PDA

Просмотр полной версии : защита


SexGuru
26.10.2009, 23:52
версия пх: 3.4.1.83
клиент: Interlude
Проблема началась после того как я скачал обновление сервера, без обновления я мог дойти только до выбора серверов, а дальше ничего не происходило... В обновлении было указано: "У кого антивирус будет ругаться на Themida.packed не переживайте это не вирус, а защита от читов". Файл обновления 1 и называется dsetup.dll , он еще отличается размером от стандартного более чем на пол мегобайта.
Я в пх добавил не игровые порты и мне удалось подключится на сервер, но ник стал отображаться "кривой"
Что посоветуете?
Пробовал зайти через другую версию пх, вот настройки:
http://pic.ipicture.ru/uploads/091027/5g6V6Uvsm0.jpg (http://ipicture.ru/)
http://pic.ipicture.ru/uploads/091027/HHlWvWvktY.jpg (http://ipicture.ru/)
http://pic.ipicture.ru/uploads/091027/3YcrxQ5wSK.jpg (http://ipicture.ru/)
через LSP перехват не работает, через инжект работает, но опять же ник не правильно отображается, а если поставить галочку "Не дешифровывать трафик" то вместо ника отображается вот что: "[Proxy]#345" (цифры бывают разные)

macemen
28.10.2009, 21:02
тоже самое раньше работал после обновления началось подскажите как обойти защиту

QaK
29.10.2009, 05:58
SexGuru, попробуй галку поставить - "обход смены XOR ключа", если не поможет - знаачит траффик шифруется дополнительно, нужно писать свою библиотеку newxor.dll.

macemen
29.10.2009, 20:06
неа не получается, а есть какие ни то уроки как написать?

Denka
30.10.2009, 07:54
SexGuru, Скажи плиз ещё раз, как ты смог подконектиться к серверу, у меня та же проблемма :( какие порты добавлять я непонял

SexGuru
30.10.2009, 10:29
SexGuru, Скажи плиз ещё раз, как ты смог подконектиться к серверу, у меня та же проблемма какие порты добавлять я непонял
через версию 3.5.28.151 никакие порты добавлять не надо, через инжект подключаешся и всё...
нужно писать свою библиотеку newxor.dll.
а где взять какую нибудь дллку под версии 3.5.28.151 или 3.4.1.83 может быть подойдёт под сервер) ибо я все равно её не напишу...
И еще, возможно ли запустить игру со стандартным dsetup.dll?

KondorX
08.03.2010, 23:40
версия пх: 3.4.1.83
клиент: Interlude
Проблема началась после того как я скачал обновление сервера, без обновления я мог дойти только до выбора серверов, а дальше ничего не происходило... В обновлении было указано: "У кого антивирус будет ругаться на Themida.packed не переживайте это не вирус, а защита от читов". Файл обновления 1 и называется dsetup.dll , он еще отличается размером от стандартного более чем на пол мегобайта.
Я в пх добавил не игровые порты и мне удалось подключится на сервер, но ник стал отображаться "кривой"
Что посоветуете?
Пробовал зайти через другую версию пх, вот настройки:
http://pic.ipicture.ru/uploads/091027/5g6V6Uvsm0.jpg (http://ipicture.ru/)
http://pic.ipicture.ru/uploads/091027/HHlWvWvktY.jpg (http://ipicture.ru/)
http://pic.ipicture.ru/uploads/091027/3YcrxQ5wSK.jpg (http://ipicture.ru/)
через LSP перехват не работает, через инжект работает, но опять же ник не правильно отображается, а если поставить галочку "Не дешифровывать трафик" то вместо ника отображается вот что: "[Proxy]#345" (цифры бывают разные)

Аналогичная трабла:
клиент - Интерлюд, файлик dsetup.dll переросток, причем этот dsetup.dll перерисовывает весь трафик клиента по свему, если смотреть на пакеты через Phx 3.5.2.102 (работает LSP перехват) - никакой закономерности в изменениях нету (т.е. все пакеты превращаются в непонятную хрень. Отключение дешифрации, обхода смены XOR и прочих настроек не помогает). При замене dsetup.dll'a на нормальный - дальше выбора сервера не пускает...

Breadfan
09.03.2010, 01:15
Шифрация трафика и все...к сожалению тут только либо анализировать трафик, либо пытаться ковырять файлы клиента в поисках алгоритма....Если укрыты фемидой - проблематично буит...так что ищите материалы по дискретной математике, а в частности - разделы по работе с данными...там описаны способы шифрации\дешифрации данных