PDA

Просмотр полной версии : Login Server пакет RequestAuthLogin


Marfey
27.04.2013, 19:11
Всем привет.
Поменялись хроники на одном сервере и изменились некоторые пакеты
Пытаюсь пройти Login Server и повис на самом начале

Приходит пакет Init


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


Снимаю BF+ хор получаю

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


Получаю с него SessionID

df 89 0a c4


RSA KEY

48 D6 10 DC 69 8B E0 BC B6 78 06 31 0E 72 F0 26 FA EA BD 03 83 83 1A 7B DE D4 13 40 15 4F 25 B4 9A 13 96 93 2E 94 E2 AA 39 AC 1C 54 80 58 45 07 F6 13 A7 42 C2 60 67 0A DC CB 43 BD 9C D0 5F 4C D0 FA 6A DB 49 3E CB 7C 37 66 29 71 30 9D 7D 0B 33 5B A4 2A 09 76 98 AF 62 3C 16 83 2A 12 36 AF 31 B0 ED B0 C7 E6 7E 71 A3 90 D0 FD AA 61 9E E3 C8 2D 86 E1 A6 E6 8A 9A 2C 99 AC 9F 60 A4 45 55


Посылаю RequestGGAuth
Без шифрования

2A 00 07 DF 89 0A C4 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 C3 DF 89 0A 00 00 00 00 00 00 00 00 00 00 00 00


C шифрованием

2A 00 61 71 DF A7 A7 82 49 D2 46 D6 A1 9B 80 85 47 46 46 D6 A1 9B 80 85 47 46 B8 A2 57 EE CE 58 5C AC 46 D6 A1 9B 80 85 47 46


Приходит ответ GGAuthResponse
C шифрованием

22 00 AB 40 33 89 93 64 E8 EA 46 D6 A1 9B 80 85 47 46 46 D6 A1 9B 80 85 47 46 40 2D 82 2D 31 D7 20 C0


Без шифрования

22 00 0B DF 89 0A C4 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0A CF DF 89 00 00 00 00


Дальше пытаюсь отправить RequestAuthLogin но на формировании его запнулся
раньше отправлял (на других хрониках) пакет размером 178 сейчас снифая клиент увидел что отправляется размером 194

вот например что летит с клиента с шифрованием

C2 00 66 9E CF 39 04 7B EA F8 E1 C2 1A C4 8B BB BC 9F 58 82 04 AE 4A 41 0B 46 99 7F 43 E2 68 AB 4C E3 48 64 23 9D 4D B4 04 3A 72 07 4A BD 39 91 84 1F 3F 73 3F F8 74 0E 5D A2 3E 08 1C 60 BE 29 E5 68 E2 A3 CD 8A FB 90 C9 62 64 A7 18 25 A4 46 C1 36 E0 B7 4C 62 BF 63 93 CF 59 A1 99 7E 30 2E 41 8E D9 86 1C 0A A7 C1 54 C4 F7 C4 13 1B 53 23 A2 3B 7D 68 CF D8 32 3A 70 FA 94 10 D6 8B 74 47 DA 26 19 A5 12 BF 11 A5 34 F7 46 D6 A1 9B 80 85 47 46 E8 42 31 BB 72 C1 66 E8 2F D3 26 2D FB CF 13 E1 A0 9E 24 FD 19 2B 2D C3 AE 51 34 DF D9 32 20 3C 2F A3 B0 AF AB 00 5A E8 46 D6 A1 9B 80 85 47 46


снял с этого пакета BF и хор
получил

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


на клиенте заходил:
логин: zaq12wsx
hex 7A 61 71 31 32 77 73 78
пароль: zaq1@WSX
hex 7A 61 71 31 40 57 53 58

Есть у кого идеи как сформировать пакет на этом протоколе. в старых я знаю как)

Elecktron
28.04.2013, 14:30
хроники хоть какие?

Marfey
28.04.2013, 14:52
hive five

xixi
29.04.2013, 04:59
Очень похоже на что-то кастомное.

Marfey
29.04.2013, 17:08
http://coderx.ru/attachment.php?attachmentid=2846&stc=1&d=1367237377