Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
7 страниц V   1 2 ... 5 6 »

PRoSToTeM@ - раздвоение личности

kritik
сообщение 25.8.2014, 0:21
Сообщение #1
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Три группы людей по несколько человек, проведя свои расследования, независимо пришли к одному и тому же результату. Писать это разоблачение в итоге выпало мне, раз опыт имеется.

Небольшое вступление о "тёмных", "светлых" и их пересечениях. Многие продвинутые разработчики тоже иногда любят ломать или взламывать. Это довольно интересно. Однако, они это делают в целях саморазвития и с минимальным, либо вовсе отсутствующим вредом для остального коммьюнити. Читеры же занимаются этим в целях поиздеваться и нанести максимальный вред.
Западные читеры отличаются от наших тем, что начиная создавать читы, они уже владеют программированием и занимаются этим просто из интереса. Для них вся суть в процессе написания чита. Некоторые из них могут перейти на светлую сторону и начать писать свой античит. Точно также антивирусы создают вирусописатели, а протекторы - крякеры. Один из близких примеров западного подхода, это создатель античита UCP, в своё время писавший обходы под myAC.
Наши же читеры сначала проникаются идеей читерства, а потом уже изучают дельфи. Более распространена продажа и впаривание стилеров. Переход на светлую сторону возможен, но полноценного доверия такие люди не добиваются.

Герой этой темы - PRoSToTeM@, с чьей тёмной стороной мы сейчас ознакомимся, начал свой читерский путь по-западному, но уже после светлого начала. Вернёмся на несколько лет назад. Он выкладывает инструкцию по обходу супербана. Зачем? Расскажу чуть ниже. Сам он это объяснял тем, что, проще говоря, плагин ***. По большей части согласен, но кроме вреда для его покупателей он ничего не добился, от SuperBan в результате никто не отказался.
Через некоторое время появляется его же объявление "убираю привязку из плагинов". Вот это я вообще не понимаю, каким образом с такими услугами к нему могло быть нормальное отношение в сообществе амхх-скриптеров. Ну ладно, вроде завязал с этим. А теперь свежее. PRoSToTeM@ выкладывает часть принципа работы WH блокера от s1lent, обманывающую многие читы.
Скрины
Скрин1

Скрин2


Какими-то благими намерениями даже не прикрывается. Также, наш герой - любитель пошатать сервера. История умалчивает как, но один из админов каким-то образом догадался, кто кладет его сервер. Вот такая состоялась переписка:
Скрин

Переписка
Цитата
Отправлено: 28 апр 2014, 08:49 //Админ
не советую так больше делать.

Отправлено: 28 апр 2014, 08:53 //PRoSToTeM@
Чего?

Отправлено: 28 апр 2014, 08:58 //Админ
*вырезано* сервер не трогай это мой еще скажи ты не в курсе.

Отправлено: 28 апр 2014, 09:10 //PRoSToTeM@
Реально не в курсе был. Ночью случайным выбором несколько серверов из топа GT валил. Вообще я очень редко таким занимаюсь.

Отправлено: 28 апр 2014, 09:14 //Админ
ты смотри дружище я церемонится не буду пальцы та обломаю. валить серваки чужие не хорошо, так тебе на будущие найти упыря мониторного много труда не составит.
кстати чем валил, чо за баг? (autobuy ?!)

Отправлено: 28 апр 2014, 09:16 //PRoSToTeM@
Про этот баг никто не знает, сам нашёл, дальше меня не уйдёт, не барыжу эксплоитами.

Отправлено: 28 апр 2014, 09:18 //Админ
та наку* мне сплоит мне надо закрыть этот баг по дампу вижу swds так что кались чо за баг. а то не хорошо получилось с твоей стороны.

Отправлено: 28 апр 2014, 09:19 //PRoSToTeM@
Если про этот баг никто не знает и не узнает, то зачем его закрывать?

Отправлено: 28 апр 2014, 09:21 //Админ
так не бывает поверь. всегда все тайное становится явным.
так что говори уж как ты делал явно чото с закупкой в начале раунда.
мне тоже рассказывать смысла нету кому то.

Отправлено: 28 апр 2014, 09:23 //PRoSToTeM@
Закупка тут не причём, может когда-то эту багу обнаружат, но это будет только через несколько лет, т.к. она довольно замудрённая.

Отправлено: 28 апр 2014, 09:24 //Админ
ну все же мудренная она или нет меня лично беспокоит что она есть и сервер можно уронить.

Отправлено: 28 апр 2014, 09:26 //PRoSToTeM@
Дальше меня не уйдёт, её скорее обнаружит разработчик дпрото, нежели какой-нибудь контер.


А теперь самое интересное. Наш герой - активный участник фаптим читс. Спалился случайно. Я выложил временный фикс недавних фейков и через некоторое время на фаптим появляется код обнаружения из него. Ну ладно, правда интересно, кто слил. Загрузки:
Скрин

Пост на фаптим:
Скрин

Средний уровень владения IDA, может исправить кривую функцию через Patch Program. Ближе всех подходит PRoSToTeM@, полчаса ему на декомпиляцию. Незнакомому с разработкой под серверную часть читеру было бы проще найти обход извне, чем опознать используемые адреса. Время поста пузднее, кто ещё не спит? Я решил просто поздороваться и слить дело Safety1st'у.
Скрин

Но оказалось, ему уже известно от своего источника, что это PRoSToTeM@ и кроме него то же самое выяснил и s1lent. Дело приобретает размах.
Давайте пройдемся по постам FightMagister и окончательно убедимся, кто это.

Скрин

По первым постам (внизу) сразу видно, человек с "западным" подходом. Ему нужна именно реализация ускоренного алгоритма перебора, ибо ради просто интереса и так ясно, что там можно улучшить: развернуть цикл и не пересчитывать то, что уже подсчитано. Основы оптимизации. Куда это дело вставлять, он, видимо, уже в курсе.
Разбирается в авторизации игроков на сервере.

Далее он выкладывает асм листинг амхх-плагина, не поддающегося простой декомпиляции и называет принцип работы.
Скрин

Вы много знаете амхх-скриптеров, занимающихся подобной декомпиляцией? А читеров, хоть немного знакомых с амхх плагинами? Выходит, это человек из админо-скриптерской среды, с опытом выше среднего. Модный на фаптиме делфи он не любит.
"Надо на серверах с изменённым чатом", "колорчат например" - человек явно из админов. Активен в теме саундхака, предназначенного против WH блокеров, даёт детализированные идеи. Предлагает способ крашить сервера. Просит код отрисовки WH через OpenGL. Рассказал про работу RevEmu не от админа. Недоволен не выкладыванием исходников античитов на c-s.net.ua . Знакомо, правда? Выложил чит для обхода проверки файлов:
Скрин

А теперь, учимся правильно зарабатывать очки.
Скрин

Сам выложил баг и сам же выложил фикс на c-s.net.ua. Сразу на 2 форума +карма. Приколы 0STROG'а становятся мейнстримом.

Другие доводы, которые я просто скопирую:
- манера речи FightMagister очень схожа и FightMagister не являетсяистинным fpteam-цем (т.е. общается без ругани т.п.), задает все
время вопросы по мелочам, также объясняет какие-то вещи, прям не различить;
- всегда интересуется, какая собственно проблема, для её решения;
- и еще не самый важный факт, если присмотреться к сообщениям FightMagister'а, он постоянно ставит точки в конце каждого предложения, прям как PRoSToTeM@ делает также. :D

Ещё про серверошатательство:
Скрин

Владелец сервера оказался своим человеком. Скрин из ПУ:
Открыть

Профильтрованные логи сервера: https://yadi.sk/d/8bmtbwDra8AUS
Скрины с FTP сервера:
Открыть
Скрин1

Скрин2

IP-ники багоюзера:
IP-ники
Код
20:04:45    2.94.245.124
20:05:18    2.94.245.124
21:15:45    2.93.52.106
21:18:19    2.93.52.106
21:20:34    2.93.52.106
21:25:29    2.93.52.106
21:29:50    2.93.52.106
21:41:53    2.93.52.106

IP-ники PRoSToTeM@ c D-S:
Скрин

IP-ники PRoSToTeM@ с AMX-X:
IP-ники
Код
09 авг 2014, 00:06    128.73.219.195
09 авг 2014, 18:31    2.93.17.47
09 авг 2014, 19:23    2.94.86.64
09 авг 2014, 21:04    2.93.52.106
09 авг 2014, 21:56    176.15.36.145
09 авг 2014, 22:09    176.15.36.145
09 авг 2014, 22:26    176.15.36.145
10 авг 2014, 05:25    2.94.3.21

Подсеть атакующего та же, что у PRoSToTeM@. Имеем полное совпадение с разницей по времени 10 минут и IP адресу 2.93.52.106. Видно, что он не просто зашёл проверить, а многократно клал игроков, издеваясь над ними и админом.

Есть ещё несколько надежных пруфов, но вы не сможете сами их проверить, а публикация скомпрометирует источник, сделав невозможным дальнейшее его использование. Поэтому предлагаю поверить нам на слово, вроде не последние люди. Хотя и так уже все очевидно.

Теперь, как и говорил, мотивы. Зачем выкладывать принцип работы чужих разработок? Проблема в ЧСВ и завышенном самолюбии. Если кто-то другой добился успеха, а не он, PRoSToTeM@ стремится это загадить, за исключением стратегически выгодных для него знакомств. Случай с WH блокером - чистейшее подтверждение. Модератор удаляет пост, так нет, он опять публично выложил. Сервера же шатает ради забавы, а возможно для ощущения собственного всемогущества. Разубедить его можно снятием дампа трафика во время атаки и отправкой мне, Lev'у, либо кому еще. Юзать баг в течение часа это уже не просто тест. Раз есть хоть один такой дурачок, не способный просто держать на руках и в качестве исключения использовать, баг подлежит фиксу.

С вами были я, Safety1st, s1lent и другие, пожелавшие остаться неизвестными. Если что упустил, они добавят. Всех угощаю:


Отредактировал: Fred Perry, - 25.8.2014, 9:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Safety1st
сообщение 25.8.2014, 0:25
Сообщение #2
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Reserved for future use
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 25.8.2014, 0:29
Сообщение #3
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

чувак, реально тебе надо зарабатывать на статьях rofl.gif


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя Todopoderoso
сообщение 25.8.2014, 0:30
Сообщение #4
Стаж: 12 лет

Сообщений: 685
Благодарностей: 299
Полезность: 579

Цитата(csnet @ 25.8.2014, 1:29) *
чувак, реально тебе надо зарабатывать на статьях rofl.gif


++++++

Я смог осилить весь текст, очень интересно читалось ;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Mikasa
сообщение 25.8.2014, 0:31
Сообщение #5
Стаж: 12 лет

Сообщений: 612
Благодарностей: 260
Полезность: 0

Меценат Меценат

Цитата(csnet @ 25.8.2014, 1:29) *
чувак, реально тебе надо зарабатывать на статьях rofl.gif

И мне.) 1, 2. derisive.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 25.8.2014, 0:37
Сообщение #6


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Хайзенберг


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ivandm
сообщение 25.8.2014, 0:37
Сообщение #7
Стаж: 11 лет

Сообщений: 63
Благодарностей: 14
Полезность: 112

просто детектив:D
интересно получилось)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 25.8.2014, 0:42
Сообщение #8
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Исправьте разметку ббкодов пожалуйста.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя qvadro
сообщение 25.8.2014, 0:43
Сообщение #9


Стаж: 16 лет

Сообщений: 358
Благодарностей: 147
Полезность: 579

еле осилил много букоФок ....


Достойно парировать, к сожалению, умеют далеко не многие. Нельзя наказывать людей за критику.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 25.8.2014, 0:47
Сообщение #10
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Стока букаф не могут быть не убедительным аргументом ©
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 25.8.2014, 1:16
Сообщение #11
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
Он выкладывает инструкцию по обходу супербана.


Сразу с ходу. Обход супербана на то время уже был в протекторе и исправно работал, так что Артем выложил порцию бесполезного баяна, просто всё было оформлено няшно и народ схавал и раздул трагедию =)

Цитата
А теперь свежее. PRoSToTeM@ выкладывает часть принципа работы WH блокера от s1lent, обманывающую многие читы.


Палка о двух концах. Если не выложит он, то это сделает другой. Рано или поздно, это всё равно произойдет. ИМХО лучше сразу найти все слабые места и придумать какой-нибудь костыль или фикс для их решения, чем выковыривать эти уязвимости по одной, из каких-нибудь засекреченных источников.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Safety1st
сообщение 25.8.2014, 1:19
Сообщение #12
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(qvadro @ 25.8.2014, 2:43) *
еле осилил много букоФок

Это вы нам рассказываете? На свою часть работы по подготовке топика я потратил порядка 10 часов ;)


Цитата(SISA @ 25.8.2014, 3:16) *
Рано или поздно, это всё равно произойдет. ИМХО лучше сразу найти все слабые места и придумать какой-нибудь костыль или фикс для их решения, чем выковыривать эти уязвимости по одной, из каких-нибудь засекреченных источников.

Действительно good.gif Зачем выпускать альфа/бета-версии ПО, потом релизную, потом новые версии, мучая пользователей... Ведь можно сразу взять - и сделать идеальную финальную crazy.gif

А если есть хоть малейшая вероятность, что защиту программы кто-то сможет обойти - разумнее отказаться от её написания: всё равно ведь сломают, ни сегодня - так завтра crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 25.8.2014, 1:40
Сообщение #13


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Цитата(SISA @ 25.8.2014, 1:16) *
Сразу с ходу. Обход супербана на то время уже был в протекторе и исправно работал, так что Артем выложил порцию бесполезного баяна, просто всё было оформлено няшно и народ схавал и раздул трагедию =)



Палка о двух концах. Если не выложит он, то это сделает другой. Рано или поздно, это всё равно произойдет. ИМХО лучше сразу найти все слабые места и придумать какой-нибудь костыль или фикс для их решения, чем выковыривать эти уязвимости по одной, из каких-нибудь засекреченных источников.

А бан по кукам протектором обходится?
На счет уязвимости, одно дело выложить в целях проинформировать разработчика, другое - глаголить на форуме неадекватов.
Кроме уязвимостей еще и открывает исходный код и публикует.


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 25.8.2014, 1:59
Сообщение #14
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Fred Perry @ 25.8.2014, 3:40) *
А бан по кукам протектором обходится?


Протектор с ходу блочит MOTD окно. Впрочем, его можно вообще выпилить из КС без всяких протекторов.

Цитата(Fred Perry @ 25.8.2014, 3:40) *
На счет уязвимости, одно дело выложить в целях проинформировать разработчика, другое - глаголить на форуме неадекватов.
Кроме уязвимостей еще и открывает исходный код и публикует.


Ну это он уже сам решает, где и каким образом ему сливать инфу. Если до этого он делал подобные финты открыто и все сразу узнавали о багах, то теперь вся инфа уйдет в приват (возможно), а на основе этой инфы можно и читачок запилить и сбарыжить его на фпчитс. Вот тебе и коммерциализация, а вместо открытой информации - подполье.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Safety1st
сообщение 25.8.2014, 2:34
Сообщение #15
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(SISA @ 25.8.2014, 3:16) *
Если не выложит он, то это сделает другой.

Не так много этих 'других', которые способны. Тут не с автоконнектом ситуация, где я бы с тобой согласился: кто в теме - легко заюзает, а выложишь в паблик - сведёшь преимущество 'знающих' на нет, т.е. вред 'плохим' по большей части. Тут же чистой воды вредительство по-крупному.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kain_wrath
сообщение 25.8.2014, 8:15
Сообщение #16
Стаж: 13 лет

Сообщений: 331
Благодарностей: 141
Полезность: 311

Цитата(SISA @ 25.8.2014, 3:59) *
Ну это он уже сам решает, где и каким образом ему сливать инфу. Если до этого он делал подобные финты открыто и все сразу узнавали о багах, то теперь вся инфа уйдет в приват (возможно), а на основе этой инфы можно и читачок запилить и сбарыжить его на фпчитс. Вот тебе и коммерциализация, а вместо открытой информации - подполье.


Воу воу, он не родственник твой? А так льву надо отпороть двойного агента хорошенько ремнем
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя s1lent
сообщение 25.8.2014, 8:18
Сообщение #17
Стаж: 16 лет

Сообщений: 440
Благодарности: выкл.

Цитата(SISA @ 25.8.2014, 6:16) *
Палка о двух концах. Если не выложит он, то это сделает другой. Рано или поздно, это всё равно произойдет. ИМХО лучше сразу найти все слабые места и придумать какой-нибудь костыль или фикс для их решения, чем выковыривать эти уязвимости по одной, из каких-нибудь засекреченных источников.


однако это сделал именно он, да пофигу хоть контер какой-то и еще кто-то, но не ожидал от PRoSToTeM@.


Цитата(SISA @ 25.8.2014, 6:16) *
...чем выковыривать эти уязвимости по одной, из каких-нибудь засекреченных источников.


это не было уязвимостью.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 25.8.2014, 9:03
Сообщение #18
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Суть толком не ясна. Что Вас собственно не устраивает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s1lent
сообщение 25.8.2014, 9:06
Сообщение #19
Стаж: 16 лет

Сообщений: 440
Благодарности: выкл.

Цитата(Predat0r @ 25.8.2014, 14:03) *
Суть толком не ясна. Что Вас собственно не устраивает?


Цитата
Бан не бан пофиг, но не надо оставлять такие дела как есть. ... Должны быть последствия, хоть сколько-то для Темы ощутимые.


тема несет информацию и только
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 25.8.2014, 9:09
Сообщение #20


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Цитата(kritik @ 25.8.2014, 0:42) *
Исправьте разметку ббкодов пожалуйста.

Поправил.


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
7 страниц V   1 2 ... 5 6 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: