PDA

Просмотр полной версии : Проблема с инжектом


scartik
05.04.2009, 16:51
На сервере поменяли защиту, единственное что поменялось это "Fire.DLL", и теперь стоит лимит на количество линеек, инжект возможен, все работает, только после релогина персонаж забанен. получается что он палит варианты инжекта. и даже простые API функции как "PostMessage/SendMessage/..." тоже палит и вырубает сразу линейку.

Hellbound CT1.5
системник можно скачать тут: хttp://la2.arax.md/downloads/system_ct1_arax.rar

если может кто чем помочи или подсказать, буду очень благодарен.

alexteam
05.04.2009, 17:18
если бы он "палил" именно SendMessage/PostMessage (отправка) и при этом вылетал. инжект бы не работал. точнее вылетало бы при первой попытке клиента соединиться.

пробуем использовать псевдоним для инжекта (проверяет подгруженые модули к линейке?) и скрытный тип инжекта.

Murdoc
06.04.2009, 13:33
Это защита от Хинта. Сборка серва л2гвард. в этой Fire.DLL защита. смотрит инжекты, проверяет наличие некоторых длл в системе(инжект.длл ньюксор.длл). при наличии этого - автобан. самый простой обход - приделай сокс к л2пх.

xkor
06.04.2009, 13:36
самый простой обход - приделай сокс к л2пх.а ничего что он там давно приделан уже?), надо только проксифицировать трафик на пакетхак и всё)

scartik
06.04.2009, 17:26
хмммм, а если имя поменять (инжект.длл ньюксор.длл) на (инжект123.длл ньюксор123.длл) что-то изменит? там еще если я запускаю л2пх при выборе GameServer-а то все работает нормально и не банят, но есть одно но, промежуток между проверкой Логина и выбором сервера где-то секунд 3-4 (после этого дисконект) и не всегда успеваю.

по поводу "проксифицировать трафик на пакетхак", есть где-то инфа? или можете в двух словах объяснить?

как я понимаю SocksCapV2(LA2) -> L2ph(IP:port)?

А на счет "Сборка серва л2гвард" может кто знает, или дать ссылку на взломанный, буду благодарен в двойне.

Murdoc
08.04.2009, 16:48
Ломаную сборку ты фиг найдешь такую. там привязка к железу. Еще вопросик. Когда поменяли защиту? просто для фире.длл недавно апдейт вышел(буквально на этой неделе вроде). Ну вот и мой акк которым я на л2пх через сокс ходил уже в бане. скрипт был бот-локомотив. 100% знаю что спалили меня не визуально по поведению.

Добавлено через 2 минуты
а ничего что он там давно приделан уже?), надо только проксифицировать трафик на пакетхак и всё)

Уже знаю. Но я прользовался другой сборкой с прикрученным сокс

scartik
08.04.2009, 17:44
защиту поменяли месяца два назад.

а через Socks или вообще не заходи и пишет "Соеденения прервано" (это для Lineagetrade-a) или заходит но игнорирует сам Сокс, обходит его и конектится напрямую. Попробовал "SocksCap, FreeCap"

Добавлено через 37 минут
а может приписать функцию для инжекта при нажатии к примеру Hot Key "Ctrl+I" в окте которое хотим выловить, а имено после ввода Логин/Пасс и перед выбора серверв, нажимаем, он инжектится, и выбираем Гаме Сервер?

Murdoc
09.04.2009, 17:26
защиту поменяли месяца два назад.

а через Socks или вообще не заходи и пишет "Соеденения прервано" (это для Lineagetrade-a) или заходит но игнорирует сам Сокс, обходит его и конектится напрямую. Попробовал "SocksCap, FreeCap"

Добавлено через 37 минут
а может приписать функцию для инжекта при нажатии к примеру Hot Key "Ctrl+I" в окте которое хотим выловить, а имено после ввода Логин/Пасс и перед выбора серверв, нажимаем, он инжектится, и выбираем Гаме Сервер?

Пробуй Proxifier. Им 100% работает. Фрикап использует всою инжект.длл на которую эта защита неадекватно реагирует(путает с инжект.длл от л2пх ;) ) и(в зависимости от настроек защиты) банит.
ну и зачем такая кнопка? запускаешь клиент, вводишь логин/пароль, доходишь до окна выбора серва и запускаешь л2пх. только не поможет это. все равно в бане будешь :( сам наднях в баню загудел и теперь в печали

lexayar
09.04.2009, 17:38
Чего то везде эти fire.dll ставить начали. У меня на сервере такая же фигня, тоже в бан попал неделю назад. Но там после этого онлайн в два раза снизился (или половина читеров или автобан банил всех подряд), пришлось админам всех обратно разбанить и защиту похоже выключили, т.к. сейчас с пакетхаком захожу норм:)