Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Lineage 2 Man-In-The-Middle Атака .
#31
ANZO Написал:Написать ботеГа, который будет эмулировать действия игрока (а тем более сниффер) это работы на пару дней (тем более для л2, где пакетка полностью на руках). Вот кто бы подогнал сниффер под ру оф с новым фростом - то было бы айс , ибо пока ничего не выходит с отсылкой пакетов к сожалению Sad

На сколько я знаю фрост имеет универсальную Client-Side защиту от скрипт кидди.

Защита таскает с собой драйвер, который устанавливается в Ring0, и через Kernel уровень контролирует все действия игрока и изменения клиента. Она не видима и отрубить ее не опытному геймеру будет трудно. Тут нужны руки знающего человека.



Не вижу проблемы в написании программы для оффа, нужно убрать их говнодрайвер из ядра и Усе. Big Grin
Ответ
#32
Hint Написал:Логин и пароль пересылаются в блоке, зашифрованном RSA. Плюс blowfish поверх.

Во я дурилка, про логин-тред то и забыл Sad

Добавлено через 5 минут
SSLGrab Написал:Не вижу проблемы в написании программы для оффа, нужно убрать их говнодрайвер из ядра и Усе. Big Grin

Не все так просто. Хоть я и нуп-нупский в низкоуровневом программировании, у меня вариантов обхода так и не нашлось.

Все было прекрасно до ввода вайт-листа и выгрузки защитой всех процессов с системы, которых нет в whitelist (да, да - защита по методу "все бинарники, хешов которых нет в вайтлисте - читерское ПО). Так же защита выгружает из клиента все дллки, на которых нет статичных импортов в самом клиенте.
Ответ
#33
ANZO Написал:Во я дурилка, про логин-тред то и забыл Sad

Добавлено через 5 минут


Не все так просто. Хоть я и нуп-нупский в низкоуровневом программировании, у меня вариантов обхода так и не нашлось.

Все было прекрасно до ввода вайт-листа и выгрузки защитой всех процессов с системы, которых нет в whitelist (да, да - защита по методу "все бинарники, хешов которых нет в вайтлисте - читерское ПО). Так же защита выгружает из клиента все дллки, на которых нет статичных импортов в самом клиенте.

Назови свою DLL под драйвер (какой-нибудь nvd3dum.dll), раздай друзьям, запустите клиент, дождитесь вылета и нажмите "отправить отчет". Проделать несколько раз и ждать появления DLL в whitelist.
hLaPEx, Evermore, hAuthD, L2on, ...
Ответ
#34
ANZO Написал:Во я дурилка, про логин-тред то и забыл Sad

Добавлено через 5 минут


Не все так просто. Хоть я и нуп-нупский в низкоуровневом программировании, у меня вариантов обхода так и не нашлось.

Все было прекрасно до ввода вайт-листа и выгрузки защитой всех процессов с системы, которых нет в whitelist (да, да - защита по методу "все бинарники, хешов которых нет в вайтлисте - читерское ПО). Так же защита выгружает из клиента все дллки, на которых нет статичных импортов в самом клиенте.

Big GrinBig Grin

Говно одним словом.
Пиши жабу в пм

помогу
Ответ
#35
Hint Написал:Назови свою DLL под драйвер (какой-нибудь nvd3dum.dll), раздай друзьям, запустите клиент, дождитесь вылета и нажмите "отправить отчет". Проделать несколько раз и ждать появления DLL в whitelist.

Проскакивала эта идея, но остановила возможность автоматической отправки дллки товарищам из инновы. Сейчас попробуем еще ради интереса лоадером от л2екст, не прокатит - оставим до лучших времен.
Ответ
#36
Ну если моя помощь не нужна... Big Grin
Ответ
#37
SSLGrab Написал:Big GrinBig Grin

Говно одним словом.
Пиши жабу в пм

помогу

Окей, не прокатит вышеописанное - напишем и тебе )
Ответ
#38
ANZO Написал:Окей, не прокатит вышеописанное - напишем и тебе )

Да мы быстро это УГ обойдем. Нужна рабочая тачка с руоффом.


Отпишешь если что.
Ответ
#39
ANZO Написал:Окей, не прокатит вышеописанное - напишем и тебе )

Делали мы такую штуку помнется РаРусу , шпарили напрямую с Engine. Всякие фросты и ЛамГуарды обходятся на рас два. Суть софта заключался в том , заменяли стек возврата (бекстек) таким образом что бы он указывал на необходимое место в памяти соответствующее опкоду пакет , а там делалось пейдж скедулинг с ловлей фаулта либо аппаратный брейк поинт на беке (и еще много вариантов) , а сам вызов с любого места с любого потока.
Ответ
#40
Deazer Написал:Делали мы такую штуку помнется РаРусу , шпарили напрямую с Engine. Всякие фросты и ЛамГуарды обходятся на рас два. Суть софта заключался в том , заменяли стек возврата (бекстек) таким образом что бы он указывал на необходимое место в памяти соответствующее опкоду пакет , а там делалось пейдж шедулинг с ловлей фаулта либо аппаратный брейк поинт на беке (и еще много вариантов) , а сам вызов с любого места с любого потока.

Велосипед изобрели? :redlol:
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Продажа игрового дизайна Lineage 2 Nicourism 0 792 06-08-2021, 01:18 PM
Последний пост: Nicourism
  La2on.com - анонс Lineage 2 серверов La2on 9 3,252 12-26-2019, 02:31 AM
Последний пост: La2on
  Какие сборки серверов, последних хроник LineAge II вы знаете? LineAger 0 954 11-04-2019, 11:25 AM
Последний пост: LineAger
  Видеоблог: Как заработать на Lineage 2. Часть 1 BlackPR 11 3,443 04-29-2018, 12:11 PM
Последний пост: Ashtone Grey
  Универсальный LineAge апдейтер и коммьюнити игроков L2 Twinker 17 4,311 07-17-2017, 12:55 AM
Последний пост: Hack
  Реклама сервера в группе ВК Lineage mifive 0 1,035 04-21-2017, 09:10 AM
Последний пост: mifive
  Lineage 2 Updater HiredKiller 2 1,865 02-21-2017, 02:43 PM
Последний пост: PhotoClubPro
  Прыжок Лорда Войны/Jump Warlord/Lineage 2/Interlude finfan 12 3,517 12-29-2016, 12:45 PM
Последний пост: NoizeBD
  Базы e-mail игроков в Lineage II kasperok 23 9,510 10-22-2016, 06:36 PM
Последний пост: xxxBMWxxx
  Lineage II Mobile Test iquelite 27 7,522 09-08-2016, 11:00 AM
Последний пост: Phantom-Dev

Перейти к форуму:


Пользователи, просматривающие эту тему: 5 Гость(ей)