Здравствуйте, гость Вход | Регистрация
Наши новости:
|
| Дата поста: | В теме: | За сообщение: | Спасибо сказали: | ||
|---|---|---|---|---|---|
| 27.5.2011, 20:48 | "interceptor Cs": новый способ раскрутки игровых серверов | Продолжение сериала, развязочка. Новая информация (ratwayer): Покупатель (icq 84603757) решил совершить сделку с продавцом этой программы. Продавец предоставил пробное тестирование, в результате которого тестовый сервер (193.26.217.11:27048) заполнился за 5 минут. После покупки возникли подозрения на вредоносное программное обеспечение; покупатель написал сообщение в ICQ мне, и в ходе разговора обнаружилось, что тестовый сервер находится в мастер-сервере SETTI, а именно - в списке "Boosted Servers". Дополнительные доказательства: - низкий Business Level WMR-кошелька R159027802092 - размеры публичной версии программы и приватной версии программы различаются примерно в 4,5 раза - Анализирование приложения с использованием защищенной среды Anubis Думаю, тут все понятно. ================================================== Цитата логи переписки : все изивини Jim (21:00:35 27/05/2011) но ты блокнут dr1ve.eZe (21:02:14 27/05/2011) прикольно задумал :-)... даже пожертвовал 500рублями :-) Jim (21:02:28 27/05/2011) ну так да dr1ve.eZe (21:02:34 27/05/2011) я уже стал под конец подозревать dr1ve.eZe (21:02:43 27/05/2011) ну не че Jim (21:02:45 27/05/2011) наа форуме теперь тебя все знают dr1ve.eZe (21:02:49 27/05/2011) как пришли так и ушли ) dr1ve.eZe (21:02:56 27/05/2011) да я в курсе ) Jim (21:03:09 27/05/2011) ну так и на каком форуме? dr1ve.eZe (21:03:17 27/05/2011) кс нет уа Jim (21:03:20 27/05/2011) неа dr1ve.eZe (21:03:28 27/05/2011) на каком еще? Jim (21:03:31 27/05/2011) уже на фптиме знают dr1ve.eZe (21:03:37 27/05/2011) мм) dr1ve.eZe (21:03:42 27/05/2011) ну вот и отлично Jim (21:03:58 27/05/2011) слушай а деньги ты успел первести? dr1ve.eZe (21:04:01 27/05/2011) я даже тебя не как не осуждаю что ты сейчас сделал dr1ve.eZe (21:04:12 27/05/2011) естественно успел Jim (21:04:14 27/05/2011) а яетбя да dr1ve.eZe (21:04:20 27/05/2011) ну тебе понятно dr1ve.eZe (21:04:30 27/05/2011) - жизнь учит dr1ve.eZe (21:04:46 27/05/2011) когда скрины на фптиме будут dr1ve.eZe (21:04:52 27/05/2011) хочу хотяб глянуть на это) dr1ve.eZe (21:06:31 27/05/2011) мне интересно что там ратвеер как незаметил ратваер что там присутствует тцп/удп сервер ? dr1ve.eZe (21:06:32 27/05/2011) ) dr1ve.eZe (21:06:38 27/05/2011) кракер dr1ve.eZe (21:07:11 27/05/2011) и что он там крякал )) проврку на прием/отдачу сайта гугл )) зашифрованного ) |
330863, SaSQuaTcH_Pro | ||
| 26.5.2011, 22:47 | "interceptor Cs": новый способ раскрутки игровых серверов | Собственно, недавно появилась такая программа: Interceptor CS v1.0. По словам автора, она "может заполнить игровой сервер на 32 слота за 5 минут". Принцип работы - отправка специфичных пакетов на определенный диапазон IP-адресов. Все клиенты, подключенные к сети, имеющие внешний IP-адрес и находящиеся в этом диапазоне, автоматически будут переброшены на определенный сервер путем переадресации (редиректа). Для работы программа использует 4 сервера "Int.Server" (что-то наподобие авторизации). Можно указывать дополнительные параметры, в частности пароль целевого сервера и фильтрацию по протоколу клиента. Имеется "Debug mode". Так, переходим к более подробному разбору всей истории. Программа была написана где-то в начале мая (первые комментарии, отзывы), официального сайта не существует, равно как и официальной темы продажи (в соответствии с данными Google.com на 26.05.11). Автор - "dr1ve.eZe", ICQ - 563190. Интерфейс достаточно своеобразен, некоторые детали напоминают HLServer, компоненты расставлены довольно-таки криво, присутствует пикча в шапке программы. При нажатии на определенные компоненты другие меняют свои свойства (пример - фильтрация по протоколу; в HLServer'e такое можно увидеть при нажатии на "Advanced redirect" на вкладке Redirect). Присутствует статистика: показатели "Activity" и "In handling". Попала мне информация о данной программе 3 дня назад, на файлообменниках быстро нашлось несколько версий (одна - с троянской программой, размер где-то около 1.7 MB). Проверка на вредоносное ПО и недокументированные возможности ничего не дала. Запуск на защищенном хосте оказался успешным; никакой подозрительной активности не наблюдалось. Однако, при нажатии на "Start" инициировалась двухсекундная задержка, после которой выдавалось сообщение о необходимости покупки приватной версии. После запрета вызова процедуры с использованием отладчика активизировались показатели "Activity" и "In handling". Они принимали значения от 700 до 1800 и от 120 до 220 соответственно. Наблюдая за индикатором сетевого соединения, было обнаружено, что программа не отправляла никаких пакетов вообще. После декомпиляции было обнаружено, что программа не использует в своей работе прием/отправку UDP пакетов, однако работает с TCP-соединениями. Оказалось, что весь сетевой функционал программы заключается в получении IP-адреса хоста, на котором запущена программа. Использовался компонент IdHTTP; хост - whatismyip.com. В дальнейшем никаких функций, так или иначе связанных с сетевым соединением, найдено не было. // Да, забыл упомянуть про достаточно серьезные грамматические ошибки в интерфейсе программы. Скачать взломанную версию программы Одна из ссылок на скачивание публичной версии программы (с защитой, в архиве) ---------- Переходим к видео, в котором показывается работа программы. Я не подвергал его доскональному анализу (ярлыки рабочего стола, всплывающие уведомления), но одна интересная особенность все-таки была обнаружена. Если посмотреть на порт запускаемого сервера, то он будет равен 27016. Название заполненного сервера (карта 35hp_2, 20/21) - "[amx-nsk.ru] war3ft". Сервер с таким названием размещен на порту 27015. Ах да, карта запущенного сервера - de_dust2, а на заполненном сервере карта - 35hp_2. ---------- Далее, отзывы о программе. Много отзывов - положительные, однако есть и те, кому продавец не передал программу, присвоив себе деньги. Среди них есть знакомые мне люди (контакты, к сожалению, утеряны), однако не исключено, что аккаунты являются поддельными. Дата практически всех отзывов совпадает (09.05.11). ---------- Мое мнение: Программа - фейк, прикрытие, под которым распространяются услуги раскрутки серверов, скажем, через SETTI мастер-сервер или же через HLE Network. Положительные отзывы способствуют дальнейшим продажам. Идея программы (отправка специфичных пакетов) неосуществима: клиентская часть движка Goldsource не может инициировать перенаправление в 2 случаях: - клиент не инициировал подсоединение; - процесс подсоединения завершен; отправляются сжатые игровые пакеты; все остальные пакеты игнорируются. Перенаправление имеет место только в том случае, если клиент сам инициировал подсоединение. Автор программы не рассчитал свои знания и силы, что сказалось на кривом английском языке и недостаточно достоверной реализации пользовательского интерфейса. ---------- Автор статьи: ratwayer.:3 |
2010KOHTEP, 330863, AndrewZ, Archipelago, Deniscorpion, Grape Fruit, JIokoMoTuB, Mr.Dmitry, SaSQuaTcH_Pro, theaqua, TrikSer, user.gameover.user, Z[1]. | ||
| 26.5.2011, 20:10 | Фэйки | ‘Мыкола, а ты знаешь, как москали наше пыво называют?’ - ‘Как?’ - ‘Пиииво…’ - ‘Поубывал бы!’. |
Denis163 | ||
| 24.5.2011, 11:51 | Привязка. | taskset -p CPU PID Нумерация ядер от 0 до 3 для 4х ядерного процессора. ядро 0 маска 1 ядро 1 маска 2 ядро 2 маска 4 ядро 3 маска 8 Цитата Пример: taskset -p 1 777 Привязываем к 0 ядру процесс с ID 777 |
L_O_T_U_S, Task | ||
| 20.5.2011, 19:05 | Очень эффективная раскрутка сервера cs | ds-jan, Тебя зато как я вижу не наказали |
kupuk96 | ||
| 14.5.2011, 12:50 | ддосят сервер | И вирус небось в биос тоже можешь загнать? :Mega_LOL!: |
naks, нуб | ||
| 13.5.2011, 14:27 | ддосят сервер | Может быть понты, а может быть вирус по флешкам перекидывается. А бедный максимка после сноса винды устанавливает весь софт со своей любимой флешечки |
bug, L1NkeN | ||
| 11.5.2011, 17:29 | Последние угрозы | 188 pps max Слабое попукивание |
Bo_OT?!, CL0NE [ua], L1NkeN | ||
| 11.5.2011, 9:15 | Block Wallhack v8.0 | Кто вам сказал что 4.5 не грузит сервер? |
kapik, L1NkeN | ||
| 10.5.2011, 21:43 | Dos атаки и т.д. | Совет дали. Чтобы снять нагрузку с виндовой машинки по обработке траффика, настраивай файрволл на роутере, если он поддерживает гибкую настройку и не зависнет под ддосом. Длинк 300 конешно сразу коньки отбросит и захочет ребутнуться :D. Поэтому чтобы хорошо защититься ставь в качестве шлюза машинку с freebsd. Если тебе не хочется заморачиваться, то ставь аутпост или комодо. Но не контролируй ими порты кса, пусть лучше дпрото справляется) |
Archipelago | ||
| 8.5.2011, 15:49 | ддосят сервер | antidlfile установлен? |
kapik | ||
| 6.5.2011, 15:11 | SteamBans Guardian | Здарова Семен! Как жизнь? Очень интересный вопрос. Уже второй такого плана за 2 дня. Ты наверно хочешь поставить как плагин к метамоду? И у тебя наверно windows? Наверно zver cd или gamer edition? Чтобы поставить sb guardian как плагин к метамоду необходимо: 1) Подключить компьютер к сети электропитания. (воткнуть в розетку) 2) Нажать кнопку включения питания и дождаться загрузки операционной системы. 3) Приступить к поиску папки с сервером. 4) В случае успеха на 3 шаге. -создаем директорию "sbguardian" в /cstrike/addons/. -копируем в созданную директорию файл sbguardian.dll -В файле plugins.ini, находящемуся в: cstrike/addons/metamod , прописываем: "win32 addons\sbguardian\sbguardian.dll" В случае неудачи на шаге 3. Повторяем его выполнение до достижения положительного результата. 5) Для простоты в server.cfg добавляем строки: Код sbg_wh 1 sbg_cvarcheck 3 sbg_antinoflash 1 sbg_rcon 0 sbg_checkfov 1 sbg_updatesystem 1 6) Приступаем к запуску сервера. |
_Skyline, 330863, BeCeJ|b||/|, Grape Fruit, L1NkeN, Sm4RT1K | ||
| 6.5.2011, 13:26 | SteamBans Guardian | _Skyline | |||
| 5.5.2011, 19:59 | SteamBans Guardian | Цитата Сообщений: 1 Ты чтобы это спросить зарегался? Прости у меня еще один встречный наводящий вопрос. Откуда скачать не последнюю версию SB guardiana? |
Grape Fruit | ||
| 4.5.2011, 19:32 | SteamBans Guardian | ![]() Простите за шутку уровня ПТУ :DD |
330863, Grape Fruit, L1NkeN | ||
| 3.5.2011, 14:18 | Как Заблокировать BHOP? | Времена когда 90% игроков были шлангами давно ушли. Многие отлично прыгают на скролл сами... |
L1NkeN | ||
| 30.4.2011, 21:53 | SteamBans Guardian | Эта функция есть в over9000 читах, давать определенные ссылки нет смысла. В том же банальном сдхаке есть. |
comshat | ||
| 29.4.2011, 15:43 | Block Wallhack v8.0 | Ставим Orpheu2.3a, заливаем плагин Block Wallhack v8 [CS & CZ] на сервер В server.cfg пишем Код snb_enable 1 // Включение/отключение блокировки SoundHack. snb_footsteps 1 // Эмуляция шагов (mp_footsteps должен быть установлен на 0!). snb_shotover 1 // Просчитывать выстрелы. В plugins.ini добавляем: Код snblock.amxx В консоли сервера пишем: Код wb_createsoundkey или amx_sndkeycfg create Перезапускаем сервер. |
rndtoxa, xSav | ||
| 25.4.2011, 12:46 | При отключение Dproto сервер не видно в сети | Рики тики Код # For SETTI ServerScanner этот бред который ты запостил методом ctrl+c - ctrl+v попросту отключает дпрото совсем.cid_Setti = 1 330863, Судя по камментам в конфиге дпрото для стим сервера нужно ставить Код # Client recognized as pending when they sucessfully authorized, but did not get steam id # REMARK: Actually, it got steamid, but it is useless (STEAM_0:0:0 for example) # default is STEAM_ID_PENDGIND [9] cid_SteamPending = 5 |
Sawyer | ||
| 21.4.2011, 19:13 | SteamBans Guardian | Плагин к метамоду. Сборка (4883) (Linux) |
Grape Fruit | ||