Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 4 5 6

Лаунчер-античит для CS1.6

, Защита сервера от читеров
Статус пользователя Profa13
сообщение 28.2.2017, 18:25
Сообщение #81


Стаж: 10 лет
Город: Макеевка

Сообщений: 45
Благодарностей: 15
Полезность: 255

Цитата(Energy @ 28.2.2017, 19:18) *
Profa13, лично у мeня как я и расписывал там никогда нe было таких проблeм.

Так и нужно было это с начало и говорить, что только вы не добавляли его в исключение, а так получается что вы заявили что он у всех работает нормально без добавления в исключения антивируса.


:*SCP-106*: CTAPUK
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 28.2.2017, 18:37
Сообщение #82
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Profa13, он у всeх сeйчас работаeт бeз исключeний и вайт списков.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Subb98
сообщение 28.2.2017, 18:44
Сообщение #83


Стаж: 15 лет
Город: Пермь

Сообщений: 216
Благодарностей: 281
Полезность: 1246

1.6.7f client:
https://virustotal.com/ru/file/fef47e68346f...sis/1488299510/
https://virustotal.com/ru/file/2668d8e7182f...sis/1488299523/

Как вы видите, вредоносным файлы античита считают, в основном, непопулярные и/или малоизвестные антивирусы и, если вы таковой используете, то будет необходимо добавить исполняемый файл в список исключений.

LauncherCS:
https://virustotal.com/ru/file/344cf4fc4b1b...sis/1488300113/

Надо отдать должное, здесь результаты лучше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Energy
сообщение 28.2.2017, 18:52
Сообщение #84
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Subb98, а я никогда нe сталкивался с вайтсписком, ну нeбыло такого ни у мeня, ни у моих с кeм game на фк. При всёмф при этом я пользуюсь лиц-й и плачу исправно раз в год, но юзаю всё по очeрeди, мec аваст, мeс каспeра, мeс dr.web по личным причинам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Subb98
сообщение 28.2.2017, 18:58
Сообщение #85


Стаж: 15 лет
Город: Пермь

Сообщений: 216
Благодарностей: 281
Полезность: 1246

Energy, я тоже не сталкивался, т.к. либо использовал нормальные антивирусы, либо не использовал их вообще.

П.с.: переходи на Linux.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Energy
сообщение 28.2.2017, 20:32
Сообщение #86
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Антисофтeры, вас всeх зАвут махаться, имeна указаны, скрин нe рeклама - в лс кинул ссылку, докажитe пацаны, что у вас мeга античит :мяу
ps.gif Субу там нeч дeлать)

Отредактировал: Energy, - 28.2.2017, 20:41
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя VkriterT
сообщение 28.2.2017, 20:45
Сообщение #87


Стаж: 14 лет
Город: МосквА

Сообщений: 2172
Благодарностей: 1045
Полезность: 796

Energy, Ну ТС туда точно лучше не идти, я думаю там ребята этот античит за несколько часов обойдут если не раньше rolleyes.gif


тик так тик так, слышишь как уходит твоя жизнь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 28.2.2017, 20:47
Сообщение #88
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

VkriterT, я думаю хватит 20 минут, ну это ж приватный АЧ и за нeго просят бабло. НафиКа шeл зовёт sergziii? ps.gif sergziii там тож дeлать нeч.

Отредактировал: Energy, - 28.2.2017, 20:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 28.2.2017, 23:33
Сообщение #89


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Subb98, скинул вт на пятилетний клиент маяка, посмотрим сколько антивирей будут считать вирусом данный лаунчер (накрытый темидой) хотя бы через год

вот прошлогодний маяк. в нормальных антивирусах в исключения добавлять его не надо, там цифровые подписи валидные до 2019 года на всём, включая драйвер
https://www.virustotal.com/ru/file/cf58cf3e...aecee/analysis/
https://www.virustotal.com/ru/file/98ec2ad9...eb469/analysis/

для чего было вообще маяк приплетать сюда, у него совсем другие принципы работы. тут же скорее косплей на юцп. только срач устроили. впрочем, ничего нового)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя GetA
сообщение 1.3.2017, 0:28
Сообщение #90
Стаж: 9 лет 8 месяцев

Сообщений: 812
Благодарностей: 189
Полезность: 123

bigdata.ckcorp.ru
Цитата(Subb98 @ 28.2.2017, 18:44) *


У Яндекса появился антивирус?
Мейнстрим однако. Замутить тоже что-ли свой антивирус. Скилла конечно не хватит, но не беда - выход есть всегда! - возьмём ланучер из первого поста.

Отредактировал: GetA, - 1.3.2017, 0:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
EvilSMS
сообщение 1.3.2017, 0:55
Сообщение #91
Стаж: 10 лет

Сообщений: 1801
Благодарностей: 410
Полезность: < 0

Energy, там сброс даунов)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 1.3.2017, 1:25
Сообщение #92
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

EvilSMS, ты имeл ввиду сброд?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Subb98
сообщение 1.3.2017, 7:59
Сообщение #93


Стаж: 15 лет
Город: Пермь

Сообщений: 216
Благодарностей: 281
Полезность: 1246

Цитата(shaid @ 1.3.2017, 2:33) *
Subb98, скинул вт на пятилетний клиент маяка, посмотрим сколько антивирей будут считать вирусом данный лаунчер (накрытый темидой) хотя бы через год

вот прошлогодний маяк. в нормальных антивирусах в исключения добавлять его не надо, там цифровые подписи валидные до 2019 года на всём, включая драйвер
https://www.virustotal.com/ru/file/cf58cf3e...aecee/analysis/
https://www.virustotal.com/ru/file/98ec2ad9...eb469/analysis/

Ага, вижу. Касаемо исключений, разве я не то же самое написал выше?

Цитата(Subb98 @ 28.2.2017, 21:44) *
Как вы видите, вредоносным файлы античита считают, в основном, непопулярные и/или малоизвестные антивирусы и, если вы таковой используете, то будет необходимо добавить исполняемый файл в список исключений.

Речь о непопулярных и/или малоизвестных антивирусах.

Цитата(shaid @ 1.3.2017, 2:33) *
для чего было вообще маяк приплетать сюда, у него совсем другие принципы работы. тут же скорее косплей на юцп. только срач устроили. впрочем, ничего нового)

Что значит "для чего" и "приплетать"? Мы тут разве методы вышивки крестиком обсуждаем? Основной принцип один и тот же: инжект и проверка процессов; в целом, конечно, работа отличается.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 1.3.2017, 8:43
Сообщение #94


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(Subb98 @ 1.3.2017, 15:59) *
Основной принцип один и тот же: инжект и проверка процессов; в целом, конечно, работа отличается.

и что там за инжект в маяке, если не секрет? и где в данном лаунчере проверка процессов?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 1.3.2017, 9:05
Сообщение #95
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

shaid, всё обобщeно, зачeм связывать одно и другоe когда он обобщил саму суть анти-чита.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Subb98
сообщение 1.3.2017, 9:16
Сообщение #96


Стаж: 15 лет
Город: Пермь

Сообщений: 216
Благодарностей: 281
Полезность: 1246

Цитата(shaid @ 1.3.2017, 11:43) *
и что там за инжект в маяке, если не секрет?

Читали ли вы myAC FAQ? Цитирую:

Цитата
Q: Как работает система myAC?
A: При запуске myAC устанавливается и запускается драйвер acdev.sys, который выполняет функции защиты игровых процессов (и ряд других функций). После запуска myAC ждёт появления процесса hl.exe (или hl2.exe). Как только myAC находит hl.exe запускается переодическое сканирование процесса hl.exe (примерно 2 раза в секунду). Данное сканирование пытается определить ExeBuild (версию игрового движка), ServerAddr (адрес сервера, на котором играет игрок), UserID (уникальный номер игрока на игровом сервере). Как только значение UserID поменяется, myAC посылает на myAC.Server все три параметра (UserID, ServerAddr, ExeBuild).
myAC.Server с заданной переодичностью опрашивает игровой сервер (посылает команду status по RCON протоколу) и тем самым получает список находящихся на сервере игроков (каждый игрок имеет номер UserID). После получения данного списка запускается проверка, по результатам которой с сервера кикаются все игроки, для которых небыло получено от myAC соответствующих UserID и ServerAddr.

Вы знаете способ т.н. "сканирования процесса hl.exe" без инжекта? Я не знаю.

Цитата(shaid @ 1.3.2017, 11:43) *
и где в данном лаунчере проверка процессов?

ТС это удалил из первого поста, но я процитировал его слова (ссылка на пост), процитирую ещё раз:

Цитата(Profa13)
Защита базируется на закрытии доступа к процессу и имеет архитектуру клиент-сервер (можете протестировать сами).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя shaid
сообщение 1.3.2017, 10:28
Сообщение #97


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

оффтопить так оффтопить

Цитата(Subb98 @ 1.3.2017, 17:16) *
Читали ли вы myAC FAQ?

это какой-то троллинг?

Цитата(Subb98 @ 1.3.2017, 17:16) *
Вы знаете способ т.н. "сканирования процесса hl.exe" без инжекта? Я не знаю.

https://msdn.microsoft.com/ru-ru/library/wi...3(v=vs.85).aspx
инжекта чего, куда и зачем? у маяка вся защита и сканы работают в экстернеле, игровая память читается удалённо, хуки ставятся драйвером. какие инжекты? единственное вмешательство маяка в игровую память это микропатч для блокировки выполнения алиасов, который по дефолту в клиенте вообще выключен и включается только после того, как маяк подключится к серверной части и скачает оттуда настройки в которых должна быть включена опция ClientBlockAlias. это всё, процесс игры маяк не трогает вообще

Цитата(Subb98 @ 1.3.2017, 17:16) *
ТС это удалил из первого поста, но я процитировал его слова

и эти слова абсолютно ничего общего с маяком не имеют и никак не намекают на сходство этих античитов. любой лаунчер с закрытием доступа к процессу это уже изначально в корне иной принцип защиты, отсылающий скорее куда-то в сторону юцп и топикстартер конкретно это обозначил. где тут хоть какое-то родство с маяком - не понятно

Цитата(Energy @ 1.3.2017, 17:05) *
shaid, всё обобщeно, зачeм связывать одно и другоe когда он обобщил саму суть анти-чита.

сама суть этого античита в изнасиловании игрового процесса

отсюда следует вопрос к автору о том, как это всё будет работать на стиме. имею ввиду не только вак, но и всё остальное
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя anticheater1
сообщение 1.3.2017, 16:16
Сообщение #98
Стаж: 9 лет 2 месяца

Сообщений: 3
Благодарностей: 2
Полезность: 0

shaid, Ответ от разработчика...Зачем вам знать как он работает? Работает отлично и на стим, читай комментарий выше!!! Из соображений безопасности всей системы, большего вам знать не положено. Придерживаюсь политики закрытого кода Microsoft, Apple и жду ответа Valve, чтобы знать куда разрешат двигаться дальше. К чему вы вообще сравниваете разные технологии защиты? То, что маяк работает в ring0 и kernel mod через драйвер - говорит лишь о мастерстве его писавших и работающих не один год по специальности в низкоуровневом программировании, которые имеют даже корневой сертификат для подписания драйверов(стоит очень дорого за год). А вы тут сравниваете боинг и кукурузник... Energy, к чему вообще весь этот сыр сбор о длине и у кого больше...маяк приплел, антивирусы? Есть множество других способов получить права ring0. Касперский не ругается у меня, можешь проверить лично, а то даже не скачал и уже что-то говоришь. Проще тему закрыть, чем будут писать каждый, кому не лень не по делу...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
ThreeTimes
сообщение 12.3.2017, 14:31
Сообщение #99
Стаж: 9 лет 5 месяцев
Город: Moscow

Сообщений: 250
Благодарностей: 223
Полезность: 548

anticheater1, не нервничайте так. Я не программист, но IT-ник и поражаюсь вашей дремучести после схлопывания цепочки корневой сертификат центра сертификации → промежуточный сертификат центра сертификации → сертификат разработчика (пруф) до 'корневой сертификат для подписания драйверов'. Под капотом функционала чудо-лаунчера ничего толкового быть не может по определению.
--

Subb98, тебе стоит прислушаться к shaid, вместо того чтобы спорить: он много времени посвятил myAC и разбирается, что к чему.

P.S. Твой пруф заюзаю, прославлю господина, зафейлившегося на GGC, кснете и Dev-CS. А благодаря Telegra.ph всё будет без купюр smile.gif

Отредактировал: ThreeTimes, - 12.3.2017, 14:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GetA
сообщение 12.3.2017, 14:33
Сообщение #100
Стаж: 9 лет 8 месяцев

Сообщений: 812
Благодарностей: 189
Полезность: 123

bigdata.ckcorp.ru
Цитата(ThreeTimes @ 12.3.2017, 14:31) *
Я не программист, но IT-ник

Подскажите куда позвонить и я с радостью поучавствую в твоём увольнении.
Негоже держать быдлоперсонал в качестве баласта.

Отредактировал: GetA, - 12.3.2017, 14:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V  « 4 5 6
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: