Подмена Boostmaster, да да, и такое бывает |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Подмена Boostmaster, да да, и такое бывает |
Metal Messiah
|
30.10.2017, 21:14
Сообщение
|
![]() ![]() |
Давно хотел написать, да все времени на это не было. Раз пошла такая кухня - продолжу написанное в предыдущем сливе.
Смеркалось. Написали мне с просьбой посмотреть один лаунчер для кс 1.6 из сборки от Русского Мясника (кажется, на самом деле это не сборка от Мясника а сборка с рипа сборки от Мясника ![]() Обычная такая сборка, МС "MasterServers" { "hl1" { "0" { "addr" "1.getcs16.ru:27010" } "1" { "addr" "2.getcs16.ru:27010" } } } В комплекте - тривиальный client_save.asi, протектор client_save.dll со стучалкой, и непонятно зачем лежащий msvcr100.dll (опять подыму тему <a rel="nofollow" href="https://c-s.net.ua/url?u=http%3A%2F%2F%2Fforum%2Ftopic80649.html" target="_blank"> Как создать мегапопулярную сборку CS 1.6</a>). При старте лаунчер проверяет обновление на сайте, используя запрос HEAD (полный адрес csfree.ru/CSLauncher/CSLauncherUpdate.exe), далее эта штуковина скачивается. Лаунчер выбрасывает окно, которое на скрине. Пробегает бегущая строка "загрузка обновлений" и лаунчер перезапускается. В это время проскакивают запросы Код HEAD /CSLauncher/1.7/hl.exe с того же адреса, GET /CSLauncher/1.7/hl.exe HEAD /CSLauncher/1.7/CSLauncher.exe GET /CSLauncher/1.7/CSLauncher.exe При запуске новый CSLauncher.exe отстукивает на csbrand.ru/test.php?version=1.7 Итак, в каталоге с игрой изменяется CSLauncher.exe (размер не изменился, только дата), появляется CSLauncherUpdate.exe размером 1539 Кб и, внимание, hl.exe номинальным размером около 80 кило вырос до 5 метров! Пока что на этом все. Теперь в окне лаунчера выбираем модельки оружия какие хотим и жмем "запустить игру". Запускается, естественно, hl.exe с какими-то параметрами. У нас открывается обычная сборка Мясника, где в консоли синим цветом красуется надпись "Counter Strike 1.6" (типа приветствие). ![]() ![]() В процессе запуска закачивается dl2.freecs.ru/CSLauncher/tmp3201 размером 86077 байт (это должен быть оригинальный hl.exe). При заходе на игровой сервер идет всем знакомый отстук о вредных командах по адресу ban.freecs.ru/get_bans.php?ban_id=4&sip=******&command=fullserverinfo&string=/*gamedir/cstrike от любимой мною Indy Library, в ответ приходит нолик и перевод строки. Теперь сворачиваем игру и смотрим, что лежит в папке и сравниваем с тем что было до запуска. Объявился runcs.exe (у здорового человека это hl.exe), а все исполняемые файлы кроме CSLauncher.exe из каталога обрели значок Half-Life и размер 5 с лишним мегабайт. А теперь (тададам) смотрим в каталоги всех остальных сборок CS 1.6, установленных на этом компьютере (у меня одна, от client-cs.ru из соседней темы так как ее тестировал как раз перед этим). ![]() ![]() Вообще все исполняемые файлы заменились на 5-мегабайтного откормыша. В той самой "другой" сборке МС пока что старые. Теперь запускаем другую сборку с ярлыка на столе или как-то еще (запускается на самом деле уже чужой hl.exe) ну и сразу выходим. Теперь и в этой сборке синее сообщение в консоли, лежит rew_MasterServers.vdf с адресами 1.getcs16.ru:27010 и 2.getcs16.ru:27010 (это при том что у них протектора не было). Итак, сборка client-cs с подменами успешно подменена. Напоминает это все старый анекдот: Цитата После бурной ночи девушка встает и говорит парню: - Слышь, а я тебя триппером наградила! - Ну посмотрим чей козырь выше. А еще можно скачать сборку с getcs16.ru и убедиться, что в ней лежит тот же бройлерный 5+ мегабайтный hl.exe, который с некоторой задержкой так же появляется в других сборках. Теперь немного философии. Цитата tipych Я давно уже об этом говорю. Почему-то в обществе резко осуждается воровство кошелька на улице, из кармана в автобусе, с банковской карты и т.д., но на этом форуме не осуждается воровство тех же уников. А ведь это уплаченные кровные деньги добросовестных мониторингов (кто в рекламу, кто в SEO и т.д.). И ведь здесь таких говномоников еще куча, и все они форсят свои созданные темы. Все они известны, но никому ничего не надо. Тут форумчане обсуждают понятие воровства, говорят что воровать уники это плохо. Но, с точки зрения владельцев некоторых раскруток, они тоже добросовествные мониторинги и потратили свои кровные деньги на рекламу или SEO, а неблагодарный игрок-читер взял и удалил эту сборку, после чего поставил сборку конкурентов. Согласно их точке зрения, эта потеря уника абсолютно ничем не отличается от потери уника путем подмены с вредного сервера. Если от подмен на плохих серверах все мониторинги защищаются (или делают вид, что защищаются) - то почему они не должны защищаться от "подмен переустановкой сборки"? Это тоже убытки. А теперь посмотрим на это с той точки зрения что уники - это изначально игроки, сворованные из мастерсервера Valve / Steam, либо позже с мастерсервера SETTI. Вот и получается, что распространение игры из хобби давно переросло в гонку вооружений, ставки за клик в контекстной рекламе растут, поисковые запросы практически все становятся ВЧ и ВК, продвигаться становится все сложнее, но при этом мониторинги растут как грибы. Стоит ли с этим бороться? Думаю, бесполезно. Владельцы хостингов игровых серверов не в убытке и позволяют школоте, нифига не сображающей в вопросах установки и настройки игрового сервера за 5 минут стать его владельцем. Разработка и поисковое продвижение сайтов приносит прибыль. Разработчики платных движков мониторингов тоже получают неплохие доходы за свою работу. Что тут говорить, сам я тоже в этой теме кручусь. Вместо нескольких крупных мастерсерверов появляются десятки мелких, и конца этому не будет. Но все это мы уже проходили, и эра доткомов, и кредиты, и мировой финансовый кризис. Когда очередной мыльный пузырь лопнет, останется где-то половина от существующих на сегодняшний день игровых серверов, способных обеспечить стабильный онлайн за счет постоянных игроков. Запасаемся консервами и... попкорном с колой. Будет весело. Только не знаю, случится это через год или через 5, но консервы явно не испортятся.
Отредактировал: Metal Messiah, - 30.10.2017, 21:29
![]() Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
|
Поблагодарили 21 раз
|
|
perfectblood0
|
30.10.2017, 21:27
Сообщение
|
|
|
Если уж совсем в корень смотреть, виноваты все.
Особенно те, кто держит сервера, но это замкнутый круг. Вряд ли что то поменяется |
|
|
|
DarkFantom
|
31.10.2017, 10:34
Сообщение
|
![]() |
|
|
|
|
perfectblood0
|
31.10.2017, 10:36
Сообщение
|
|
|
это же контора csserv, если не изменяет память
|
Поблагодарили 4 раз
|
|
DarkFantom
|
31.10.2017, 10:48
Сообщение
|
![]() |
|
Поблагодарили 2 раз
|
|
perfectblood0
|
31.10.2017, 11:13
Сообщение
|
|
|
|
|
|
|
lanik
|
31.10.2017, 14:18
Сообщение
|
|
|
|
|
|
|
DeMNiX
|
31.10.2017, 14:22
Сообщение
|
![]() |
|
|
|
|
nakazatel
|
31.10.2017, 14:23
Сообщение
|
|
|
|
Поблагодарили 3 раз
|
|
perfectblood0
|
31.10.2017, 16:54
Сообщение
|
|
|
|
Поблагодарили 4 раз
|
|
![]() ![]() |