Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

[fhlds-detector] Anti Hlds Buffer V1,2,3,3 Patched

Статус пользователя Spawner30
сообщение 29.2.2016, 23:15
Сообщение #1
Стаж: 12 лет

Сообщений: 30
Благодарностей: 12
Полезность: 306

[fDetector-Hlds] Anti Hlds buffer v2, v3, v3 patched [0.1]
English topic

First, it's funny to take around in all russian forums lol xD.
Sorry for the short description :
Hi again, i have nothing to say. It's a plugin against hlds buffer exploit
Requirements:
1 - Orpheu
2 - Con_printf function (it's included in the file)

Detection:
Hlds buffer v2 [Tested]
Hlds buffer v3 [Tested]
Hlds buffer v4[Tested]
Hlds buffer v1 [Tested]

THANKS TO PHANTOM FOR THE RUSSIAN TRANSLATION, I HOPE IT'S CORRECT !
---------------------------------------
---------------------------------------
---------------------------------------


Привет всем, много расписывать не буду. Данный плагин защищает сервер от эксплоита hlds buffer
Требования:
1 - Orpheu
2 - Функция Con_printf (имеется в плагине)

Плагин обнаруживает:
Hlds buffer v2 [Проверено]
Hlds buffer v3[Проверено]
Hlds buffer v4[Проверено]
Hlds buffer v1 [Проверено]

THERE IS NO FALSE DETECTION

Reserved

* Source is available.

Отредактировал: Spawner30, - 1.3.2016, 18:57
Прикрепленные файлы:
Прикрепленный файл  fHlds.zip ( 2,02 килобайт ) Кол-во скачиваний: 116
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
magis1337
сообщение 29.2.2016, 23:29
Сообщение #2
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

Spawner30, 4 version already?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Spawner30
сообщение 29.2.2016, 23:32
Сообщение #3
Стаж: 12 лет

Сообщений: 30
Благодарностей: 12
Полезность: 306

Цитата(magis1337 @ 29.2.2016, 23:29) *
Spawner30, 4 version already?


If you are talking about the detection of the 4 version, well yes.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 29.2.2016, 23:32
Сообщение #4


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(magis1337 @ 1.3.2016, 0:29) *
Spawner30, 4 version already?

4 версии и нет, ей называют модификацию 3тей версии.
Цитата
v3 patched [0.1]


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя romana
сообщение 1.3.2016, 18:00
Сообщение #5


Стаж: 10 лет

Сообщений: 222
Благодарностей: 7
Полезность: < 0

А если FD 2.1.3 стоит, то это не нужно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя D9D9
сообщение 1.3.2016, 18:04
Сообщение #6
Стаж: 11 лет

Сообщений: 323
Благодарностей: 38
Полезность: < 0

Цитата(romana @ 1.3.2016, 18:00) *
А если FD 2.1.3 стоит, то это не нужно?

Не ставь есть ложные...
hldsBuffer.txt
L 03/01/2016 - 02:20:24: Log file started (file "cstrike\addons\amxmodx\logs\hldsBuffer.txt") (game "cstrike") (amx "1.8.2")
L 03/01/2016 - 02:20:24: [ fHlds-Detector ][Name=PROROK][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
L 03/01/2016 - 04:23:13: [ fHlds-Detector ][Name=(1)Kudryavyy][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
L 03/01/2016 - 06:26:06: [ fHlds-Detector ][Name=oIeg/bIogep][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
L 03/01/2016 - 08:29:03: [ fHlds-Detector ][Name=Darkhan][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
L 03/01/2016 - 10:37:20: [ fHlds-Detector ][Name=Strikes][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
L 03/01/2016 - 12:40:01: [ fHlds-Detector ][Name=(1)molodet][STEAMID=STEAM_ID_LAN][IP=88.208.28.65]
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Denger167
сообщение 1.3.2016, 18:05
Сообщение #7


Стаж: 12 лет
Город: Магнитогорск

Сообщений: 175
Благодарностей: 63
Полезность: 54

и смысл?


Имей смелость иметь свое мнение. Имей мудрость скрывать егo.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
M217
сообщение 1.3.2016, 18:08
Сообщение #8
Стаж: 10 лет

Сообщений: 159
Благодарностей: 23
Полезность: < 0

Цитата(romana @ 1.3.2016, 15:00) *
А если FD 2.1.3 стоит, то это не нужно?


Конечно нет - FD не только FIX фейков старой версии.

А по поводу:
У данного автора минум 5 работ которые он не доделал, исходника нет, поэтому не понятно, что за спагетти там.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Spawner30
сообщение 1.3.2016, 18:36
Сообщение #9
Стаж: 12 лет

Сообщений: 30
Благодарностей: 12
Полезность: 306

D9D9, How did you know that its a false detection?
Please stop it.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
magis1337
сообщение 1.3.2016, 18:37
Сообщение #10
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

M217, вчера качал архив, есть там исходник
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя D9D9
сообщение 1.3.2016, 18:55
Сообщение #11
Стаж: 11 лет

Сообщений: 323
Благодарностей: 38
Полезность: < 0

Цитата(Spawner30 @ 1.3.2016, 18:36) *
D9D9, How did you know that its a false detection?
Please stop it.

Этот человек постоялец сервера Kudryavyy
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Spawner30
сообщение 1.3.2016, 18:58
Сообщение #12
Стаж: 12 лет

Сообщений: 30
Благодарностей: 12
Полезность: 306

Ps : This plugin is not confirmed yet as working 100%. waiting for some real answers. because i did test it in my server and it's fine there is no false detection , you don't need such a module to detect hlds buffer, this simple plugin will help you a lot :) + the source is included.

Update :
* Skip Steam player & (STEAM/VALVE)_ID_LAN

D9D9,
Alright thanks.
Code updated.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 1.3.2016, 19:42
Сообщение #13


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

будет защищать только немножко-немножко )
Spawner30, sorry, but it will be useful as long as nobody see this source code.
Also it can be easy bypassed without any modification of exploit programs.
And btw it can be made without Orpheu. At least without console reading. But its a good try :) And, i believe, it will be little faster to use user userid instead user "name"


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Spawner30
сообщение 1.3.2016, 19:53
Сообщение #14
Стаж: 12 лет

Сообщений: 30
Благодарностей: 12
Полезность: 306

Yes i know that showing the source code gives 99% of solution for this plugin, but since i took just 20 min coding this simple detector, i have no problem to share it.
+ Since the detection is in client_connect it's not a big deal using userid or user.
But i think it's usefull to use a simple plugin that use less usage than a module, Thanks.
And how can it be bypassed without a modification?
mazdan, i didn't thought that connect case gives you an option to add information using ";"( semicolon ).


Отредактировал: Spawner30, - 1.3.2016, 19:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: