Yoko

All sides of Injection
It is currently 2017-09-26 12:53:49

All times are UTC+02:00




Post new topic  Reply to topic  [ 5 posts ] 
Author Message
PostPosted: 2013-01-23 09:33:49 
Offline
User avatar

Joined: 2009-05-28 09:58:28
Posts: 2745
Location: Иваново
Задали интересный вопрос на который я не смог ответить. Предлагаю обсудить и поделиться наблюдениями.
Условия:
Идет/Выполняет какие то действия/Стоит человек.
ГМ/Админ/Сир в инвизе.
Доступ(а) к консоли есть/нет. (в идеале - есть)


Как администратор или ГеймМастер могут определить (определяют в данный момент) на инжекте человек или нет?

Мне на ум приходит только написание какой-нибудь гипотетической dll которая будет работать как клиент-сервер и с помощью её можно определить "на чем" человек сидит.
Либо использования клиента игры не совместимого с инжектом (хотя кто мешает взять другую версию и подменить шифрование?).

_________________
Image
YokoInjection CodeSweeper
Ошибка "Unhandled exception in parser"


Top
   
PostPosted: 2013-01-23 09:55:05 
Offline
User avatar

Joined: 2006-12-08 10:51:50
Posts: 698
Location: Москва
был шард restoration давано-давно. Так вот, если туда зайти с инжектом, при коннекте выдавалось систем мессадж, что мож инжекшен детектед, админ предупреждён. но там был свой ланчер для клиента


Top
   
PostPosted: 2013-01-23 10:04:57 
Offline
Expert!
User avatar

Joined: 2005-09-14 15:31:58
Posts: 2143
Location: Latvia
в инжекте очень часто встречается чеклаг. можно забрать у персонажа бекпак и чар встанет

был говношард один где при логине вводилось пин код. давались 4 кода при регистрации и рандомно просили вводить 1 из них. не правильно напишешь - дисконект. еще раз не правильно - дисконнект на 15мин. так вот это исключает реконект вариант в инже.

изходя из этого можно скриптом ловить добычу ресов или крафт и кидать эут таблицу в лицо

код в виде 4 цифр
2589
4561
1324
7592

окно с номерами рандомно раскиданы

кнопки:
8 5 9
4 1 3
2 6 7

ввести код 3:

_________________
Уроки языка Injection
Основные команды языка Injection
Yoko Injection Code Sweeper
Drw (2009) скрипты
2017 Начал играть на Uorpg.net


Top
   
PostPosted: 2013-01-23 17:11:37 
Offline
Junior Expert
User avatar

Joined: 2004-06-24 22:08:56
Posts: 3207
Два варианта:
0. То что предлагает NMY и иже с ними - эмпирически определяем.
1. Играем в открытую - патчим клиент, инжектим дллку, шифруем, защищаем это дело и получаем нужные уведомления.
2. Патчим клиент, чтобы без инжекта слал немного неправильные пакеты, патчим сервер чтобы различал и делал выводы.

_________________
YokoInjection CodeSweeper
Function not found?
Possession of mathematics at the level of art - a gift that is only available for election.
Sorry for my clumsy English.
Skype: d119060


Top
   
PostPosted: 2017-03-26 05:21:24 
Offline
User avatar

Joined: 2005-07-10 21:53:05
Posts: 458
Чтобы обнаружить инжект или другой бот достаточно просто на стороне сервера посчитать количество определенных пакетов. Человек столько даже если захочет не сможет.


Top
   
Display posts from previous:  Sort by  
Post new topic  Reply to topic  [ 5 posts ] 

All times are UTC+02:00


Who is online

Users browsing this forum: No registered users and 1 guest


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
Powered by phpBB® Forum Software © phpBB Limited