PDA

Просмотр полной версии : ру офф


destructor
26.06.2009, 20:50
надо заставить работать пакет хак на руофе,
мешает шифрация трафика

у кого какие мысли?


теоритически:
в клиенте джамп на функцию шифровки вместо send.
если я наити этот джамп, и перекинуть его на пакетхак и с пакетхака уже на алгоритм шифровки.

NLObP
27.06.2009, 12:01
destructor, пакеты от клиента идут с обычной шифрацией, а от сервера с дополнительной (начиная с размера пакета).

xkor
27.06.2009, 14:38
NLObP, вообще то наоборот)

Grinch
28.06.2009, 09:06
NLObP, угу наоборот :) и что б вскрыть надо сам алгоритм вытащить с l2.bin :) а что б это сделать надо что б волбу как минимум 5 звезд горело. так что грац прогеров руофф с защитой )) если вы читаете :) то поздравляю

dmitry501
28.06.2009, 13:11
надо заставить работать пакет хак на руофе,
мешает шифрация трафика

у кого какие мысли?


теоритически:
в клиенте джамп на функцию шифровки вместо send.
если я наити этот джамп, и перекинуть его на пакетхак и с пакетхака уже на алгоритм шифровки.

как же его найти если все под фемидой?

Yegor
28.06.2009, 14:09
Что бы пакеты попытаться проанализировать х нужно сначала перехватить. У меня с пкх даже с отключенным шилдом и гг, выставленной опцией "не дешифровать траффик", зависает после первого же пакета. Если как вы писали зашифрован даже размер - тогда понятно почему так.

destructor
02.07.2009, 23:46
как же его найти если все под фемидой?

engine.dll вроде как не под фемидой?

dmitry501
03.07.2009, 03:43
engine.dll вроде как не под фемидой?

под ней, родимой

destructor
03.07.2009, 19:50
dmitry501,
первое, ниразу не слышал чтобы длл в вируальню машину запихивали

второе, функция в 100 байт, выполняется через 50 000 инструкций, падение производительности х500, они на это пойдут?

третье, обфускатор фемиды видно "на глаз" , это не оно или еще накрыто чемто сверху

dmitry501
04.07.2009, 06:55
Китайцы писали что там WinLicense

Truman
04.07.2009, 11:48
Вот вам примеры игры с l2.bin от Fyyre
http://fyyre.ivory-tower.de/

Как дальше, думайте сами ;)

murc
04.07.2009, 18:55
а есть распакованный engine.dll ?