Yoko
http://forum.yoko.com.ua/

Вопрос Yoko. Анти-анти-инжект? :))
http://forum.yoko.com.ua/viewtopic.php?f=1&t=7732
Page 1 of 1

Author:  Unit-5 [ 2006-05-21 12:45:00 ]
Post subject:  Вопрос Yoko. Анти-анти-инжект? :))

Вот, прочитал сейчас обновление на нашем шарде:

2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово!

Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend")
Как его "замаскировать"?
Спасибо

Author:  Sculptor [ 2006-05-21 13:08:32 ]
Post subject:  Re: Вопрос Yoko. Анти-анти-инжект? :))

Unit-5 wrote:
Вот, прочитал сейчас обновление на нашем шарде:

2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово!

Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend")
Как его "замаскировать"?
Спасибо

А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены :P

Author:  Unit-5 [ 2006-05-21 13:19:42 ]
Post subject: 

Везёт вам! :)

Author:  Unit-5 [ 2006-05-21 14:20:52 ]
Post subject: 

Цитата с одного из форумов:

Quote:
А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены


Во! Вот это дело! Сумели же люди сделать так, что Инжей можно безобидно на шарде пользоваться! Вот это - грамотный выход из ситуации.

Author:  Unit-5 [ 2006-05-21 14:22:03 ]
Post subject: 

:oops: Сорри, не сюда хотел поместить последний топ.

Author:  Edred [ 2006-05-21 14:44:12 ]
Post subject: 

Анти-анти-инжект заключается в написании точных, правильных скриптов. То есть постоянный контроль за тем, что у тебя не висит лишних прицелов, что ты не пытаешься купить то, чего нет у вендора, что ты не пытаешься установить ловушку прицела на несуществующий объект или неправильный тайл и так далее. Ну и с ресендами аккуратнее.

Author:  Mihail [ 2006-05-21 17:12:20 ]
Post subject: 

а не могли сделать проверку на пакеты? все-таки инжа их не всегда так же как клиент генерит..
к примеру вот пакет на каст магии
Code:
- 000067734+0766 --- client Target Data
0000: 6c 00 00 00 00 28 01 00 0d ea 8e 10 63 01 70 00 : l....(......c.p.
- 000088640+0000 --- inj->server Target Data
0000: 6c 00 00 00 00 28 01 00 0d ea 8e ff ff ff ff 00 : l....(..........

Author:  omi4 [ 2006-05-25 15:33:38 ]
Post subject: 

Клиент посылает на сервер 1 пакет за раз, а инжект может посылать их сразу пачкой.

Итого для закрытия инжекта на Рунке требуется 10 минут и пересобрать ядро, а на сфере целый час для написания внешней утилиты. Далее админ пропалит инжект (даже если на нем не запускать скрипты) максимум через пять минут после захода на сервер..

Способ борьбы с этим - править инжу. Настройками никак. Или меняйте шард.

Author:  admir [ 2006-05-31 22:21:22 ]
Post subject: 

а с чего ты взял что клиент не может пачкой отправить ?

Author:  omi4 [ 2006-05-31 22:31:58 ]
Post subject: 

Клиенты 4.х.х так устроены. Зачем, спроси у их разработчиков.
Зависание клиентов при демаже, использовании вендорменю и т.д. связаны с этим же.

Только там инжект пихает пачку пакетов разом клиенту.

Клиенты выше 4.0.0 не могут принять более 1 пакета за раз, и отправляют точно также.
Вот и весь фикс крашей четверок и пятерок.

2хх и прочие не тестил

Page 1 of 1 All times are UTC+02:00
Powered by phpBB® Forum Software © phpBB Limited
https://www.phpbb.com/