Yoko

All sides of Injection
It is currently 2025-11-12 00:16:08

All times are UTC+02:00




Post new topic  Reply to topic  [ 10 posts ] 
Author Message
PostPosted: 2006-05-21 12:45:00 
Offline

Joined: 2006-05-20 08:50:55
Posts: 8
Вот, прочитал сейчас обновление на нашем шарде:

2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово!

Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend")
Как его "замаскировать"?
Спасибо


Top
   
PostPosted: 2006-05-21 13:08:32 
Offline

Joined: 2005-10-11 00:14:58
Posts: 19
Unit-5 wrote:
Вот, прочитал сейчас обновление на нашем шарде:

2. Использование инжекта теперь пишется в отдельные логи, не удивляйтесь если вас это СИЛЬНО *огорчит*. Наказание будет неотвратимо! И сурово!

Вопрос: каким образом обнаруживается инжект? (Я слышал, его видно, когда "client resend")
Как его "замаскировать"?
Спасибо

А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены :P

_________________
http://pinject.darkuo.ru/forum/index.php


Top
   
 Post subject:
PostPosted: 2006-05-21 13:19:42 
Offline

Joined: 2006-05-20 08:50:55
Posts: 8
Везёт вам! :)


Top
   
 Post subject:
PostPosted: 2006-05-21 14:20:52 
Offline

Joined: 2006-05-20 08:50:55
Posts: 8
Цитата с одного из форумов:

Quote:
А на Age of Power использование инжекта только приветствуется, и все баги связанные с ним пофикшены


Во! Вот это дело! Сумели же люди сделать так, что Инжей можно безобидно на шарде пользоваться! Вот это - грамотный выход из ситуации.


Top
   
 Post subject:
PostPosted: 2006-05-21 14:22:03 
Offline

Joined: 2006-05-20 08:50:55
Posts: 8
:oops: Сорри, не сюда хотел поместить последний топ.


Top
   
 Post subject:
PostPosted: 2006-05-21 14:44:12 
Offline
Expert!

Joined: 2004-04-03 17:36:29
Posts: 2544
Location: Saint-Petersburg
Анти-анти-инжект заключается в написании точных, правильных скриптов. То есть постоянный контроль за тем, что у тебя не висит лишних прицелов, что ты не пытаешься купить то, чего нет у вендора, что ты не пытаешься установить ловушку прицела на несуществующий объект или неправильный тайл и так далее. Ну и с ресендами аккуратнее.

_________________
Ни один скрипт не работает? Пора обновить Инжект...
Все работает, но хочется большего? Пора переходить на стелс...


Top
   
 Post subject:
PostPosted: 2006-05-21 17:12:20 
Offline
Expert!
User avatar

Joined: 2005-05-20 20:30:10
Posts: 548
а не могли сделать проверку на пакеты? все-таки инжа их не всегда так же как клиент генерит..
к примеру вот пакет на каст магии
Code:
- 000067734+0766 --- client Target Data
0000: 6c 00 00 00 00 28 01 00 0d ea 8e 10 63 01 70 00 : l....(......c.p.
- 000088640+0000 --- inj->server Target Data
0000: 6c 00 00 00 00 28 01 00 0d ea 8e ff ff ff ff 00 : l....(..........

_________________
"плагины" для инжекта


Top
   
 Post subject:
PostPosted: 2006-05-25 15:33:38 
Offline
User avatar

Joined: 2005-07-10 21:53:05
Posts: 457
Клиент посылает на сервер 1 пакет за раз, а инжект может посылать их сразу пачкой.

Итого для закрытия инжекта на Рунке требуется 10 минут и пересобрать ядро, а на сфере целый час для написания внешней утилиты. Далее админ пропалит инжект (даже если на нем не запускать скрипты) максимум через пять минут после захода на сервер..

Способ борьбы с этим - править инжу. Настройками никак. Или меняйте шард.


Top
   
 Post subject:
PostPosted: 2006-05-31 22:21:22 
Offline
User avatar

Joined: 2005-01-13 07:20:54
Posts: 528
а с чего ты взял что клиент не может пачкой отправить ?


Top
   
 Post subject:
PostPosted: 2006-05-31 22:31:58 
Offline
User avatar

Joined: 2005-07-10 21:53:05
Posts: 457
Клиенты 4.х.х так устроены. Зачем, спроси у их разработчиков.
Зависание клиентов при демаже, использовании вендорменю и т.д. связаны с этим же.

Только там инжект пихает пачку пакетов разом клиенту.

Клиенты выше 4.0.0 не могут принять более 1 пакета за раз, и отправляют точно также.
Вот и весь фикс крашей четверок и пятерок.

2хх и прочие не тестил


Top
   
Display posts from previous:  Sort by  
Post new topic  Reply to topic  [ 10 posts ] 

All times are UTC+02:00


Who is online

Users browsing this forum: No registered users and 3 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
cron
Powered by phpBB® Forum Software © phpBB Limited