Вход

Просмотр полной версии : la2shield


flasher
11.09.2009, 00:59
Сегодня целый день сидел и пытался разобраться, как обойти защиту на сереве http://www.la2blacklife.ru но все закончилось неудачей :)

Почитав кое-какие гайды, я понял что присутствие файло l2.dll и nophx.dll - означает что на сервере стоит защита la2shield.

Что то попытался сделать по этому гайду:
http://zhyk.ru/forum/showthread.php?t=6278
По 3ему способу, но только из файла l2.dll убрал строчку nophx.dll и удалил его из папки систем. В игру заходит, ошибку не выдает.

Далее гружу l2phx, ставлю настройки:
http://s46.radikal.ru/i111/0909/87/26e48bccda50.jpg
http://s42.radikal.ru/i096/0909/0a/fe8d5ea0c2be.jpg

Если ставить настройки на перехват НЕ через LSP - то вообще 0 реакции.

Далее гружу клиент, дохожу до выбора сервера, и у меня такая ситуция:
http://s58.radikal.ru/i160/0909/1b/276e87f575d9.jpg

И после того когда я выберу серв и перейду к выбору чара, у меня закрывается вторая закладка ( где пакеты отображались ) - и все на етом )))


Кто знает что делать в этой ситации? Может кто то сталкивался с такой ситуацией? Буду очень признателен и по возможности отблагодарю того, кто попробуем сам зайти на этот серв и опишет порядок действий ... Просто не знаю что уже делать ...

TAMBIK
11.09.2009, 01:13
в настройках должно быть
или так
http://img7.imageshost.ru/imgs/090911/1e8e80b4da/01240.jpeg (http://imageshost.ru/)
или же так
http://img7.imageshost.ru/imgs/090911/f9af9acc7d/ce428.jpeg (http://imageshost.ru/)

NLObP
11.09.2009, 02:49
Убери галочки: "Обход смены XOR ключа" и "Псевдоним Newxor". Порт 2107 может в игнор надо?

flasher
11.09.2009, 07:58
WindowsSocketError: Обычно разрешается одно использование адреса сокета (протокол/сетевой адрес/порт) (10048) on API bind - иногда бывает что выскакивает такая вот табличка ... что это значит?

Попробывал все, если убирать "Обход смены XOR ключа" и "Псевдоним Newxor", то он потом перестает ловить хоть какие то пакеты. Порт 2107 в игнор ставить нельзя, т.к. это порт защиты как я понимаю. Бывает так что этот порт привязывается к ИП сервера, либо же к 127.0.0.1 .. рандом вобщем, и блокировать его нельзя ((

Тамбик, попробывал настройки твой, ничего не происходит (( даж пакеты перестают приходить

Вот что пишет с первыми настройками тамбика, без хкор ключа и библиотеки:

11.09.2009 08:45:20 LSP module registered
11.09.2009 08:45:20 Стартует L2ph v3.5.22.139
11.09.2009 08:45:20 На 7777 зарегистрирован локальный сервер
11.09.2009 08:45:25 LSP module registered
11.09.2009 08:45:33 (LSP) Обнаружено соединение (Сокет 196) IP/port 127.0.0.1:7777. Соединение будет перехвачено
11.09.2009 08:45:33 ServerListen: Обнаружено новое соединение.
11.09.2009 08:45:33 (LSP) Обнаружено соединение (Сокет 204) IP/port 80.90.114.59:7777. Соединение будет перехвачено
11.09.2009 08:45:33 Тунель ($19328980) создан
11.09.2009 08:45:33 Тунель ($19328980) запущен для чтения с сокета № 276
11.09.2009 08:45:34 ServerListen: Обнаружено новое соединение.
11.09.2009 08:45:34 Тунель ($19328980), Серверный сокет № 276 / Клиентский сокет № 344, Соединение с 80.90.114.59:8822 .....
11.09.2009 08:45:34 Тунель ($19869408) создан
11.09.2009 08:45:34 Тунель ($19869408) запущен для чтения с сокета № 324
11.09.2009 08:45:34 Тунель ($19869408), Серверный сокет № 324 / Клиентский сокет № 384, Соединение с 80.90.114.59:8822 .....
11.09.2009 08:45:34 Тунель ($19328980), Серверный сокет № 276 / Клиентский сокет № 344, Соединение установлено с 80.90.114.59:8822
11.09.2009 08:45:34 Тунель ($19869408), Серверный сокет № 324 / Клиентский сокет № 384, Соединение установлено с 80.90.114.59:8822

Вот что со вторыми:

11.09.2009 08:50:39 Успешно загрузили C:\Documents and Settings\1\Мои документы\x50\florento_3.5\inject.dll
11.09.2009 08:50:39 Стартует L2ph v3.5.22.139
11.09.2009 08:50:39 На 7777 зарегистрирован локальный сервер
11.09.2009 08:50:48 Надёжно пропатчен новый клиент l2.exe (1648)

И вобще никакой реакции ))

Если ставлю в игнорт порт 2107, вот какая реакция:

11.09.2009 08:52:49 (LSP) Обнаружено соединение (Сокет 192) IP/port 127.0.0.1:8887. Соединение будет перехвачено
11.09.2009 08:52:49 (LSP) Обнаружено соединение (Сокет 200) IP/port 80.90.114.59:8822. Соединение будет перехвачено
11.09.2009 08:52:49 Сохраняем лог пакетов...
11.09.2009 08:52:49 (LSP) Соединение закрыто (Сокет 192)
11.09.2009 08:53:21 LSP module registered
11.09.2009 08:53:29 (LSP) Обнаружено соединение (Сокет 316) IP/port 80.90.114.59:2107. Соединение будет проигнорировано

flasher
11.09.2009, 07:59
Может все таки у кого то получится зайти на этот сервер? Если самим попробывать? )) Просто омжет я все таки что то не так делаю ...

alexteam
11.09.2009, 12:31
Порт 2107 в игнор ставить нельзя, т.к. это порт защиты как я понимаю. Бывает так что этот порт привязывается к ИП сервера, либо же к 127.0.0.1 .. рандом вобщем, и блокировать его нельзя ((
все порты соединения по которым не являються соединением "клиент - геймсервер" должны быть прописаны в игнорируемых.

как понять какие порты не порты ГС ? - все просто. стянуть Tcpview
зайти на сервер БЕЗ пх и посмотреть с помошью Tcpview куда подсоединен клиент когда персонаж в игре. должно быть одно соединение.
все остальные порты добавить в список игнорируемых.

CrazyS
11.09.2009, 13:55
Что вы мучаетесь)? Просто добавьте в (Считать клиентами/ботами) L2.dll
и переименуйте l2phx.exe например в 555.exe Так же переименуйте папки в котором хранится l2phx

NLObP
12.09.2009, 01:17
На 7777 зарегистрирован локальный сервер

В настройках пакетхака "Прослушиваемый порт" должен отличаться от 7777! Это порт гейм сервера.

alexteam
12.09.2009, 12:46
хай ставят на прослушивание какой угодно порт, лиш бы занят не был.
тем более у него он 7788 в настройках.

flasher
13.09.2009, 13:06
Вобщем все получилось )) тему можно закрывать, что нужно:

Убрать загрузку newxor.dll, и галочку "обход"
сделать lsp перехват с перехватом соединения
добавить в список l2.dll

спасибо всем за помощь )