Yoko

All sides of Injection
It is currently 2024-04-28 10:03:54

All times are UTC+02:00




Post new topic  Reply to topic  [ 20 posts ] 
Author Message
 Post subject: restoration
PostPosted: 2004-05-20 15:41:30 
Offline
User avatar

Joined: 2004-04-03 18:39:28
Posts: 173
ктонит незнает как обоидты лаунчер?
http://www.restoration.ru/files/r3/luncher-3.zip
LoginServer=213.248.61.176,5003


Top
   
 Post subject:
PostPosted: 2004-11-11 01:50:36 
Offline

Joined: 2004-10-12 22:45:11
Posts: 20
Да, было бы не плохо.


Top
   
 Post subject: Re: restoration
PostPosted: 2004-11-12 17:28:38 
Offline

Joined: 2004-09-22 13:11:42
Posts: 3
Kazoo wrote:
ктонит незнает как обоидты лаунчер?
http://www.restoration.ru/files/r3/luncher-3.zip
LoginServer=213.248.61.176,5003


Никак... Уже была тема про рестор...
Поищи чуток ниже...


Top
   
 Post subject:
PostPosted: 2005-02-08 13:27:27 
Offline
Expert!

Joined: 2005-01-19 11:58:09
Posts: 46
обзор защиты....
рассмотрим всю функцию отсылки пакета (длл перехватывает стандартный СЕНД АПИ)

mov ecx, [esp+0Ch] ; суём длинну пакета в регистр
xor eax, eax
test ecx, ecx ;проверяем а не ровна ли у нас длинна 0
jle short IfBadLen ;прыгаем если ровна
push esi ; сохраняем регситр так как он будет использоваться
mov esi, [esp+0Ch] ;указатель на буфер пакета туда и суём
sub esi, offset Buffer ;вычитаем из адреса буфера пакета адрес нашего дополнительного буфера (во как +) )
jmp short CryptLoop ; прыгаем на цикл шифровки

CryptLoop:

mov dl, ds:Buffer[esi+eax] ; esi + адрес буфера нашего получаем адрес буфера пакета +) + смещение которое в EAX получаем указатель на байт.. в пакете который шлёт клиент
xor dl, 10h ; далее ксорим нашь байт с числом 16...
mov ds:Buffer[eax], dl; и сохраняем в нашь буфер...
inc eax ; увеличиваем смещение соотсвенно будет указатель на второй байт...
cmp eax, ecx; если ещё не все байты обработали то повторять
jl short CryptLoop
pop esi ; когда все байты пакета проксорены мы востанавливаем ESI регистр и....

IfBadLen:
mov [esp+0Ch], ecx ;запишем в стек длинну пакета которую из стека же и взяли ... НАФИГА? +) ну не оптимизировано просто
mov dword ptr [esp+8], offset Buffer ; суём адрес нашего проксореного буфера в стек заместо адреса старого пакета
jmp Original_WSOCK_Send ; прыгаем на адрес оригенальной функции СЕНД возврат будет в клиент так как адрес возрата мы не затерли...


Top
   
 Post subject:
PostPosted: 2005-02-08 13:44:04 
Offline
Sphere expert
User avatar

Joined: 2004-10-01 08:27:38
Posts: 1143
Location: Уфа
:shock:

_________________
Сделал дело - флуди смело !!!


Top
   
 Post subject:
PostPosted: 2005-02-08 13:51:22 
Offline
Expert!
User avatar

Joined: 2004-05-31 09:31:51
Posts: 838
Askaneli wrote:
:shock:
:shock:

_________________
Все просто.
BETEPAH ™


Top
   
 Post subject:
PostPosted: 2005-02-08 14:27:35 
Offline
Expert!

Joined: 2005-01-19 11:58:09
Posts: 46
http://forum.q1.ru/showthread.php?p=77171#post77171 - тут сможете найти ещё немного инфы и там я вложил патчик к стандартному 2.0.3 клиенту чтоб им можно было зайти на ресторейшан... без инжекта конечно же... чисто клиентом...


Top
   
 Post subject:
PostPosted: 2005-02-08 14:45:35 
Offline
Expert!

Joined: 2005-01-19 11:58:09
Posts: 46
там же теперь и патч для Йоковского Injection.dll чтоб можно было зайти инжекшаном на Ретсор вот счас у меня рбаоатет всё +) надеюсь проклятье как с ФВ н ебудет да если захотите юзать инжект вам не надо будет юзать пропатченный клиент... это два обсалютно разных продукта!!!


Top
   
 Post subject:
PostPosted: 2005-02-08 21:13:35 
Offline
Site Admin
User avatar

Joined: 2004-04-03 16:49:38
Posts: 1964
напиши в ПМ с какого именно момента начинается ксорирование, дайте мне тестовый аккаунт на том шарде, всю информацию, необходимую чтобы залогиниться и я попробую добавить. НО. вряд ли раньше выходных.


Top
   
 Post subject:
PostPosted: 2005-02-09 08:09:08 
Offline
Expert!

Joined: 2005-01-19 11:58:09
Posts: 46
Да я тебе и сурсы кину всех защит.... само сабой всё только PRIVATE ... до бишь без распространения... так как ФВ теперь рбаоатет и оказалось что клюк был именно в клиенте 1.26.4 и надо было исползовать 1.26.4b ... хм странно как то либо в настройках патча клиента глюк либо в том что они на сервере сверяют строковую версию клиента и ждут именно 1/26/4b +) может и го засунешь тогда .. ладно счас всё отпишу.. в ПМ


Top
   
 Post subject:
PostPosted: 2005-02-24 15:09:22 
FallOut
Не патчиЦЦа твоим патчем Дллка ну и как результат не заходит с инжой на ресторе


Top
   
 Post subject:
PostPosted: 2005-02-24 15:29:58 
Offline
Expert!
User avatar

Joined: 2004-05-31 09:31:51
Posts: 838
Уже сменили .......поздно ты проснулся.

_________________
Все просто.

BETEPAH ™


Top
   
 Post subject:
PostPosted: 2005-02-24 16:00:59 
Что сменили ?


Top
   
 Post subject:
PostPosted: 2005-02-24 16:58:31 
Offline
Expert!
User avatar

Joined: 2004-05-31 09:31:51
Posts: 838
Клиент

_________________
Все просто.

BETEPAH ™


Top
   
 Post subject:
PostPosted: 2005-02-25 08:17:15 
Клиент не меняли все отлично заходится с пропатченным клиентов 2.0.3 без надстройки, а вот Ёковская Дллка не патчиЦЦа


Top
   
 Post subject:
PostPosted: 2005-03-05 21:43:43 
ветер имеет ввиду
что на ФВ сменили


Top
   
 Post subject:
PostPosted: 2005-03-13 08:45:20 
Offline

Joined: 2005-03-09 19:44:46
Posts: 3
не пачится =( injection.dll для рестора
может вышлит ктонеть у кого получилось пропатчить =)
ubikon@lobnya.ru


Top
   
 Post subject:
PostPosted: 2005-03-16 14:28:10 
всё гуд патчица..
я ща бегаю с инжой на ресторе и всё ок
ламбер до гма поднял
(Fallout BIG RESPECT)


Top
   
 Post subject:
PostPosted: 2005-04-03 13:38:10 
Offline
User avatar

Joined: 2005-04-02 18:48:13
Posts: 3
Блин помогите серовно неполучается :( Киньте на мыло плиззз mus85@list.ru .... Зарание Благодарин!!!


Top
   
 Post subject:
PostPosted: 2005-04-07 11:01:59 
вот способ.- скачиваеш файлы
все с форума ку1 скачиваеш
последнюю весию инжекшана и стандыртный клиент
203. распаковываеш всё это в одну папку и юзаеш 2 пачера
(всё должно быть суксфули)
и все эти файлы впихивааеш в папку с инжекшаном и всё)


Top
   
Display posts from previous:  Sort by  
Post new topic  Reply to topic  [ 20 posts ] 

All times are UTC+02:00


Who is online

Users browsing this forum: No registered users and 20 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
Powered by phpBB® Forum Software © phpBB Limited