Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
5 страниц V  « 3 4 5

защита от particleman.dll

Safety1st
сообщение 21.5.2014, 8:13
Сообщение #61
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

TEROR^, почитайте топик внимательнее. Не на ровном месте люди предостерегают.

И:
Цитата(Developer @ 18.5.2014, 23:58) *
простым способом (через force_unmodified) я не пользуюсь и проверять не стану.

Я говорил о проверке с помощью 'детектора файлов'. В OD такой, в myAC. Это несколько круче, чем просто force_unmodified.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wopox3
сообщение 21.5.2014, 9:39
Сообщение #62


Стаж: 13 лет

Сообщений: 333
Благодарностей: 222
Полезность: 902

Имеет ли metamod доступ к папке valve? скорее всего нет...
а particleman.dll именно там и лежит. Тоесть, как мы его проверим то?

А может как то доработать Smoke Grenade Features (anti 16bit)
Можно ещё добавить 2 варианта дыма, тёмный (как в CS:GO), светлый (как в 1.6).

Ну и естественно свой спрайт, но вроде была уже попытка чёрный дым сделать, внутри прозрачно - снаружи густо.

Отредактировал: wopox3, - 21.5.2014, 9:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.5.2014, 12:15
Сообщение #63
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(wopox3 @ 21.5.2014, 11:39) *
Имеет ли metamod доступ к папке valve? скорее всего нет...
а particleman.dll именно там и лежит. Тоесть, как мы его проверим то?

Я ж как-то проверяю? xD
valve - базовая папка, если ресурсы на найдены в папке мода (cstrike) - они ищутся там.
--

Цитата(Developer @ 18.5.2014, 23:58) *
Кстати, стата за день на 2-х серверах такая:
Обработано 2847 игроков (putinserver). У 98.49% оригинальный файл.
У остальных 43 - какие-то другие (всего набралось 6 видов), все клиенты - на 48-м протоколе с эмуляторами SC2009/RevEmu/RevEmu2013 или Steam (детального лога нет). Сюда попали также файлы-пустышки (пустые и с произвольным текстом). На тех, у кого файл отсутствует, стата пока не собиралась.

Данные за 3 дня:
обработано 8563 игроков. Неоригинальный файл particleman.dll у 1% (94). Все они - с клиентом на 48-м протоколе с эмуляторами SC2009/RevEmu/RevEmu2013 или Steam (детального лога нет). 3 неизвестных версии файла встречаются среди них примерно одинаково, остальные - пару раз. На тех, у кого файл отсутствует, стата пока не собиралась.

Неоригинальных gas_puff_01.spr за 3 часа не встретилось.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 21.5.2014, 12:19
Сообщение #64


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

все такие честные )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.5.2014, 12:20
Сообщение #65
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Мб просто потому, что проще dll'kу снести, чем спрайт: последнее флудит консоль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 21.5.2014, 20:55
Сообщение #66


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Developer @ 21.5.2014, 14:15) *
Данные за 3 дня:
обработано 8563 игроков. Неоригинальный файл particleman.dll у 1% (94). Все они - с клиентом на 48-м протоколе с эмуляторами SC2009/RevEmu/RevEmu2013 или Steam (детального лога нет). 3 неизвестных версии файла встречаются среди них примерно одинаково, остальные - пару раз. На тех, у кого файл отсутствует, стата пока не собиралась.

Плагин сбора статистики можешь скинуть?

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 21.5.2014, 21:34
Сообщение #67
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(gudaus @ 21.5.2014, 22:55) *
Плагин сбора статистики можешь скинуть?

Нет, извини. Он не мой.

--

Тут всплыло одно ма-а-аленькое неудобство: форсирование идентичности particleman.dll означает, что файл particleman.dll попадает в список прекэша и засылается на клиентов. Бот от МС'а, проверяющий сервера, считает это попыткой подгрузить на клиент dll'kу и банит сервер в МС. Всплыло очень просто - словил бан, заказав новую раскрутку)

В общем, создам топик-обращение к МС'ерам. Порекомендую добавить в исключение этот файл и файл client.dll. Никакой угрозы они не несут: они всегда есть у клиентов и повторно грузиться никогда не будут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя intercs
сообщение 21.5.2014, 22:05
Сообщение #68


Стаж: 13 лет

Сообщений: 727
Благодарностей: 408
Полезность: 504

Цитата(Developer @ 21.5.2014, 23:34) *
Нет, извини. Он не мой.

--

Тут всплыло одно ма-а-аленькое неудобство: форсирование идентичности particleman.dll означает, что файл particleman.dll попадает в список прекэша и засылается на клиентов. Бот от МС'а, проверяющий сервера, считает это попыткой подгрузить на клиент dll'kу и банит сервер в МС. Всплыло очень просто - словил бан, заказав новую раскрутку)

В общем, создам топик-обращение к МС'ерам. Порекомендую добавить в исключение этот файл и файл client.dll. Никакой угрозы они не несут: они всегда есть у клиентов и повторно грузиться никогда не будут.


Для теста Developer'у заливаю архив (с паролем) с полным пакетом файлов, которые делают абсолютно прозрачный дым во всех его проявлениях, который лежит у меня уже лет 100 для тестов.

Прикрепленный файл  Прозрачный_дым.rar ( 2,08 килобайт ) Кол-во скачиваний: 47


Пароль скину в личку (это чисто для теста, вдруг ты изобретёшь лекарство)-)
=======================

P.S. через минут 10! Я так и знал, что надо было кидать в личку, просто хотел быть в теме-)))
ВОПРОС: НАХРЕНА 14 человек скачали файл под паролем, если он предназначался только для тестов Девелопера и это было заявлено публично?))) ГДЕ ЛОГИКА?)))

Отредактировал: intercs, - 21.5.2014, 22:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 22.5.2014, 19:09
Сообщение #69


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

И я скачал. Логика проста, хочу знать названия файлов. Это ты паролем не скроешь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 23.5.2014, 15:36
Сообщение #70
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Цитата(gudaus @ 22.5.2014, 21:09) *
хочу знать названия файлов. Это ты паролем не скроешь.

Да ладно? Ну-ка попробуй сказать мне название файла в этом архиве.
Прикрепленный файл  123.rar ( 148 байт ) Кол-во скачиваний: 37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 23.5.2014, 17:01
Сообщение #71


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Шифровать имена файлов? Можно, я как-то забыл, что у винрара есть такая опция не по умолчанию.
Из поста выше мне действительно были нужны только имена. Для плагина filescheck by ConnorMcLeod.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Yaroslav
сообщение 23.5.2014, 17:28
Сообщение #72


Стаж: 12 лет

Сообщений: 296
Благодарностей: 247
Полезность: 1084

Цитата(gudaus @ 23.5.2014, 19:01) *
Шифровать имена файлов? Можно, я как-то забыл, что у винрара есть такая опция не по умолчанию.
Из поста выше мне действительно были нужны только имена. Для плагина filescheck by ConnorMcLeod.

Иногда файл чекер Коннора не читает иник и тупит, увидел по логам)))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя intercs
сообщение 23.5.2014, 18:47
Сообщение #73


Стаж: 13 лет

Сообщений: 727
Благодарностей: 408
Полезность: 504

Цитата(gudaus @ 23.5.2014, 19:01) *
Шифровать имена файлов? Можно, я как-то забыл, что у винрара есть такая опция не по умолчанию.
Из поста выше мне действительно были нужны только имена. Для плагина filescheck by ConnorMcLeod.

Встречный ответ: тогда в таком случае спасибо за название плагина-)
Сразу бы так и сказал-)
Спасибнул...
Но тогда надо бы его доработать:
Цитата(Yaroslav @ 23.5.2014, 19:28) *
Иногда файл чекер Коннора не читает иник и тупит, увидел по логам)))


Отредактировал: intercs, - 23.5.2014, 18:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mr.CHikAZ
сообщение 15.6.2014, 11:11
Сообщение #74


Стаж: 13 лет

Сообщений: 187
Благодарностей: 102
Полезность: 750

Нашел в инете,исходника нет.Скриптеры посмотрите может что и выгорет.Cам не проверял
Описание:
Данный плагин защищает сервер от юзеров opengl32.dll, и тех кто удаляет файл particleman.dll.
При обнаружении opengl32.dll или отсутсвия файла particleman.dll сервер кикает игрока, еще до того как он попадет на серв!

В папке вашего сервера, создайте текстовый файл, и переименуйте его в opengl32.dll, чтобы opengl32.dll был пустым... И проверьте есть ли файл valve/cl_dlls/particleman.dll. Иначе на сервер не пустят никого.
Прикрепленные файлы:
Прикрепленный файл  c_anticheat.rar ( 2,21 килобайт ) Кол-во скачиваний: 33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 15.6.2014, 12:06
Сообщение #75
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

sataaze, обычный force_unmodified.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Safety1st
сообщение 16.6.2014, 8:54
Сообщение #76
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Данные на моих серверах за месяц:


Сбор инфы, у кого файлы отсутствуют, ещё не сделал. Но заметное расхождение между количеством появления файлов видно сразу. Если принять, что у всех зашедших файл particleman.dll имелся, то без спрайта gas_puff_01.spr зашло порядка 10% игроков. В действительности эта цифра несколько иная, но пока точных данных нет.

--

Файл-чекер 'закрывает' ребят без файлов, остаются читаки и хитрецы с 16 бит. С первыми, увы, поделать ничего нельзя, но будем надеяться, что убиранием дыма они не ограничиваются, а значит, рано или поздно попадутся. А вторых можно выявлять админами и по жалобам игроков и проверять плагином, где нужно пройти тест. Собственно, идея в том, чтобы этот тест проходили не все поголовно, а только определённые игроки, которые вызвали подозрение. Все страдать не должны из-за редких <>. Своя модификация всем известного плагина '32-bit test' у меня есть, а 'избирательность' я ему приделаю. Мне только понадобится помощь с MOTD-окнами: русификация, дизайн и усложнение HTML-кода, чтобы особо одарённые тест сдавали как положено.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя IAMHARD
сообщение 23.12.2014, 0:24
Сообщение #77
Стаж: 11 лет

Сообщений: 194
Благодарностей: 57
Полезность: 234

Не знаю, помогу ли я чем то
https://forums.alliedmods.net/showthread.ph...gas_puff_01.spr
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 23.12.2014, 0:35
Сообщение #78
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

все ваши извраты ничего не дадут, я даже юзал спрайт прозрачного дыма, который по размеру совпадал с оригинальным, так что даже проверка хеш сумм и идентичности ничего не даст


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sazonische
сообщение 23.12.2014, 2:26
Сообщение #79
Стаж: 12 лет

Сообщений: 33
Благодарностей: 2
Полезность: 48

я через OD блочу и все

Отредактировал: sazonische, - 23.12.2014, 2:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
marik
сообщение 23.12.2014, 2:34
Сообщение #80
Стаж: 12 лет

Сообщений: 593
Благодарностей: 130
Полезность: < 0

sazonische,

Я вас правильно понял ?

Код
"../valve/cl_dlls/particleman.dll"  00000000000000000000000000000000  "kick %userid% Bad particleman.dll Detected"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
5 страниц V  « 3 4 5
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: