Page 1 of 1

fl.pp.ru

Posted: 2004-04-11 00:15:12
by Yoko
Сегодня по горячей просьбе одного юзера посмотрел на защиту. Предварительный вывод - мне проще написать десяток таких защит чем сломать одну. Не знаю стоит ли даром тратить время.

Posted: 2004-04-11 08:43:38
by Sarafan
Может тогда просто лучше описать саму систему защиты ? ;)

Posted: 2004-04-11 15:02:34
by Yoko
Я могу ошибаться в мелочах но общий смысл таков. К клиенту идёт инжектоподобная нашлёпка engine32.dll, которая при активировании (ExSCP=1 в login.cfg) считает контрольные суммы (?) всех важных файлов (клиента, нескольких MUL файлов (?), себя) и шифрует всё что клиент отсылает на основе этих ключей. По некому алгоритму. Попутно проверяется на спидхак (QueryPerformanceCounter). Аналогичная нашлёпка висит на сервере, дешифруя данные и возможно делая дополнительные перепроверки.

минусы защиты только в том что писалась на делфи и довольно толстая (правда при современных машинах это побоку) и то что не зашифрована в надежде что все кто будут ломать сами обломаются и до конца копаться не будут.

ещё вопросы?

Posted: 2004-07-20 15:18:27
by Xpol
недавна начал на ентом шарде гамать и не думал что такая трабла встанет =(
без инжи на етом шарде запаришся качать крафты.
ваше тупняк бегать по лесу и кликать на деревья :(
Yoko выручай ! :|

Posted: 2004-07-20 21:41:28
by Yoko
как я уже комуто говорил, 300 баксов и я брошу свои дела займусь этой проблемой.
я не занимаюсь взломом шардов, найдите местных хакеров. общую суть проблемы я изложил выше.

или договоритесь с ажминистрацией шарда, пусть закажет специальную урезаную версию инжекта под ваш шард, которая будет разрешена.

Posted: 2004-07-21 13:38:45
by Xpol
хнык хнык :(

Posted: 2004-10-17 01:36:37
by UndeaD
ёко какие гарантии того что после того как ты замутишьи нжу на фл ёё не переприкроют ? мне просто не очень хочется 300 баков выкинуть на 2-3 дня рубки или копания под инжой ! ты сам понимаешь

Posted: 2004-10-17 01:43:11
by UndeaD
блин не дописал ! сорри ща флуд потом соедините. Короче тема такая если я рожу с идей фля то стукну тебе в асю главное чтоб флевские поисковики не вышли на тебя ( просто где то пол года назад я уже платил за инжу поиграл с ней месяц и ёё опять долбанули, следите за тем с кем общаеетесь !) И еще если тебе не сложно то опиши мне систему защиты абуса www.theabyss.ru очень бы не помешало для ковыряния клиента! Заранее спасибо.

Posted: 2004-10-17 22:56:15
by Yoko
последние пол года мне эти вещи перестали быть интересными. возьми любого человека мало мальски разбирающегося в WinSocks и ассемблере, загрузите доп. дллку в IDA и сами посмотрите какие функции используются и перехватываются.