PDA

Просмотр полной версии : Пакеты с ГГ


MacrobotC++
04.01.2014, 05:49
Подскажите как убить заразу эту, все что нашел из килл гг на 746 скачал не работает, пробовал руками
менять ?GL2UseGameGuard@@3HA, Offset в core.dll с 01 на 00 , то же не помогло, выручайте мужики обнавили патч пакеты шлет не те, в systeam лежит GameGrp.dat
http://s21.postimg.org/gpx3p5mjr/image.jpg
http://s21.postimg.org/lpujx3s6f/image.jpg

Breadfan
04.01.2014, 05:54
Из очевидного - доп.шифрацию ввели?:)

MacrobotC++
04.01.2014, 06:01
Из очевидного - доп.шифрацию ввели?:)

l2.exe подходит старый, и по размеру они одинаковые, мне кажется в гг дело или ошибаюсь ?

Breadfan
04.01.2014, 06:03
Свангую - а старый енгин.длл - нифига не подходит?:) И новый поболее старого размером..

MacrobotC++
04.01.2014, 06:17
Свангую - а старый енгин.длл - нифига не подходит?:) И новый поболее старого размером..

Размер одинаковый и даже зашло на сервер со старым )

Добавлено через 6 минут
со старым патчем попробовал, не пускает до выбора сервера даже, пишет обновите клиент, но первые пакеты пх ловит успел сделать скрин
http://s30.postimg.org/kke0q6zyp/333.jpg

Breadfan
04.01.2014, 06:18
Ну раз так, то следуя логике: ф-ии обработки - в енгин, он не изменился, но в пх чето "не так" -->> Настройки пх?
ЗЫ А раньше то с пх заходил?

MacrobotC++
04.01.2014, 06:27
Ну раз так, то следуя логике: ф-ии обработки - в енгин, он не изменился, но в пх чето "не так" -->> Настройки пх?
ЗЫ А раньше то с пх заходил?

да все работало, после патча нового перестало, сейчас скрины настроек сделаю

Добавлено через 7 минут
http://s22.postimg.org/dhr8qgqr5/4444.jpg
Вот. на машине с клиентом проксифер+ л2, на второй пх

St1mul
04.01.2014, 19:02
1) со старым клиентом пускает до выбора сервера 2) 3ий пакет ( после KeyInit ) уже левый
Все это признаки шифрации ;) посмотри размер GameGuard.des в папке систем, если он больше 1мб, то скорее всего защита LameGuard

MacrobotC++
04.01.2014, 19:13
1) со старым клиентом пускает до выбора сервера 2) 3ий пакет ( после KeyInit ) уже левый
Все это признаки шифрации ;) посмотри размер GameGuard.des в папке систем, если он больше 1мб, то скорее всего защита LameGuard

Со старым патчем не пускает до выбора сервера, пишет скачайте патч, в папке нет файла GameGuard.des, есть только GameGrp.dat

St1mul
04.01.2014, 22:23
то, что нету GameGuard.des - новость хорошая с одной стороны.
на 2ом скрине заметил дофига пакетов одного типа (spawnitem), так что есть вероятность, что они лишь изменили вид пакетов, не вводя шифрацию. Поспамь один пакет и посмотри

MacrobotC++
05.01.2014, 03:28
то, что нету GameGuard.des - новость хорошая с одной стороны.
на 2ом скрине заметил дофига пакетов одного типа (spawnitem), так что есть вероятность, что они лишь изменили вид пакетов, не вводя шифрацию. Поспамь один пакет и посмотри

Тут выделенный пакет , снятие фринты, поспамил им в отправке
1. http://s14.postimg.org/j1kamnvu9/frinta.jpg

2.тут поспамил скилл рапид шот
http://s29.postimg.org/n0bnm4x3b/rapid_shot.jpg

St1mul
05.01.2014, 12:44
ну видишь у тебя исходящие пакеты одинаковые, а значит 1) либо ксор ключ изменили как то, но он остался постоянным 2) что то у тебя в настройках пакетхака не то

MacrobotC++
05.01.2014, 16:02
ну видишь у тебя исходящие пакеты одинаковые, а значит 1) либо ксор ключ изменили как то, но он остался постоянным 2) что то у тебя в настройках пакетхака не то

Настройки на первой странице делал скрины, и раньше работало, если первый вариант что можно с этим сделать?

SeregaZ
05.01.2014, 16:15
скачай еще одну копию л2пх с сайта, установи в другую папку и запусти оттуда с настройкой прокси и посмотри. если в ней тоже будет не все путем - то хоть выясним что не в л2пх было дело.

ради смеха на форуме зарегайся через прокси сервер из другого профиля браузера мозилы и создай тему типа: ни у кого не возникло проблем с подключением л2пх после последнего обновления?

MacrobotC++
05.01.2014, 16:57
скачай еще одну копию л2пх с сайта, установи в другую папку и запусти оттуда с настройкой прокси и посмотри. если в ней тоже будет не все путем - то хоть выясним что не в л2пх было дело.

ради смеха на форуме зарегайся через прокси сервер из другого профиля браузера мозилы и создай тему типа: ни у кого не возникло проблем с подключением л2пх после последнего обновления?

скачал , тоже самое, вот что мне ответили

Да, с трафиком на меге намутили. Поставили шифрацию пакетов в обоих направлениях.
Алгоритм, похоже, не сильно навороченный. Шифруется все одним ключем, так как одинаковые пакеты выглядят одинаково. Да и длину пакета не трогают.

Что можно с этим сделать?

Есть два пути:
1) Через дебагер распотрошить клиент и вытащить алгоритм
2) Методом подбора и научного тыка подобрать нужный алгоритм
Затем алгоритм дешифрации ставим на первое место в скриптах пакетхака, а алгоритм шифрации на последнее.

---
если это так как сложно это сделать?

St1mul
05.01.2014, 19:45
просто ни разу не видел настолько простую шифрацию, чтобы ксор ключ был постоянный.
попробуй вытащить ксор ключ ( исходный пакет + функция обратная ксору + пакет который то поймал с помощью л2пх = ксор ключ )

RTDgo
05.01.2014, 21:45
Если это мега, на что похоже, то там изменен алгоритм получения начального ключа + минорно изменен алгоритм изменения ключа

MacrobotC++
06.01.2014, 01:29
Если это мега, на что похоже, то там изменен алгоритм получения начального ключа + минорно изменен алгоритм изменения ключа

что можно сделать с этим?

RTDgo
06.01.2014, 01:57
ну я понял эти алгоритмы анализируя трафик и написал newxor.dll для этого сервера

MacrobotC++
06.01.2014, 02:32
ну я понял эти алгоритмы анализируя трафик и написал newxor.dll для этого сервера

поделится можно им? , могу макро ботом подогреть

Deadly
06.01.2014, 15:01
гг тут не причем) ввели защиту какую то если запускается через l2.exe а в процессах l2.bin - lame guard(самая популярная на сегодня накрывает полностью), поищи так же длл новые в папке систем такие как CliExt.dll, fire.dll и еще некоторые, ввели защиту, короче если ты не виртуоз ольки забей) можешь кс 2 пакет от клиента выложить точно скажу какая защита

MacrobotC++
06.01.2014, 16:43
Выше писал rtdgo про newxor.dll , как сложно это сделать не силён в этом, за помощь расплачусь пиксельным ботом

Deadly
06.01.2014, 18:01
забить *** _) или купить готовый бот, делать никто не будет(затратно как зп програмиста высокого уровня за месяц)) либо есть готовый либо забудь про бота.

MacrobotC++
08.01.2014, 04:28
Все покинули меня , мне подсказывает что там не особа сложная задача, но молчание в теме меня пугает

St1mul
09.01.2014, 02:37
Смотри, вот как я тебе выше написал - найди ключ на который идет ксор (логическая операция xor ), попробуй сделать несколько перезаходов в игру. Если этот ключ один и тот же - то там делать вообще фигня, J-Fobos выкладывал исходник стандартной шифрации (newxor.dll) - тебе нужно будет лишь дописать по строчке на выходе и входе - ксор ключ и скомпилить. Вариант второй: ключ динамически меняется от захода к захода, найди закономерность, запиши ее в исходник стандартной шифрации и готово

Deadly
09.01.2014, 13:16
охх ладно скинь мне ссылку, на сервер и я тебя огорчу защитой какая там стоит...
зы, в нете есть исходники многих защит в т.ч всеми не любимого lame guard, ставиться он 5 минут, и дает надежную защиту

St1mul
09.01.2014, 14:56
охх ладно скинь мне ссылку, на сервер и я тебя огорчу защитой какая там стоит...
зы, в нете есть исходники многих защит в т.ч всеми не любимого lame guard, ставиться он 5 минут, и дает надежную защиту
там исходники только серверной части, клиентскую часть ты сам не прикрутишь

Добавлено через 25 минут
P.S. http://zhyk.ru/forum/showthread.php?t=183635 вот темка про стандартную шифрацию и newxor.dll.

Deadly
09.01.2014, 16:39
там исходники только серверной части, клиентскую часть ты сам не прикрутишь

Добавлено через 25 минут
P.S. http://zhyk.ru/forum/showthread.php?t=183635 вот темка про стандартную шифрацию и newxor.dll.

Ну блин я сомневаюсь что автор хоть 1 расковыряет из шареных(
я про то что каждый школьник может поставить защиту которую будет тяжело обойти

St1mul
09.01.2014, 22:53
Deadly, в этом ты прав
Слушай, ты на сколько хорошо владеешь олькой? распаковать WinLicence или фемиду сможешь? к примеру геймгвард

Deadly
10.01.2014, 18:05
Deadly, в этом ты прав
Слушай, ты на сколько хорошо владеешь олькой? распаковать WinLicence или фемиду сможешь? к примеру геймгвард

ну всю врятли много времени надо, но нужные отрывки кода, могу распаковать и вытащить, а там можно патч написать чтобы в памяти на нужный менялся, если ты по умолчанию имеешь ввиду что там стоит, то там даже вытаскивать ничего не надо ставишь плагины и вперет:p)