Yoko

All sides of Injection
It is currently 2024-04-28 18:33:36

All times are UTC+02:00




Post new topic  Reply to topic  [ 9 posts ] 
Author Message
 Post subject: fl.pp.ru
PostPosted: 2004-04-11 00:15:12 
Offline
Site Admin
User avatar

Joined: 2004-04-03 16:49:38
Posts: 1964
Сегодня по горячей просьбе одного юзера посмотрел на защиту. Предварительный вывод - мне проще написать десяток таких защит чем сломать одну. Не знаю стоит ли даром тратить время.


Top
   
 Post subject:
PostPosted: 2004-04-11 08:43:38 
Offline

Joined: 2004-04-07 09:33:42
Posts: 9
Может тогда просто лучше описать саму систему защиты ? ;)


Top
   
 Post subject:
PostPosted: 2004-04-11 15:02:34 
Offline
Site Admin
User avatar

Joined: 2004-04-03 16:49:38
Posts: 1964
Я могу ошибаться в мелочах но общий смысл таков. К клиенту идёт инжектоподобная нашлёпка engine32.dll, которая при активировании (ExSCP=1 в login.cfg) считает контрольные суммы (?) всех важных файлов (клиента, нескольких MUL файлов (?), себя) и шифрует всё что клиент отсылает на основе этих ключей. По некому алгоритму. Попутно проверяется на спидхак (QueryPerformanceCounter). Аналогичная нашлёпка висит на сервере, дешифруя данные и возможно делая дополнительные перепроверки.

минусы защиты только в том что писалась на делфи и довольно толстая (правда при современных машинах это побоку) и то что не зашифрована в надежде что все кто будут ломать сами обломаются и до конца копаться не будут.

ещё вопросы?


Top
   
 Post subject:
PostPosted: 2004-07-20 15:18:27 
Offline

Joined: 2004-05-04 00:06:57
Posts: 14
недавна начал на ентом шарде гамать и не думал что такая трабла встанет =(
без инжи на етом шарде запаришся качать крафты.
ваше тупняк бегать по лесу и кликать на деревья :(
Yoko выручай ! :|


Top
   
 Post subject:
PostPosted: 2004-07-20 21:41:28 
Offline
Site Admin
User avatar

Joined: 2004-04-03 16:49:38
Posts: 1964
как я уже комуто говорил, 300 баксов и я брошу свои дела займусь этой проблемой.
я не занимаюсь взломом шардов, найдите местных хакеров. общую суть проблемы я изложил выше.

или договоритесь с ажминистрацией шарда, пусть закажет специальную урезаную версию инжекта под ваш шард, которая будет разрешена.


Top
   
 Post subject:
PostPosted: 2004-07-21 13:38:45 
Offline

Joined: 2004-05-04 00:06:57
Posts: 14
хнык хнык :(


Top
   
 Post subject:
PostPosted: 2004-10-17 01:36:37 
Offline

Joined: 2004-10-17 00:33:18
Posts: 10
ёко какие гарантии того что после того как ты замутишьи нжу на фл ёё не переприкроют ? мне просто не очень хочется 300 баков выкинуть на 2-3 дня рубки или копания под инжой ! ты сам понимаешь

_________________
Всё б** допрыгались !


Top
   
 Post subject:
PostPosted: 2004-10-17 01:43:11 
Offline

Joined: 2004-10-17 00:33:18
Posts: 10
блин не дописал ! сорри ща флуд потом соедините. Короче тема такая если я рожу с идей фля то стукну тебе в асю главное чтоб флевские поисковики не вышли на тебя ( просто где то пол года назад я уже платил за инжу поиграл с ней месяц и ёё опять долбанули, следите за тем с кем общаеетесь !) И еще если тебе не сложно то опиши мне систему защиты абуса www.theabyss.ru очень бы не помешало для ковыряния клиента! Заранее спасибо.

_________________
Всё б** допрыгались !


Top
   
 Post subject:
PostPosted: 2004-10-17 22:56:15 
Offline
Site Admin
User avatar

Joined: 2004-04-03 16:49:38
Posts: 1964
последние пол года мне эти вещи перестали быть интересными. возьми любого человека мало мальски разбирающегося в WinSocks и ассемблере, загрузите доп. дллку в IDA и сами посмотрите какие функции используются и перехватываются.


Top
   
Display posts from previous:  Sort by  
Post new topic  Reply to topic  [ 9 posts ] 

All times are UTC+02:00


Who is online

Users browsing this forum: No registered users and 16 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
Powered by phpBB® Forum Software © phpBB Limited