PDA

Просмотр полной версии : vlinеage.ru якобы защита.


Amorality
06.03.2009, 22:35
Начала играть на сервере vlineage.ru, сразу в глаза бросилась новость: http://vlineage.ru/23-ustanovka-zashhity.html , они якобы сообщают, что на их сервере вообще не работают хак проги, в т.ч. ПНХ.. А очень хотелось бы поиспользовать скрипт на автоматизацию заточки.

Может кто-то знает в чем заключается та защита и как ее вообще обойти?

Tails
07.03.2009, 01:01
Защита заключается в нехило измененном engine.dll и l2ui.dll и напичканном антихуками, в результате чего нельзя прикрутить ни пакетхак ни иг ботов...


Но все-таки обход на фикс пакетхака я нашел :)
Берем главный исполняемый файл пакетхака и тупо переименовываем (я сам переименовал в l2m4.exe)
Запускаем клиент, доходим до выбора серверов, запускаем пакетхак с галочками на перехват, пропуск логина , не дешифровать трафик (не знаю надо это нет ?_? , обход смены XOR ключа , Kml - Hb - Grac и выставляем альтернативный способ внедрения в клиент и жмем в клиенте сервер на который хотим зайти.

Дальше - самое интересное - это интерлюдовский протокол сервера (№777) с шифровкой и реверсингом пакетов начиная с 3 байта (лысый наверно хорошо постарался -_- ) , тут я встал, поскольку не имею навыков в дешифровке пакетов и вытаскивания ключей, уж извините :confused:

Slaventy
07.03.2009, 02:58
Хех подконектить получаетса но дальше глаза вылазятю. О_О

Amorality
07.03.2009, 17:50
Да с конектом то все ок,..

Вы читали по ссылке то? :)
Там 1 раз зайдешь в игру с прогой - выкидывает.
2 раз - бан.

Tails
07.03.2009, 18:11
2 часа по миру бегал ловил пакеты, так и не выкинуло.. =/
чуть позже выложу лог пакетов с сообщением - вы не можете делать это сидя.

______________________
Не получается отловить, после 1 минуты в онлайне с WP PPC выдало в систем чат :
Custom message with address:
"ru.l2f.Util.IllegalAction.case1" is unsupported!

Прошу опытных в этом деле и у кого есть свободное время помочь :(

характеристики сервера :
сборка L2F M15 [ru]
стоит измененный engine.dll , протокол 777 с возможно XOR шифрованием... отсюда и нежелание админа исправлять окно точки так как фреймы намертво впаяны в engine вместе с защитой...

Amorality
07.03.2009, 19:59
Выходит все работает? А че ты в своем первом сообщении писал, что что-то не получается, как обошел?

emrik
07.03.2009, 21:37
Ну так как зайти с авто заточкой???

Amorality
07.03.2009, 22:17
Ну так как зайти с авто заточкой???
Поддерживаю. ПНХ получилось юзать, а вот скрипт на заточку не пашет.. Ошибка вылетает по адрессу 132346E5, мол аццес violation..

YssurTiger
08.03.2009, 08:48
Это не защита,просто они чтото поменяли в гмшопе или в выполнение того или иного действия,попробуй поставить скрипт с нуля,а не пользоватся уже отточенным старым скриптом,мне помогает при этой ошибке,админы ж ла2 немогут сидеть на месте:rolleyes:

emrik
08.03.2009, 11:30
и еще такая проблемма когда захожу в игру в l2phx должно писать имя подключения типо имя моего чара и пишет вот это ?????????????????????

Tails
08.03.2009, 15:55
стоит измененный engine.dll , протокол 777 с возможно XOR шифрованием...

при кликании на свитке с клиента отсылаются разные пакеты совершенно не похожие друг на друга.. -_-

emrik
08.03.2009, 16:59
Знает кто как обойти???

Slaventy
08.03.2009, 17:17
Самое прикольное каждый раз пакет с точкой выглядит по разному кошмар.

QaK
08.03.2009, 20:12
Tails, Slaventy, первый байт пакета меняется?

Tails
08.03.2009, 21:46
QaK, да, меняется, все пакеты распознаются как Unknown, и так же не определяется имя соединения (присылает 100х "?" в имени =/)

скрин выложу чуть позже..

________________________

вот и он
http://img528.imageshack.us/img528/5559/58576796.th.gif (http://img528.imageshack.us/my.php?image=58576796.gif)

сидел на заднице клацал 10 раз Majesty Lv. 1

вот что попалось в фильтр :

1. FC 48 9F 96 3B FD 21 10 6C 70
2. F1 F8 1F F0 D8 49 DD 2B 96 22
3. 3D 45 50 BF FB 30 CD C4 AF 6B
4. 41 10 F7 D0 3A 4B 15 A3 15 45
5. 26 1D 46 26 2C F7 E6 79 D5 F2
6. 97 0C BA 49 3F 6D BA 9C DF 7C
7. 70 60 AE 5B AA B4 83 F9 93 03
8. 8E 9D 4A 3F 6F ED A6 98 F0 36
9. 89 EB C9 F7 06 AE 8D 0E A9 A7
10. 55 1C BA 0D 58 21 28 01 B8 EB

смена декодера T0 -> T1

за 10 клацаний пришло 49 пакетов.

3. A5 FB F6 72 30 1B 16 99 31 A7 8B 35 E3 CC A4 6C 20 7E 72 3D 8D 59 AA 32 2A AC 80 55 FF
4. B0 26 0A 2B A9 86 EE 26 6A 34 E5 BE F2 99 6A 9E F8 7E 52 11 97
5. 8A 1C 30 87 29 06 6E A6 EA B4 C9 F7 CA D0 23 BB 7C FA D6 03 A9
6. FC 48 9F 96 3B FD 21 10 6C 70
8. CF
10. F1 F8 1F F0 D8 49 DD 2B 96 22
13. CF
14. A5 FB 2B 87 84 A4 A9 49 FF 69 45 68 F2 DD B5 7D 31 6F BE DA 4A 95 66 97 5D DB F7 B7 FF
c>S 15. 3D 45 50 BF FB 30 CD C4 AF 6B
18. CF
19. 41 10 F7 D0 3A 4B 15 A3 15 45
23. CF
c>S 24. 26 1D 46 26 2C F7 E6 79 D5 F2
c>S 25. 97 0C BA 49 3F 6D BA 9C DF 7C
28. CF
30. CF
31. 70 60 AE 5B AA B4 83 F9 93 03
33. 2B 9A 69 B8 AF 39 15 18 B2
34. CF
c>S 37. 8E 9D 4A 3F 6F ED A6 98 F0 36
39. CF
c>S 40. 89 EB C9 F7 06 AE 8D 0E A9 A7
c>S 41. 55 1C BA 0D 58 21 28 01 B8 EB
42. 55 9A 69 B8 AF 39 15 18 B2
43. CF
46. 81 92 61 B0 A5 23 0F 4F F7
48. CF

______________
конец захвата

воть :)

Slaventy
08.03.2009, 21:58
http://img514.imageshack.us/img514/719/17008368.th.png (http://img514.imageshack.us/my.php?image=17008368.png) в рамке одинаковые пакеты отправил несколько юзал ы точку несколько раз

emrik
08.03.2009, 22:33
вот что делать?(

Tails
08.03.2009, 22:55
http://img514.imageshack.us/img514/719/17008368.th.png (http://img514.imageshack.us/my.php?image=17008368.png) в рамке одинаковые пакеты

забыл указать какое ты действие выполнял

Amorality
09.03.2009, 01:07
Может у них просто пакет имеет вид что-то вроде:
Первые 2 байта размер, 3 байт чередующийся рандомно. 4 байт ид пакета, ну а дальше как обычно?!

Slaventy
09.03.2009, 03:11
Щяс самое интересно ето морды админов довольные и бухие)))))

QaK
09.03.2009, 12:58
тему переместил,Tails, имеет место нестандартное шифрование. Почитай топ рпо дешифрацию, попробуй что-нить наваять - результаты сюда клади - вместе подумаем.

Slaventy
10.03.2009, 17:23
Никто ничо и неподскажет ппц........................

ppts
10.03.2009, 17:40
вот говорите что в dll что то не так.. а что если поковырятся в ней, можно ли что нить толковое выяснить? каждая длл-ка экспортирует ведь функции, алгоритм можно будет выяснить шифрации? у кого какие мысли по этому поводу?

QaK
10.03.2009, 19:55
Slaventy, почитай топ про дешифрацию, сядь и зажми юз какого-нибудь скилла секунд на 30, лучше в безлюдном месте.

emrik
10.03.2009, 20:30
кто небудь знает как обойти шифрацию пакетов и чтобы заточка норм работала?(((

QaK
10.03.2009, 22:29
emrik, берешь включаешь мозг, читаешь топ роп шифрацию, думаешь, еще думаешь,если защита не сильно навороченная - думаю обойти можно.

emrik
10.03.2009, 22:48
ссылку плиз на шифрацию где читать?

NLObP
10.03.2009, 22:55
ссылку плиз на шифрацию где читать?

Вот здесь (http://coderx.ru/forumdisplay.php?f=31)

Amorality
11.03.2009, 12:39
Сажусь, зажимаю на 30 сек скил, переключаюсь на ПНХ , он тупо зависает..

QaK
11.03.2009, 12:50
Amorality, посмотри, ПНХ пакеты запоминает или нет? На каком пакете виснет?

Amorality
11.03.2009, 12:51
QaK,
Помоему он от оч большого кол-ва пакетов зависает, тк если зажать кнопку, то в 1 секунду отправлятся больше 100 пакетов.. Может 30 сек перебор? На каком пакете хз, он всегда по-разному виснет, щас попробую меньше 30 сек ..

QaK
11.03.2009, 12:54
Amorality, попробуй пакетов 20 юз_скилл, чтоб подряд шли, еще галку убери, которая за включение шифрации отвечает, не помню какая ... в смысле выложи лог с 20ю пакетами юзскил подряд чтоб шли ...

Amorality
11.03.2009, 12:59
Вот такие пакеты приходили, когда сидя скил юзала..

Скилл Battle Roar у глада. Хз может не то, что ты просил..
031F658944B5C0DF3F0B00933EBDAB89D3B5AB04
030BB6600BB6C0DF3F0B00C6EA691390CA9B9E04
030BB6600BB6C0DF3F0B00913EBDAB89D3B5AB04
030BB6600BB6C0DF3F0B00E2C04339BAE0B83104
030BB6600BB6C0DF3F0B0072C34056742E427404
030BB6600BB6C0DF3F0B005171F2880B51147304
030BB6600BB6C0DF3F0B006AD95A4C6E34743204
030BB6600BB6C0DF3F0B00EEC84B31B2E8B9C904
030BB6600BB6C0DF3F0B0055E06375570D77BE04
030BB6600BB6C0DF3F0B000024A7DD5E0470AA04
030BB6600BB6C0DF3F0B009225A6B092C88E3704
030BB6600BB6C0DF3F0B00BEE4671D9EC4827104
030BB6600BB6C0DF3F0B00DC25A6B092C88E3704
030BB6600BB6C0DF3F0B00B921A2D85B017BF804
03E991CAC5B6C0DF3F0B001E25A6B092C88E3704
03E991CAC5B6C0DF3F0B00DB0586FC7F2527BB04
03E991CAC5B6C0DF3F0B00B9C4475173292BFD04
03E991CAC5B6C0DF3F0B00C8D4572DAEF49E2E04
03E991CAC5B6C0DF3F0B007EC14254762C5DD904
03E991CAC5B6C0DF3F0B003E6CEF95164C1F7704
03E991CAC5B6C0DF3F0B006CAD2E381A40133104
03E991CAC5B6C0DF3F0B00550586FC7F2527BB04
03E991CAC5B6C0DF3F0B008645C6D0F2A8EE0C04
03E991CAC5B6C0DF3F0B00D284077DFEA4E24A04
03E991CAC5B6C0DF3F0B008045C6D0F2A8EE0C04
03E991CAC5B6C0DF3F0B00D084077DFEA4E24A04
03E991CAC5B6C0DF3F0B00C80F8C9AB8E2898804
03E991CAC5B6C0DF3F0B0084CE4D37B4EE85CE04
03E991CAC5B6C0DF3F0B0004CD4E587A204EAB04
03E991CAC5B6C0DF3F0B0086CE4D37B4EE85CE04
03E991CAC5B6C0DF3F0B00C40F8C9AB8E2898804
03E991CAC5B6C0DF3F0B00410F8CF6752F7AD504
03D5E2A18CB7C0DF3F0B0033FE7D6B491355B904
03D5E2A18CB7C0DF3F0B00A8E4671D9EC4827104
03D5E2A18CB7C0DF3F0B00AE61E2F4D68CC5BC04
03D5E2A18CB7C0DF3F0B004D0F8CF6752F7AD504
03D5E2A18CB7C0DF3F0B00C8199A8CAEF4B4B204
03D5E2A18CB7C0DF3F0B008ECE4D37B4EE96A804
03D5E2A18CB7C0DF3F0B00CA199A8CAEF4B4B204
03D5E2A18CB7C0DF3F0B009ED85B21A2F8B8F404
03D5E2A18CB7C0DF3F0B0065B03325075D087B04
03D5E2A18CB7C0DF3F0B003571F2880B51043D04
03D5E2A18CB7C0DF3F0B00D80F8C9AB8E2898804
03D5E2A18CB7C0DF3F0B0082F87B0182D8848004
03D5E2A18CB7C0DF3F0B003C25A6B092C88CF104
03D5E2A18CB7C0DF3F0B004BF3700A89D39D9904
03D5E2A18CB7C0DF3F0B006932B1A785DF91DF04
03D5E2A18CB7C0DF3F0B0033CD4E34B7EDAC4B04
03D5E2A18CB7C0DF3F0B00910C8F99BBE1A00D04
03D5E2A18CB7C0DF3F0B00F1CD4E34B7EDAC4B04
03D5E2A18CB7C0DF3F0B00D30C8F99BBE1A00D04
03673C248FBAC0DF3F0B002E5CDFA5267C0CAA04
03673C248FBAC0DF3F0B003CDD5E486A3076C804
03673C248FBAC0DF3F0B002656D5AF2C763FAD04
03673C248FBAC0DF3F0B008261E2F4D68CD06704
03E5E67D58BEC0DF3F0B0081F7740E8DD78A8C04
03E5E67D58BEC0DF3F0B00F6139086A4FE802E04
03E5E67D58BEC0DF3F0B004430B3C94A107AA104
03E5E67D58BEC0DF3F0B00D631B2A486DC96F204
03E5E67D58BEC0DF3F0B009AF073098AD09AB404
03E5E67D58BEC0DF3F0B007F961503217B10E204
03E5E67D58BEC0DF3F0B000E66E59F1C463E8404
03E5E67D58BEC0DF3F0B00FF149781A3F9822404
03E5E67D58BEC0DF3F0B009EF073098AD09AB404
03E5E67D58BEC0DF3F0B0058B536200258352404
03E5E67D58BEC0DF3F0B00B8D4572DAEF4851704
03E5E67D58BEC0DF3F0B0002ED6E785A00628404
03E5E67D58BEC0DF3F0B00C2A02359DA80FAED04
03D137551FBFC0DF3F0B0016E76472500A4EC404
03D137551FBFC0DF3F0B00F0901369EAB0F66F04
03D137551FBFC0DF3F0B0004F77462401A4A0B04
03D137551FBFC0DF3F0B00FD9B1862E1BBE52904
03D137551FBFC0DF3F0B00AF5AD9CFEDB7E96F04
03D137551FBFC0DF3F0B00D8BC3F45C69CD04F04
03D137551FBFC0DF3F0B008A7DFEE8CA90DC0904
03D137551FBFC0DF3F0B00019B1862E1BBE52904
03D137551FBFC0DF3F0B00635AD9CFEDB7E96F04
03D137551FBFC0DF3F0B00FA22A1DB5802735904
03D137551FBFC0DF3F0B0093E86B7D5F05702604
03D137551FBFC0DF3F0B00859B1862E1BBE52904
03D137551FBFC0DF3F0B006BD65543613B4D5E04
03D137551FBFC0DF3F0B00F5A92A50D389C15A04
03D137551FBFC0DF3F0B009768EBFDDF85CD1C04
03D137551FBFC0DF3F0B003BA92A50D389C15A04
03D137551FBFC0DF3F0B006968EBFDDF85CD1C04
03BD882CE6BFC0DF3F0B001D8D0E74F7ADF6E104
03BD882CE6BFC0DF3F0B004F4CCFD9FBA1F4E704
03BD882CE6BFC0DF3F0B001B8D0E74F7ADF6E104
03BD882CE6BFC0DF3F0B00A3A62533114B450704
03BD882CE6BFC0DF3F0B001C880B71F2A8E9AB04
03BD882CE6BFC0DF3F0B00F1F67563411B5C8A04
03BD882CE6BFC0DF3F0B0041CB4832B1EB811604

Добавлено через 46 секунд
Но пнх их все распознает не как юзскил, надеюсь это понятно :)

QaK
11.03.2009, 13:42
Amorality, в аську стукни.

Добавлено через 25 минут
или каким пакет должен быть на самом деле (ну, или ИД пакета и ИД скилла)

Amorality
12.03.2009, 14:28
Id Скила Батл Рор: 121, если в хексе, то 79 00

Id Пакета с описанием(UseSkill):

Это : 48=MagicSkillUse:d(CharID)d(TargetID)d(skillID:Get .Skill)d(SkillLevel)d(HitTime)d(ReuseDelay)d(X)d(Y )d(Z)h(0)h(0)h(0)h(0)h(0)

Или Это: 39=RequestMagicSkillUse:d(skillID:Get.Skill)d(Ctrl Pressed)c(ShiftPressed)

QaK
12.03.2009, 17:34
Amorality, такое ощущение, что где-то лишний байт потерялся ... должно быть 39 хх хх хх хх уу уу уу уу зз - где хх - ид скилла, уу - контрл прессед, зз - шифт прессед. А получается (последний пакет из лога выше)
63 5A D9 CF ED B7 E9 6F 04
39 хх хх хх хх уу уу уу уу
или я чего-то туплю уже?

Amorality
12.03.2009, 20:08
QaK,
Ну ксор этож исключение, если они шифрацию меняли, то почему бы и нет? А вообще да для шифта байта не хватает.

QaK
12.03.2009, 20:52
Amorality, не, такое не должно быть однозначно ... байтик не должен теряться

ppts
13.03.2009, 16:38
это бред, шифруется так, что каждый байт все время почти разный.
я забежал в безлюдное место и нажимал действие sit, в оригинале этот пакет выглядит так: "56 00 00 00 00 00 00 00 00 00". вот что получил в логе

04CCDFF994C569D63F0C008933BBE612EC2546A9AB
046A039D36D069D63F0C00F8351B07A9DDEEB13683
047EB51AEB3073D63F0C0052A3159081F786B3BD7F
04DA3BDE6E3573D63F0B0059C7AB703FCF677D90
03F609DBD94373D63F0B0088ADEF600B1B576D4C
0460050C6A4873D63F0C00CFC22E5D59718F835B10
04DC0419C65373D63F0C001584CB07801300DD1E6E
047928BC675E73D63F0C00F326C892473470503719
04174C5F096973D63F0C00F72DB4ABC5342D426846
04934B6C657473D63F0C00178C9A5F8B8BF531FF2B
041DC0E6CD7F73D63F0C0023F0B8C046816593D66F
04AC6E1C638A73D63F0C00567A3AC830889E088A5B
044A92BF049573D63F0C00BCA4F9E0AEA8CF35C877
04D4063A6DA073D63F0C000B7CB4051B437AB005DC
0486D90548AA73D63F0C0046FD95BFBB14C0022BDC
0401D912A4B573D63F0C003A9FC5F452D404D52A0B
047CD81F00C173D63F0C0047172645302D67301C23
04064D9A68CC73D63F0C009ABDE78E22F113CB0E77
04A4703D0AD773D63F0C0092E98BD20D135156B532
04331F739FE173D63F0C00A173B82B4442C973BE66
04BD93ED07ED73D63F0C00E772FD2DC19AC5854A8D
044C42239DF773D63F0C001FAC2E1C50273DE267A7
04EA65C63E0274D63F0C00F42B1FBF524C0977D00A
0474DA40A70D74D63F0C000EDFB19E726005DCB89C
040389763C1874D63F0C007E529C80FD062C0652A6
04A1AC19DE2274D63F0C002F65A365BA2D3183D0C6
041CAC263A2E74D63F0C000E38AB368AF468925AA5
04BACFC9DB3874D63F0C00D0057DC8DD836C0A8112
04444444444474D63F0C00723215591FAFEC5FDF10
04BF4351A04F74D63F0C00B5E6F8154B4833BFCE69
0471161D7B5974D63F0C000A077DF5B16C39AF68D1
04ED152AD76474D63F0C00AEA0D5FE825D7A55D46D
048B39CD786F74D63F0C004E647A222450DC85ABA4
04295D701A7A74D63F0C00D4F2101D47EA81CA6E0C
04A45C7D768574D63F0C00D1A8971873F3102DDC0A
04428020189074D63F0C0013B461F5099E20F70212
04E0A3C3B99A74D63F0C0028A4061C455DEBB9DEDF
045BA3D015A674D63F0C004A0D82EC5165ACFC132D
04E5174B7EB174D63F0C00AE686FCE3A952ABD569E
0474C68013BC74D63F0C004F3E0241B41B8E2D1C4F
0412EA23B5C674D63F0C00C462E5DA776EC90BDB6B
048DE93011D274D63F0C002727485C6892C00BF971
042B0DD4B2DC74D63F0C009806054A22A18DE59EA2
04C9307754E774D63F0C00DBBEC0447B360AF98100
04443084B0F274D63F0C00EACA3DB8B05EA111B97C
04CEA4FE18FE74D63F0C004B12D0EBB2B59D43A6C0
048077CAF30775D63F0C00D79451FA51CDE4B8F3D0
04FB76D74F1375D63F0C006DA056E63220D6C80B23
0485EB51B81E75D63F0C00F2D6B19E9B0283FAA29D
0437BE1D932875D63F0C00103B31B2CA17F2CD5A17
04B2BD2AEF3375D63F0C00BDAF7340B42395FAABE2
042DBD374B3F75D63F0C0019A1643CE2E8E24BD66A
0402B4996B4875D63F0C00B4CC3EA6687D3FC3F2A3
047DB3A6C75375D63F0C00F8AD4D0E03608A0921F8
042F8672A25D75D63F0C00A7083C31EB61FFAAB97B
04B9FAEC0A6975D63F0C00E792BAEE2023DF016667
0434FAF9667475D63F0C006D1DAC0BBE651F703FBB
04D21D9D087F75D63F0C000CDA0D0B9123ECCBA362
04704140AA8975D63F0C0044D648127082D61CFC66
04EC404D069575D63F0C0052E92A8A8A38E1D9E735
048964F0A79F75D63F0C0005E5D900DAB6B54508A1
043B37BC82A975D63F0C00058CED929C3387FD852A
04D95A5F24B475D63F0C00AE5403876505613483A4
04690995B9BE75D63F0C000CA26DF5770F9D69DD4B
04F37D0F22CA75D63F0C00EEABA22CEF2649224AD1

QaK
13.03.2009, 16:51
ppts, я тебе что писал? сесть и зажать использование скила, а не
/sit.

Amorality
13.03.2009, 23:25
Amorality, не, такое не должно быть однозначно ... байтик не должен теряться
Ну я то что могу сделать :) Скопировала тебе лог, который ПНХ выдал.

QaK
14.03.2009, 12:37
хкор, вырази свое мнение, почему так получается?:confused:

Argot
14.03.2009, 15:03
какой байтик вы потеряли ?

ratvier
14.03.2009, 20:21
мож стоит посмотреть на другие пакеты?

oNly^^
20.03.2009, 13:59
так что не удасца поюзать авто точку на этом серваке я уже http://mmoworld.info был тут все что можно просмотрел не работают скрипт((

Zealot
02.04.2009, 12:59
Хм...значит ещё обход защиты не придумали да?
У меня вообще не заходит с хлапой в игру(

emrik
02.04.2009, 13:15
У меня тоже((((

emrik
11.04.2009, 22:13
Блин что не как не разобрались??((((

Витя
09.05.2009, 21:18
Amorality, не, такое не должно быть однозначно ... байтик не должен теряться
если так происходит то дешифровать пакеты нормально вообще не получиться?

Alta1r
15.05.2009, 21:30
на одном из форумов мне сказали что нужно для этого дела переписывать newxor.dll , кто нибудь помогите, жаль что я не шарю в этом, уже второй день читаю статьи но мало что понимаю(

Витя
20.05.2009, 13:32
хмм есть способ какой-то только там надо задействовать еще 1 программу чтобы перехватить пакеты на другой IP и все пакеты приходят нормально, как это реализовать в l2phx ?

Alta1r
20.05.2009, 19:46
чет я совсем не пойму как таким образом пакеты будут на нормальные меняться?)

Витя
20.05.2009, 23:26
там получается что каким то образом у пакетов не теряется байт

QaK
21.05.2009, 09:25
на одном из форумов мне сказали что нужно для этого дела переписывать newxor.dll , кто нибудь помогите, жаль что я не шарю в этом, уже второй день читаю статьи но мало что понимаю(учи паскаль, потом дельфи, потом всю ветку про шифрацию почитай, в частности топ "Дешифрируем трафик" - там на примере показано, как анализировать ... потом берешь исходник nwexor.dll и переписываешь алгоритм, который нашел путем математических изысканий.
З.Ы. Предвосхищая возгласы: че ты гонишь, скажи как надо делать - лень,неохота, надоело по 100 раз каждому одно и то же объяснять. Старайтесь всего достичь своей головой, тогда результат будетгарантирован.

Добавлено через 1 минуту
хмм есть способ какой-то только там надо задействовать еще 1 программу чтобы перехватить пакеты на другой IP и все пакеты приходят нормально, как это реализовать в l2phx ? эхх, какой-то где-то что-то, сначала надо понять, что делает человек, а потом уже писать! Как это реализовать в ПНХ - берешь исходник и переписываешь под себя.
З.Ы. какой вопрос - такой и ответ.

Добавлено через 1 минуту
Alta1r, Витя, хватит флудить, сидите, читайте тонны мануала, когда появятся какие-то конкретные вопросы, а не "как сделать хорошо?" - тогда милости просим.

Макся
28.10.2009, 04:08
Здрасте :) я разобрался с сервером vlineage.ru - а именно с сервом грации финал tbs.org.ru l2phx работает, я спокойно логинюсь на сервер, захожу в игру, чтобы юзать автозаточку нужно:
1-е: купить заточку, пушку, отойти в безлюдное место
2-е: отловить пакеты отвечающие за
а) нажатие на заточку (открываем окно "что точим?")
б) перетягивание пушки в окно заточки
в) нажатие на кнопку "Начать"

Каждый раз значения в пакетах разные! но, узнать их заново несложно - см.п.2 Так вот я из л2пх могу точить оружые - т.е. выполнять действия а,б,в не в игре а в программе. Возникает проблема как автоматизировать процес? Написать скрипт какой-нить чтобы посилал пакет а) потом б) затем пакет в).
Пробывал делать так: в раздел "на отправку" писал сразу 3 пакета (каждая новая строка) но в чате сразу пишет "вы использовали незаконное действие, ГМ будет оповещён" и кикает из серва, если же делать всё вручную - посылать пакет а) и тд то всё ок ... Я так с одного ай-пи сидел где-то 1,5часа, бана не получил. Если можете автоматизировать процес - то будет гУд ))))

Добавлено через 6 минут
Насчёт того чтобы послать пакет на удачную заточку на серв - то ниче не произойдёт, скиллы там точить нельзя - сразу виснет л2, потом кик, купить заточеную пуху тоже не получиться - покупаеться или такое же оружие или другое,но не точеное естественно. Скрипты Анти-таргет и прочии вообще не пашут там... Но всёравно юзают там пакетхак полюбому потому что заточить пуху +35 из 40 - нереально без автозаточки (+25 уже считаеться отцовской пухой). Интересно, что ж они "крутят"...

TAMBIK
28.10.2009, 09:16
Макся,
возьми скрипт от MKS
и замени номера пакетов на свои.
если номера не меняются при каждой последущей заточки

Макся
28.10.2009, 13:59
тамбик, благодарю :) нет, номера не меняються, они меняються после ре-логина, так что можна пробывать точить

Добавлено через 12 минут
емммм, не работает скрипт, потому что ник в л2пх неотображаеться верно, т.е. пишет всемто "Dominator" -> "|||||||||?" вот такое. Кста у МКСа скрипт мудрёный какой-то --- проще зделать маханький типа:

Отправить пакет А, 1сек задержка, отправить пакет 2, 1 сек задержка, отправить пакет 3, задержка 2сек, реплей

Здесь ненужно будет вводить ник, который может отображаться коряво, да и выпоолняться скрипт будет быстрее и надежнее

alexteam
28.10.2009, 14:08
т.е. пишет всемто "Dominator" -> "|||||||||?"
setconnectionname()

Макся
30.10.2009, 03:33
угумс ... будем крутить )

Витя
30.10.2009, 12:55
на tbs.org.ru нету защиты что там разбираться, все прекрасно работает там, а вот на vlineage.ru никто толком еще не сказал как обойти тут нужен хорошо разбирающий в дешифрации и перехвату соединения на другой IP

Макся
30.10.2009, 13:44
Витя, ну давай расскажы что нужно делать чтобы работал скрипт на заточку от МКСа ? 30.10.2009 01:38:32 Стартует L2ph v3.5.28.151
Зделал всё по мануалу, нажал соц.действие "Привет" и ничего не происходит! единственное что делает скипт - это отображает на сколько я ВРУЧНУЮ заточил пушку.
И я не первый кто проверял работу многих скриптов, например анти-таргета, автозаточки и тд. на этом сервере. Ниодин скрипт еще не работал...

Витя
30.10.2009, 16:20
попробуй этот

Amorality
02.11.2009, 17:02
На tbs.org.ru вообще нет никакой защиты и скрипт на заточку там прекрасно работает.

xixi
29.03.2010, 18:22
а на vlineage.ru защита стоит
вообщем апаю тему, тк сейчас сделали вайп и проблема точки актуальна

Белый
02.04.2010, 18:52
Был переход на новые хронике, сервер собран из двух проэктов хроники TBS.org.ru и vlineage.ru что дает надежду выявить дыры ТБС'а через которые можно что-либо подключить, так что у кого на влинейдж ничего не вышло могут попробовать по новой

xixi
08.04.2010, 22:51
проэкт основан на vlineage потому что есть файл l2bin где хранится защита сервера
версия пакетхака:l2phx.3.5.33.164
91 91 76 73 73 1D 46 46 3B 72 72 45 84 84 CC E9 E9 64 68 68 85 F6 F6 F1 E5 E5 EB 6A 6A B5 A0 A0 9B A2 A2 C3 26 26 F1 41 41 B6 02 02 BB 95 95 E9 A1 A1 5F 9E 9E 88 B0 B0 3A 5A 5A 7D 77 77 05 57 57 9F 5C 5C F0 43 43 BC 67 67 1A 0B 0B 30 C2 C2 D9 23 23 37 B8 B8 90 3C 3C 1E FB FB 33 6C 6C 9F 2D 2D 6C 5E 5E 3E 3A 3A D5 24 24 8C 2A 2A 2A 3F 3F 2A AB AB 36 26 26 6F 19 19 37 22 22 62 4F 4F 67 B2 B2 8C 98 98 8D C0 C0 39 79 79 41 8D 8D FC DA DA 6D 3E 3E 63 04 04 57 26 26 9D 62 62 2F 6A 6A 1F BB BB 79 22 22 D8 55 55 17 54 54 C3 C8 C8 D9 BA BA 83 8A 8A 09 33

вот такой пакет
расшифровка:
Tип: 0x91 (AcquireSkillInfo)
Pазмер: 184+2
Время прихода: 21:00
0002 d skillID: Unknown Skill ID:1936946833(73737691)
0006 d Level: 994461213 (0x3B46461D)
000A d SpCost: -2075823502 (0x84457272)
000E d LearnGroup: -370553724 (0xE9E9CC84)
0012 d ListSize: -2056755100 (0x85686864)
0016 d Type: -437127434 (0xE5F1F6F6)
001A d ItemID: Unknown Items ID:1785392101(6A6AEBE5)
001E q Count: 2793255013179236533
0026 d Requirements: 1094840614 (0x4141F126)
есть идеи?

при запуске l2phx тупо закрывается l2

собвственно проблему с "закрытием l2" устранил, теперь не заходит на сервер - висит табличка в стиле подождите

08.04.2010 LSP модуль зарегистрирован в системе
08.04.2010 Стартует L2ph v3.5.33.164
08.04.2010 На 7788 зарегистрирован локальный сервер
08.04.2010 (LSP) Обнаружено соединение (Сокет 2056) IP/port 78.107.255.235:10725. Connection will be intercepted and reddirected to socket engine
08.04.2010 LSP модуль зарегистрирован в системе
08.04.2010 LSP module was unregistered
08.04.2010 Альтернативно пропатчен новый клиент l2.exe (2884)
08.04.2010 Альтернативно пропатчен новый клиент l2.bin (2368)
лог пакетхака

зашел.
0E 57 00 00 00 09 07 54 56 03 09 0B 01 07 02 54 54 56 07 00 02 55 56 00 51 00 53 57 04 07 55 08 54 01 07 01 53 00 56 55 56 01 06 05 04 51 03 08 51 08 51 56 04 54 06 55 08 02 09 51 56 01 53 06 55 04 53 00 56 56 53 01 09 02 09 01 51 54 51 09 55 56 09 03 04 07 05 55 04 06 55 04 06 09 04 51 01 08 08 06 05 52 06 04 01 07 54 03 06 52 55 06 55 55 51 01 02 04 54 03 55 54 01 57 51 55 05 52 05 54 07 51 51 55 07 02 53 53 00 52 05 52 07 01 54 00 03 05 05 08 06 05 05 06 03 00 0D 08 01 07 09 03 51 03 07 53 09 51 06 07 54 0A 50 56 02 52 04 05 55 51 02 53 00 08 54 04 52 56 06 02 09 00 08 03 53 56 01 05 00 55 06 08 56 04 0D 06 07 52 06 07 04 0A 06 01 04 54 04 00 05 02 04 54 00 09 52 53 05 04 01 04 05 05 01 52 51 52 0D 06 51 08 09 54 53 00 0D 01 02 03 54 53 01 05 03 08 56 54 07 02 54 0B 06 11 5D 1F 60

Tип: 0x0E (ProtocolVersion)
Pазмер: 265+2
Время прихода: 21:15
0002 d Version: 87 (0x00000057)
0006 - 260: Пропускаем 260 байт(а)

еще кое что:
при использовании LSD перехвата игра просто закрывается, а при скрытом внедрении к серверу посылается пакет на запрос авторизации и я даже получаю список серверов, но дальше глушь, что делать, посоветуйте что ли, пока пойду дальше ковыряться

air911
03.05.2010, 20:09
vlineage мне кажется давно уже сломали потомучто продавали лук
на мультепрофе на +35, реально руками его не заточить, а донатить на 35
при точке макс. 45 никто б не делал. Тоже пробовал подконектится но ничего у меня не получилось.Такой-же лог!
Мультипрофа(дабл.) открылась 30 апреля.

wermas
03.05.2010, 23:58
vlineage мне кажется давно уже сломали потомучто продавали лук
на мультепрофе на +35, реально руками его не заточить, а донатить на 35
при точке макс. 45 никто б не делал. Тоже пробовал подконектится но ничего у меня не получилось.Такой-же лог!
Мультипрофа(дабл.) открылась 30 апреля.

вот нащот руками,так ты ошибся, на личном примере не раз друг точил пухи на макс точки с шансом ниже 40%(неумеет читерить). и еще не пашет л2пкх пробуйте другие проги автокликер,вобше офигеть штука. правда смотреть за ней надо:confused:

realpower
15.06.2010, 08:44
А может кто нибудь выложить полные настройки для сиго сервера для l2phx.
И рабочий скрипт на заточку, тоесть выложите тот кто запускает здесь l2phx и заточку!
Заранее благодарен!

QaK
19.06.2010, 23:23
realpower, губозакаталку могу подогнать ... и откуда такие люди наивные берутся ...

s1mptom
25.06.2010, 02:01
способа запуска на серве этом нету...?
даже ac tool не могу запустить там также выбивает клиент =( а еще есть какие автокликеры с проверкой условий?...а именно цвета пикселя как в ац туле?

kolr
26.06.2010, 19:44
запустить и ац тул и пакет хак что б он работал не есть проблемой. Качаеш прогу HideToolz, хайдиш процес ,грузиш клиент с этим проблем нету, но есть проблема в самой шифрацыи трафика.Кто то достиг какихто результатов в этом направлении.