без протектора.

Они изначально были открыты psych.gif

Цитата(memalder @ 19.1.2014, 14:23) *
Протектор как КАЕСИКС Гвард не палится никакими алиас чекерами и прочей пасекой. Ты никак не узнаешь, что игрок юзает протектор, команды будут форвардом возвращаться обратно (Unknown comand).

Братиш, он не только палится, но и замечательно обходится.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 12:40
Сообщение #486
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(kritik @ 19.1.2014, 14:32) *
Они изначально были открыты psych.gif
Ну да бог с ними, это только предположение было .

Братиш, он не только палится, но и замечательно обходится.

Даже боюсь попросить айпи сервачка. Префиксы меняются на ура, и фиг ты угадаешь на какие.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 19.1.2014, 12:45
Сообщение #487
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(memalder @ 19.1.2014, 14:40) *
Даже боюсь попросить айпи сервачка. Префиксы меняются на ура, и фиг ты угадаешь на какие.

Ип нету, плагин я выкладывал. Я не про команды типа csx_. Хоть через что инжекти, но защита палится просто потому, что она есть. Не суть акой протектор, способы одинаковые.

Отредактировал: kritik, - 19.1.2014, 12:46
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 12:51
Сообщение #488
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(kritik @ 19.1.2014, 14:45) *
Ип нету, плагин я выкладывал. Я не про команды типа csx_. Хоть через что инжекти, но защита палится просто потому, что она есть. Не суть акой протектор, способы одинаковые.

Протектор как деать нефиг оптимизировать под любую защиту. Будь это MOTD, да под что угодно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 19.1.2014, 12:54
Сообщение #489


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

memalder,
Ну разве что, оптимизировать до того уровня, когда нет разницы есть протектор или нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
exec1337
сообщение 19.1.2014, 13:00
Сообщение #490
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(memalder @ 19.1.2014, 3:08) *
Я согласен, мы вам доставили и доставим массу неудобств, однако не всё коту творог. Размахивали бан-кувалдой? Остепенитесь теперь. Полно уже вам, админам, творить бесчинства на серверах и банить на кого глаз ляжет. Помните восстание декабристов? thank_you2.gif А вот теперь уже ВНЕЗАПНО революция. Вы же меня прекрасно понимаете, вы уйдете, а говнопаблики останутся. Не в вашей воле вершить судьбы целых МС, которым до вас и дело то нет, и где вы не представлены вовсе. Мне не нужно быть Вольфом Мессингом, чтоб предсказать что будет далее. Вспомните CSS, те кто хотел с "бесчинством" бороться - шли в ногу со временем. Вы же хотите и рыбку съесть и на кол не сесть, но такого не бывает. Всегда нужно чем-то жертвовать. Уверен в том, что никакой защиты вы не найдете, как не нашли и хозяева серверов CS:S v34.

Даже мне известно, что решение в cs:s было найдено, а вы рискуете остаться без забавляловки-тема то имеет все шансы попасть в закрытый раздел :)


И мы обязательно найдём решение, может только не сегодня...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя berq
сообщение 19.1.2014, 13:24
Сообщение #491
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

Цитата(Metrylated @ 19.1.2014, 3:30) *
Legenda, да ладно? Стим аккаунт с КС 1.6 можно купить рублей за 15-20.

Куплю 10 акков, по 30 руб за штуку. Прямо сейчас. Стучите в ПМ. А заодно и проверим, правда ли кс1.6 стоит 30 рублей, или это чьи-то фантазии.

Цитата(JJS007 @ 19.1.2014, 12:32) *
Физический адрес сетевухи вы не измените... Вшит в ROM памят.

Мыслите шире - зачем менять мак сетевухи? достаточно найти, где эмуль пытается получить мак сетевухи, вставить туда хук, и возвращать в эмуль любой мак, который только вздумается.

Цитата(memalder @ 19.1.2014, 13:13) *
Вы поймите, то что revEMU взломали (а точнее пропалили каким образом там генерируется хеш) только потому, что нашли древние исходники Dproto.

Ответ неверный. Revemu влозмали потому, что любую локальную защиту можно взломать. Вопрос лишь в том, сколько времени на это потребуется.
От себя могу добавить, что трудоемкость аналогичного взлома ревему2013 и steamclient2009 - 2 дня. Один на переписывание алгоритма генерации тикета + еще один на прикручивание этого барахла к какой-нибудь сборке.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя mmoru
сообщение 19.1.2014, 13:56
Сообщение #492
Стаж: 12 лет

Сообщений: 4
Благодарностей: 3
Полезность: 0

Если банить то по всем параметрам, что есть в этом мире xD. Хотя с протектором... админ суёт .txt файл, а если его залить игроку в .txt с словами читер % 123 и потом банить, потом сервер считывает этот .txt не катит?

Отредактировал: Safety1st, - 22.1.2014, 9:01
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 19.1.2014, 13:56
Сообщение #493
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(berq @ 19.1.2014, 14:24) *
Мыслите шире - зачем менять мак сетевухи? достаточно найти, где эмуль пытается получить мак сетевухи, вставить туда хук, и возвращать в эмуль любой мак, который только вздумается.

С этим никто не спорит. Для этого надо знать, что требуется найти. Но, если криптовать некоторые участики кода, добавить мусор, знающему челу потребуется больше времени для определения того, что происходит в модуле. Если затраты на взлом защиты не окупятся ожиданием, ломать никто не будет. Правда, для фана можно и попробовать...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 19.1.2014, 13:56
Сообщение #494


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

я то к примеру знаю как выловить всех протектроров! по тому как это пока их единственный минус. или запретить вход потом или ограничить игрока(в плане игры на сервере)

Отредактировал: Safety1st, - 22.1.2014, 9:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 14:01
Сообщение #495
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(s7kam @ 19.1.2014, 15:56) *
я то к примеру знаю как выловить всех протектроров! по тому как это пока их единственный минус. или запретить вход потом или ограничить игрока(в плане игры на сервере)

Давай айпи, поспорим, кто из нас прав.

Цитата(mmoru @ 19.1.2014, 15:56) *
Если банить то по всем параметрам, что есть в этом мире xD. Хотя с протектором... админ суёт .txt файл, а если его залить игроку в .txt с словами читер % 123 и потом банить, потом сервер считывает этот .txt не катит?

Я могу запретить скачивание файлов с любым расширением. Протекторы и не то умеют.

Отредактировал: Safety1st, - 22.1.2014, 9:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 19.1.2014, 14:02
Сообщение #496


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Цитата(memalder @ 19.1.2014, 16:01) *
Давай айпи, поспорим, кто из нас прав.

Я могу запретить скачивание файлов с любым расширением. Протекторы и не то умеют.

извени но мая идея не реализована!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mmoru
сообщение 19.1.2014, 14:03
Сообщение #497
Стаж: 12 лет

Сообщений: 4
Благодарностей: 3
Полезность: 0

Цитата(memalder @ 19.1.2014, 14:01) *
Давай айпи, поспорим, кто из нас прав.

Я могу запретить скачивание файлов с любым расширением. Протекторы и не то умеют.

Всё пичалька, будет лето будет рассвет читерства во всей его красе....
Единственный выход какой я вижу это пихать какой нибудь особый файл игроку, потому что даже заходя на зм сервер игроку надо скачать файлы к примеру зм.
Получается засунул файл с номером 123, следующему игроку 124, следующему 125, потом сервер читает есть 123 бан, 124 не бана.

Отредактировал: mmoru, - 19.1.2014, 14:06
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 14:04
Сообщение #498
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(s7kam @ 19.1.2014, 16:02) *
извени но мая идея не реализована!

Ну если ты боишься встретиться лицом к лицу на сервере, право ваше. Реализаторы, такие Реализаторы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 19.1.2014, 14:16
Сообщение #499


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Цитата(memalder @ 19.1.2014, 16:04) *
Ну если ты боишься встретиться лицом к лицу на сервере, право ваше. Реализаторы, такие Реализаторы.


мне нечего боятся так как то что я написал этого сейчас нигде нет... но прокрайней мере мая идея очень гожая на первое время))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя berq
сообщение 19.1.2014, 14:28
Сообщение #500
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

Цитата(Metrylated @ 19.1.2014, 15:47) *
berq, вынужден отвергнуть Ваше предложение, ибо не нуждаюсь.

В таком случае Вас не должно затруднить подкинуть ссыль, где можно купить 5-10 акков по 30-50 рублей? Мне для тестов нужно.

Цитата(mmoru @ 19.1.2014, 15:56) *
По сабжу: Если банить то по всем параметрам, что есть в этом мире xD

Достаточно забанить по одному параметру, на изменение которого потребуется много ресурсов (временных или денежных). Если сделать предположение, что мы воюем с лицами школьного возраста, то времени у них завались. Остаются деньги. А это legit steam id.

Цитата(JJS007 @ 19.1.2014, 15:56) *
С этим никто не спорит. Для этого надо знать, что требуется найти. Но, если криптовать некоторые участики кода, добавить мусор, знающему челу потребуется больше времени для определения того, что происходит в модуле. Если затраты на взлом защиты не окупятся ожиданием, ломать никто не будет. Правда, для фана можно и попробовать...

Мы ведь знаем, что нужно найти. Нам нужно найти, как модуль генерирует уникальный ИД. Данные для генерации ИД он явно получает извне (от ОС). Значит нам нужно логировать все вызовы из модуля в ОС, а потом изучить этот лог. Расшифровывать модуль вообще не требуется :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
45 страниц V  « 24 25 26 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: