PRoSToTeM@ - раздвоение личности |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
| ! | В разделе запрещено создавать темы связанные с раскруткой игровых серверов |
|
|
PRoSToTeM@ - раздвоение личности |
kritik
|
25.8.2014, 0:21
Сообщение
|
|
|
Три группы людей по несколько человек, проведя свои расследования, независимо пришли к одному и тому же результату. Писать это разоблачение в итоге выпало мне, раз опыт имеется.
Небольшое вступление о "тёмных", "светлых" и их пересечениях. Многие продвинутые разработчики тоже иногда любят ломать или взламывать. Это довольно интересно. Однако, они это делают в целях саморазвития и с минимальным, либо вовсе отсутствующим вредом для остального коммьюнити. Читеры же занимаются этим в целях поиздеваться и нанести максимальный вред. Западные читеры отличаются от наших тем, что начиная создавать читы, они уже владеют программированием и занимаются этим просто из интереса. Для них вся суть в процессе написания чита. Некоторые из них могут перейти на светлую сторону и начать писать свой античит. Точно также антивирусы создают вирусописатели, а протекторы - крякеры. Один из близких примеров западного подхода, это создатель античита UCP, в своё время писавший обходы под myAC. Наши же читеры сначала проникаются идеей читерства, а потом уже изучают дельфи. Более распространена продажа и впаривание стилеров. Переход на светлую сторону возможен, но полноценного доверия такие люди не добиваются. Герой этой темы - PRoSToTeM@, с чьей тёмной стороной мы сейчас ознакомимся, начал свой читерский путь по-западному, но уже после светлого начала. Вернёмся на несколько лет назад. Он выкладывает инструкцию по обходу супербана. Зачем? Расскажу чуть ниже. Сам он это объяснял тем, что, проще говоря, плагин ***. По большей части согласен, но кроме вреда для его покупателей он ничего не добился, от SuperBan в результате никто не отказался. Через некоторое время появляется его же объявление "убираю привязку из плагинов". Вот это я вообще не понимаю, каким образом с такими услугами к нему могло быть нормальное отношение в сообществе амхх-скриптеров. Ну ладно, вроде завязал с этим. А теперь свежее. PRoSToTeM@ выкладывает часть принципа работы WH блокера от s1lent, обманывающую многие читы. Скрины Скрин1 ![]() Скрин2 ![]() Какими-то благими намерениями даже не прикрывается. Также, наш герой - любитель пошатать сервера. История умалчивает как, но один из админов каким-то образом догадался, кто кладет его сервер. Вот такая состоялась переписка: Скрин ![]() Переписка Цитата Отправлено: 28 апр 2014, 08:49 //Админ не советую так больше делать. Отправлено: 28 апр 2014, 08:53 //PRoSToTeM@ Чего? Отправлено: 28 апр 2014, 08:58 //Админ *вырезано* сервер не трогай это мой еще скажи ты не в курсе. Отправлено: 28 апр 2014, 09:10 //PRoSToTeM@ Реально не в курсе был. Ночью случайным выбором несколько серверов из топа GT валил. Вообще я очень редко таким занимаюсь. Отправлено: 28 апр 2014, 09:14 //Админ ты смотри дружище я церемонится не буду пальцы та обломаю. валить серваки чужие не хорошо, так тебе на будущие найти упыря мониторного много труда не составит. кстати чем валил, чо за баг? (autobuy ?!) Отправлено: 28 апр 2014, 09:16 //PRoSToTeM@ Про этот баг никто не знает, сам нашёл, дальше меня не уйдёт, не барыжу эксплоитами. Отправлено: 28 апр 2014, 09:18 //Админ та наку* мне сплоит мне надо закрыть этот баг по дампу вижу swds так что кались чо за баг. а то не хорошо получилось с твоей стороны. Отправлено: 28 апр 2014, 09:19 //PRoSToTeM@ Если про этот баг никто не знает и не узнает, то зачем его закрывать? Отправлено: 28 апр 2014, 09:21 //Админ так не бывает поверь. всегда все тайное становится явным. так что говори уж как ты делал явно чото с закупкой в начале раунда. мне тоже рассказывать смысла нету кому то. Отправлено: 28 апр 2014, 09:23 //PRoSToTeM@ Закупка тут не причём, может когда-то эту багу обнаружат, но это будет только через несколько лет, т.к. она довольно замудрённая. Отправлено: 28 апр 2014, 09:24 //Админ ну все же мудренная она или нет меня лично беспокоит что она есть и сервер можно уронить. Отправлено: 28 апр 2014, 09:26 //PRoSToTeM@ Дальше меня не уйдёт, её скорее обнаружит разработчик дпрото, нежели какой-нибудь контер. А теперь самое интересное. Наш герой - активный участник фаптим читс. Спалился случайно. Я выложил временный фикс недавних фейков и через некоторое время на фаптим появляется код обнаружения из него. Ну ладно, правда интересно, кто слил. Загрузки: Скрин ![]() Пост на фаптим: Скрин ![]() Средний уровень владения IDA, может исправить кривую функцию через Patch Program. Ближе всех подходит PRoSToTeM@, полчаса ему на декомпиляцию. Незнакомому с разработкой под серверную часть читеру было бы проще найти обход извне, чем опознать используемые адреса. Время поста пузднее, кто ещё не спит? Я решил просто поздороваться и слить дело Safety1st'у. Скрин ![]() Но оказалось, ему уже известно от своего источника, что это PRoSToTeM@ и кроме него то же самое выяснил и s1lent. Дело приобретает размах. Давайте пройдемся по постам FightMagister и окончательно убедимся, кто это. Скрин ![]() По первым постам (внизу) сразу видно, человек с "западным" подходом. Ему нужна именно реализация ускоренного алгоритма перебора, ибо ради просто интереса и так ясно, что там можно улучшить: развернуть цикл и не пересчитывать то, что уже подсчитано. Основы оптимизации. Куда это дело вставлять, он, видимо, уже в курсе. Разбирается в авторизации игроков на сервере. Далее он выкладывает асм листинг амхх-плагина, не поддающегося простой декомпиляции и называет принцип работы. Скрин ![]() Вы много знаете амхх-скриптеров, занимающихся подобной декомпиляцией? А читеров, хоть немного знакомых с амхх плагинами? Выходит, это человек из админо-скриптерской среды, с опытом выше среднего. Модный на фаптиме делфи он не любит. "Надо на серверах с изменённым чатом", "колорчат например" - человек явно из админов. Активен в теме саундхака, предназначенного против WH блокеров, даёт детализированные идеи. Предлагает способ крашить сервера. Просит код отрисовки WH через OpenGL. Рассказал про работу RevEmu не от админа. Недоволен не выкладыванием исходников античитов на c-s.net.ua . Знакомо, правда? Выложил чит для обхода проверки файлов: Скрин ![]() А теперь, учимся правильно зарабатывать очки. Скрин ![]() Сам выложил баг и сам же выложил фикс на c-s.net.ua. Сразу на 2 форума +карма. Приколы 0STROG'а становятся мейнстримом. Другие доводы, которые я просто скопирую: - манера речи FightMagister очень схожа и FightMagister не являетсяистинным fpteam-цем (т.е. общается без ругани т.п.), задает все время вопросы по мелочам, также объясняет какие-то вещи, прям не различить; - всегда интересуется, какая собственно проблема, для её решения; - и еще не самый важный факт, если присмотреться к сообщениям FightMagister'а, он постоянно ставит точки в конце каждого предложения, прям как PRoSToTeM@ делает также. :D Ещё про серверошатательство: Скрин ![]() Владелец сервера оказался своим человеком. Скрин из ПУ: Открыть ![]() Профильтрованные логи сервера: https://yadi.sk/d/8bmtbwDra8AUS Скрины с FTP сервера: Открыть Скрин1 ![]() Скрин2 ![]() IP-ники багоюзера: IP-ники Код 20:04:45 2.94.245.124 20:05:18 2.94.245.124 21:15:45 2.93.52.106 21:18:19 2.93.52.106 21:20:34 2.93.52.106 21:25:29 2.93.52.106 21:29:50 2.93.52.106 21:41:53 2.93.52.106 IP-ники PRoSToTeM@ c D-S: Скрин ![]() IP-ники PRoSToTeM@ с AMX-X: IP-ники Код 09 авг 2014, 00:06 128.73.219.195 09 авг 2014, 18:31 2.93.17.47 09 авг 2014, 19:23 2.94.86.64 09 авг 2014, 21:04 2.93.52.106 09 авг 2014, 21:56 176.15.36.145 09 авг 2014, 22:09 176.15.36.145 09 авг 2014, 22:26 176.15.36.145 10 авг 2014, 05:25 2.94.3.21 Подсеть атакующего та же, что у PRoSToTeM@. Имеем полное совпадение с разницей по времени 10 минут и IP адресу 2.93.52.106. Видно, что он не просто зашёл проверить, а многократно клал игроков, издеваясь над ними и админом. Есть ещё несколько надежных пруфов, но вы не сможете сами их проверить, а публикация скомпрометирует источник, сделав невозможным дальнейшее его использование. Поэтому предлагаю поверить нам на слово, вроде не последние люди. Хотя и так уже все очевидно. Теперь, как и говорил, мотивы. Зачем выкладывать принцип работы чужих разработок? Проблема в ЧСВ и завышенном самолюбии. Если кто-то другой добился успеха, а не он, PRoSToTeM@ стремится это загадить, за исключением стратегически выгодных для него знакомств. Случай с WH блокером - чистейшее подтверждение. Модератор удаляет пост, так нет, он опять публично выложил. Сервера же шатает ради забавы, а возможно для ощущения собственного всемогущества. Разубедить его можно снятием дампа трафика во время атаки и отправкой мне, Lev'у, либо кому еще. Юзать баг в течение часа это уже не просто тест. Раз есть хоть один такой дурачок, не способный просто держать на руках и в качестве исключения использовать, баг подлежит фиксу. С вами были я, Safety1st, s1lent и другие, пожелавшие остаться неизвестными. Если что упустил, они добавят. Всех угощаю:
Отредактировал: Fred Perry, - 25.8.2014, 9:02
|
Поблагодарили 61 раз
|
|
Safety1st
|
25.8.2014, 0:25
Сообщение
|
|
|
Reserved for future use
|
Поблагодарили 1 раз
|
|
csnet
|
25.8.2014, 0:29
Сообщение
|
|
|
чувак, реально тебе надо зарабатывать на статьях
![]() go v cs:go
|
Поблагодарили 10 раз
|
|
Todopoderoso
|
25.8.2014, 0:30
Сообщение
|
|
|
|
Поблагодарили 2 раз
|
|
Mikasa
|
25.8.2014, 0:31
Сообщение
|
|
|
|
|
|
|
Fred Perry
|
25.8.2014, 0:37
Сообщение
|
![]() ![]() |
Хайзенберг
![]() You become responsible, forever, for what you have tamed
|
|
|
|
ivandm
|
25.8.2014, 0:37
Сообщение
|
|
|
просто детектив:D
интересно получилось) |
|
|
|
kritik
|
25.8.2014, 0:42
Сообщение
|
|
|
Исправьте разметку ббкодов пожалуйста.
|
|
|
|
qvadro
|
25.8.2014, 0:43
Сообщение
|
![]() |
еле осилил много букоФок ....
![]() Достойно парировать, к сожалению, умеют далеко не многие. Нельзя наказывать людей за критику.
|
|
|
|
kritik
|
25.8.2014, 0:47
Сообщение
|
|
|
Стока букаф не могут быть не убедительным аргументом ©
|
|
|
|
Predat0r
|
25.8.2014, 9:03
Сообщение
|
|
|
Суть толком не ясна. Что Вас собственно не устраивает?
|
|
|
|
s1lent
|
25.8.2014, 9:06
Сообщение
|
|
|
|
|
|
|
Fred Perry
|
25.8.2014, 9:09
Сообщение
|
![]() ![]() |
![]() You become responsible, forever, for what you have tamed
|
Поблагодарили 1 раз
|
|
![]() ![]() |