PDA

Просмотр полной версии : Пакетхак не подключается к серверу - решение проблемы


Страницы : 1 [2] 3 4

Pilgrim
09.08.2010, 14:41
//Breadfan: попробуй на первой вкладке - снять галку с Обход смены XOR ключа
снимал... лог\пас принимает, а дальше не пускает

//Breadfan: Fer123 тебе описал в http://coderx.ru/showpost.php?p=102102&postcount=407

Добавлено через 29 минут
//Breadfan: Fer123 тебе описал в http://coderx.ru/showpost.php?p=102102&postcount=407
видел, пробовал, все то же(
в той теме ответ дал.

Porcupine
09.08.2010, 16:02
1) v3.5.33.164
2) http://img3.imageshack.us/i/screenhunter01aug091717.gif/
3) http://img337.imageshack.us/i/screenhunter02aug091718.gif/
http://img571.imageshack.us/i/screenhunter03aug091718.gif/
http://img517.imageshack.us/i/screenhunter04aug091718.gif/
4) Interlude
5) http://depositfiles.com/files/m0f6afg89 (логин-testph пароль-ph123123)
6) Запускаю ph, потом клиент, через несколько секунд клиент просто закрываеться.
//QaK:"не дешифровать трафик" - убрать, "обход смены хор-ключа" - убрать, "Не обрабатывать направление (не помню которое, обе галки должны быть убраны)".

xSWATx
09.08.2010, 23:00
//Breadfan: лог в пункте 2 смотри: там вообще нет сообщений о перехвате\игноре соединений, как будто запустил сначала клиент игры и вошел в мир, а потом уже L2phx
Вот у меня всегда такая хрень на эпилоге, я не могу тупо найти рабочий ПХ, может конечно и этот рабочий, но он тупо не конектится и не подаёт никаких признаков жизни :( что посоветуешь?

nevervor
12.08.2010, 02:17
1)Версия пакетхака - 3.5.33.164
2)Лог пакетхака
11.08.2010 10:20:43 (LSP) Обнаружено соединение (Сокет 3336) IP/port 91.206.231.153:34123. Соединение будет проигнорировано
11.08.2010 10:20:46 (LSP) Обнаружено соединение (Сокет 3336) IP/port 91.206.231.153:34123. Соединение будет проигнорировано
11.08.2010 10:20:49 (LSP) Обнаружено соединение (Сокет 3420) IP/port 91.206.231.153:7777. Соединение будет перехвачено
11.08.2010 10:20:49 ServerListen: Обнаружено новое соединение.
11.08.2010 10:20:49 Тунель ($57502228) создан
11.08.2010 10:20:49 Тунель ($57502228) запущен для чтения с сокета № 300
11.08.2010 10:20:49 Тунель ($57502228), Серверный сокет № 300 / Клиентский сокет № 284, Соединение установлено с 91.206.231.153:7777
11.08.2010 10:20:49 Тунель ($57502228) Отвалились от клиента
11.08.2010 10:20:49 Тунель ($57502228) Отвалились от сервера
11.08.2010 10:20:49 Тунель ($57502228) уничтожен

3)Скрины настроек http://s57.radikal.ru/i155/1008/e7/5371f35bad90.jpg
4)Хроники сервера : Интерлюд
5)http://rghost.ru/2282545 < ссылка на патч, акк testph pass : 123456789
6) Когда запскаю phx вылетает окно ла2, юзаю хайдтулз всё нормально, доходит на логина сервера и дальше мёртво, когда нажимаю "ок" при выборе серва в phx выдаёт
"11.08.2010 10:20:49 Тунель ($57502228) Отвалились от клиента
11.08.2010 10:20:49 Тунель ($57502228) Отвалились от сервера
11.08.2010 10:20:49 Тунель ($57502228) уничтожен"

//nlobp: "прослушиваемый порт" измени с 7777 на 7788. "обрабатывать пакеты" галочку поставь. "заголовок главной формы" напиши что-нибудь, типа 123


Добавлено через 14 часов 42 минуты
После того как сделал то что ты сказал, происходит тоже самое.
Вот новый лог
12.08.2010 01:21:59 На 7788 зарегистрирован локальный сервер
12.08.2010 01:22:33 (LSP) Обнаружено соединение (Сокет 3336) IP/port 91.206.231.153:34123. Соединение будет проигнорировано
12.08.2010 01:22:34 (LSP) Обнаружено соединение (Сокет 3336) IP/port 91.206.231.153:34123. Соединение будет проигнорировано
12.08.2010 01:22:36 (LSP) Обнаружено соединение (Сокет 3420) IP/port 91.206.231.153:7777. Соединение будет перехвачено
12.08.2010 01:22:36 ServerListen: Обнаружено новое соединение.
12.08.2010 01:22:36 Тунель ($48394672) создан
12.08.2010 01:22:36 Тунель ($48394672) запущен для чтения с сокета № 212
12.08.2010 01:22:36 Тунель ($48394672), Серверный сокет № 212 / Клиентский сокет № 320, Соединение установлено с 91.206.231.153:7777
12.08.2010 01:22:36 Тунель ($48394672) Отвалились от клиента
12.08.2010 01:22:36 Тунель ($48394672) Отвалились от сервера
12.08.2010 01:22:36 Тунель ($48394672) уничтожен
//QaK:в логе пакетов какие-нибудь пакеты появляются?

Нет

Ted Mosby
12.08.2010, 03:20
1)3.5.33.164
2)пускает на логин, есть пакеты
http://s50.radikal.ru/i129/1008/db/197e88f2490ft.jpg (http://radikal.ru/F/s50.radikal.ru/i129/1008/db/197e88f2490f.jpg.html)
далее дисконект
http://s002.radikal.ru/i198/1008/ba/21d2384dcf91t.jpg (http://radikal.ru/F/s002.radikal.ru/i198/1008/ba/21d2384dcf91.jpg.html)
3)http://s45.radikal.ru/i109/1008/7b/538d4f6ebe60t.jpg (http://radikal.ru/F/s45.radikal.ru/i109/1008/7b/538d4f6ebe60.jpg.html)http://s57.radikal.ru/i157/1008/5f/23ecb89d422bt.jpg (http://radikal.ru/F/s57.radikal.ru/i157/1008/5f/23ecb89d422b.jpg.html)http://s48.radikal.ru/i119/1008/0a/5865b6714e6at.jpg (http://radikal.ru/F/s48.radikal.ru/i119/1008/0a/5865b6714e6a.jpg.html)
4)грация эпилог l2.overworld.su
5)зайдите и посмотрите плз http://files.mail.ru/201PEW
6)пробвал инжект, лсп, менял порты в неигровых -ничего не получилось, посмотрите плз.

//nlobp: порт 12106 - добавь в исключения
я разьве не написал что порты менял?это не помогает
//QaK: судя по логу, у тебя изменена оригинальная шифрация трафика, в связи с этимкурим ветку, посвященную разбору и дешифрации трафика

stoke
12.08.2010, 18:24
1)Версия пакетхака - l2phx.3.5.33.164
2)Лог пакетхака - 11.08.2010 17:06:57 Успешно загрузили C:\Users\Stoke\Desktop\inject.dll
11.08.2010 17:06:57 Стартует L2ph v3.5.33.164
11.08.2010 17:06:57 На 7788 зарегистрирован локальный сервер

3)Скрины настроек -
http://s50.radikal.ru/i128/1008/e7/67139566c5ae.jpg
http://s41.radikal.ru/i093/1008/95/4d80350b6b1a.jpg
http://s58.radikal.ru/i159/1008/35/f3949502dd07.jpg
4)Хроники сервера - грация эпилог

кароче дело в том что я когда запускаю л2пхикс а потом л2 у ня тупо вылетает из л2 я неуспеваю даже ввести логин и пароль что делать ? (сервер vlineage.ru) заранее спасибо =)

//nlobp: галочки сними - "не дешифровать трафик", "обход смены XOR ключа", попробовать другие способы внедрения, попробовать LSP перехват.

NLObP
12.08.2010, 19:37
Люди! не забывайте добавлять в посты результаты изменений

herius
12.08.2010, 20:19
l2phx.3.5.33.164

08.08.2010 22:57:13 Успешно загрузили D:\инсталки игрушек\L2_kamael_com_ua\inject.dll
08.08.2010 22:57:13 LSP модуль зарегистрирован в системе
08.08.2010 22:57:13 Стартует L2ph v3.5.33.164
08.08.2010 22:57:13 На 7788 зарегистрирован локальный сервер
08.08.2010 22:57:39 (LSP) Обнаружено соединение (Сокет 2016) IP/port 188.40.136.6:12106. Соединение будет перехвачено
08.08.2010 22:57:39 ServerListen: Обнаружено новое соединение.
08.08.2010 22:57:39 Тунель ($49003684) создан
08.08.2010 22:57:39 Тунель ($49003684) запущен для чтения с сокета № 276
08.08.2010 22:57:39 Тунель ($49003684), Серверный сокет № 276 / Клиентский сокет № 356, Соединение установлено с 188.40.136.6:12106
08.08.2010 22:57:41 Тунель ($49003684) Отвалились от клиента
08.08.2010 22:57:41 Тунель ($49003684) Отвалились от сервера
08.08.2010 22:57:41 Тунель ($49003684) уничтожен

http://s50.radikal.ru/i129/1008/4e/a4af9fc96a28t.jpg (http://radikal.ru/F/s50.radikal.ru/i129/1008/4e/a4af9fc96a28.jpg.html)

http://s59.radikal.ru/i163/1008/ce/b376756c98a1t.jpg (http://radikal.ru/F/s59.radikal.ru/i163/1008/ce/b376756c98a1.jpg.html)

http://s52.radikal.ru/i137/1008/61/6d579bfebf47t.jpg (http://radikal.ru/F/s52.radikal.ru/i137/1008/61/6d579bfebf47.jpg.html)
gracia epilogue

вроде все идет норм, загружает игру, логин происходит а при выборе сервера выбрасует полностью, без каких либо еррор-ов и прочего... помогите плиз.
//QaK:ИЛИ убери галку "имя библиотеки, перехватывающей соединение", ИЛИ убери галку "ЛСП-перехват". И не надо полностью копировать пост, достаточно просто апнуть, указав страницу

stoke
12.08.2010, 22:57
попробовал все равно вылетает я в етом плохо разбираюсь может вы попробуете пожалуйста вот ссылка на патч ( там патч под цифрой 2 стоит)
http://vlineage.ru/fajly_dlya_igry.html

Добавлено через 1 час 9 минут
у ня получилось как то дойти до выбора серва но там написано соединение с сервером разоравно и вылетает вот что в логе было написано
11.08.2010 21:55:35 Тунель ($98864360) Отвалились от клиента
11.08.2010 21:55:35 Тунель ($98864360) Отвалились от сервера
11.08.2010 21:55:35 (LSP) Обнаружено соединение (Сокет 1880) IP/port 78.107.255.235:7777. Соединение будет перехвачено
11.08.2010 21:55:35 ServerListen: Обнаружено новое соединение.
11.08.2010 21:55:35 Тунель ($49878368) создан
11.08.2010 21:55:35 Тунель ($49878368) запущен для чтения с сокета № 444
11.08.2010 21:55:35 Тунель ($49878368), Серверный сокет № 444 / Клиентский сокет № 460, Соединение установлено с 78.107.255.235:7777
11.08.2010 21:55:35 Тунель ($98864360) уничтожен
11.08.2010 21:55:35 Сохраняем лог пакетов...
11.08.2010 21:55:35 Тунель ($49878368) Отвалились от сервера
11.08.2010 21:55:36 Тунель ($49878368) уничтожен
11.08.2010 21:55:36 Сохраняем лог пакетов...
ето все заработало после того как я поставил галочку Gracia (off server) (устарело на л2ру) но все равно что мне делать скажите пожалуйста !
//QaK: первый пост прочитать ПОЛНОСТЬЮ не?

Ted Mosby
13.08.2010, 21:52
1)3.5.33.164
2)пускает на логин, есть пакеты
http://s50.radikal.ru/i129/1008/db/197e88f2490ft.jpg (http://radikal.ru/F/s50.radikal.ru/i129/1008/db/197e88f2490f.jpg.html)
далее дисконект
http://s002.radikal.ru/i198/1008/ba/21d2384dcf91t.jpg (http://radikal.ru/F/s002.radikal.ru/i198/1008/ba/21d2384dcf91.jpg.html)
3)http://s45.radikal.ru/i109/1008/7b/538d4f6ebe60t.jpg (http://radikal.ru/F/s45.radikal.ru/i109/1008/7b/538d4f6ebe60.jpg.html)http://s57.radikal.ru/i157/1008/5f/23ecb89d422bt.jpg (http://radikal.ru/F/s57.radikal.ru/i157/1008/5f/23ecb89d422b.jpg.html)http://s48.radikal.ru/i119/1008/0a/5865b6714e6at.jpg (http://radikal.ru/F/s48.radikal.ru/i119/1008/0a/5865b6714e6a.jpg.html)
4)грация эпилог l2.overworld.su
5)зайдите и посмотрите плз http://files.mail.ru/201PEW
6)пробвал инжект, лсп, менял порты в неигровых -ничего не получилось, посмотрите плз.

//nlobp: порт 12106 - добавь в исключения
я разьве не написал что порты менял?это не помогает
//Breadfan: у Вас на сервере защита сканирует наличие постороннего софта, попробуйте "дополнение два"
чо такое дополнение два?:O
//QaK:ссылки в первом посте этой темы

stoke
14.08.2010, 18:04
я прочитал кое чо поробывал и при выборе сервера вылетело с какойто левой ошибкой ето не крит почему ето так ?

//Breadfan: "чо" попробовал, какой ошибкой, и чего ты там вообще читал - подробнее можно?
//QaK: еще один слабовидящий ... печаль ... ПЕРВЫЙ ПОСТ ПРОЧИТАТЬ НЕ?

Добавлено через 2 часа 44 минуты
йа ПОЛНСОТЬЮ ПРОЧИТАЛ 1 ПОСТ не чо неполучатся ТУПО ПРИ ВЫБОРЕ СЕРВЕРА ВЫЛЕТАЕТ СТРАННАЯ ОШИБКА КАКОЙТО СТРАННЫЙ КРИТ СКАЖИТЕ КАК МНЕ НАСТРОЙКИТО ПРИМЕНИТЬ ЧТОБ Я ХОТЯБ СМОГ НА СЕРВЕР ТО ЗАЙТИ Я ПЫТАЛСЯ ДОБАВЛЯТЬ НЕКОТОРЫЕ ПОРТА В ИГНОРИРУМЫЕ НЕФИГА ЙА ВЕЗДЕ И ПОРАЗНУ СТАВИЛ ГАЛОЧКИ НЕФИГА Я МУЧАЛСЯ ПОЛТОРА ЧАСА НЕ ЧО НЕ ПОМОГАЕТ что сделать какие настройки применить напишите если не трудно то!

Breadfan
14.08.2010, 20:53
http://coderx.ru/showthread.php?t=1322

stoke
14.08.2010, 23:57
почитал но там не чего путного не написано!
1)Версия пакетхака
2)Лог пакетхака
3)Скрины настроек
4)Хроники сервера
5)По просьбам трудящихся, добавлен п.5 - если в посте содержится просьба "зайдите и посмотрите плз" в посте должа содержаться ссылка на архив, в архиве должна лежать папка system с предварительно удаленными скринами.
6)Также желательно словестное описание проблемы, например: запускаем клиент, запускаем ПНХ, вводим логин/пароль, нажимаем "вход", клиент критует ...

//QaK: где, я спрашиваю, где все вышеперечисленное? Гадание на бараньих кишочках на другом форуме

LoveCoderX
15.08.2010, 00:12
Многоуважаемая команда CoderX , 1 пост читал , сильно не ругайте, но в данной теме кроется моя проблема, после перехода на другой комп с Windows7, l2ph (3.5.33.164 и 3.5.15.126) перестал логаться на все сервера на которых я играл,логи не вижу смысла сбрасывать т.к. ничего не происходит( как будто не видит клиент вообще(

Настройки
http://s42.radikal.ru/i098/1008/d2/e0f76ac00c3b.jpg (http://www.radikal.ru)

Заранее очень вам благодарен,!
//Breadfan: У тебя на скринах ни один из типов перехвата не включен. Может в этом дело? А во-вторых в Вин7 L2phx должен запускаться от имени администратора, иначе перехвата не будет. Правой кнопкой по нем, и "Запуск от имени Администратора" :)
//QaK: ИЛИ поствь галку "ЛСП-пеерхват", ИЛИ поставь галку "Пеерхват, искать клиент"

Спасибо, до ваших сообщений перепробовал все, но как ЛСП заменил на Перехват,искать клиент, все заработало, )

stoke
15.08.2010, 13:52
мистер QaK я думаю вы даже не смотрели на 26 страницу так как там ВСЕ НАПИСАНО
1)Версия пакетхака - l2phx.3.5.33.164
2)Лог пакетхака -
14.08.2010 12:51:28 (LSP) Обнаружено соединение (Сокет 1900) IP/port 78.107.255.235:10923. Соединение будет перехвачено
14.08.2010 12:51:28 ServerListen: Обнаружено новое соединение.
14.08.2010 12:51:28 Тунель ($99401888) создан
14.08.2010 12:51:28 Тунель ($99401888) запущен для чтения с сокета № 412
14.08.2010 12:51:28 Тунель ($99401888), Серверный сокет № 412 / Клиентский сокет № 444, Соединение установлено с 78.107.255.235:10923
14.08.2010 12:51:28 (LSP) Обнаружено соединение (Сокет 2088) IP/port 78.107.255.235:7777. Соединение будет перехвачено
14.08.2010 12:51:28 ServerListen: Обнаружено новое соединение.
14.08.2010 12:51:28 Тунель ($96508732) создан
14.08.2010 12:51:28 Тунель ($96508732) запущен для чтения с сокета № 460
14.08.2010 12:51:29 (LSP) Обнаружено соединение (Сокет 2088) IP/port 85.21.237.248:7778. Соединение будет перехвачено
14.08.2010 12:51:29 ServerListen: Обнаружено новое соединение.
14.08.2010 12:51:29 Тунель ($96857728) создан
14.08.2010 12:51:29 (LSP) Обнаружено соединение (Сокет 2088) IP/port 85.21.237.248:7775. Соединение будет перехвачено
14.08.2010 12:51:29 Тунель ($96857728) запущен для чтения с сокета № 500
14.08.2010 12:51:29 ServerListen: Обнаружено новое соединение.
14.08.2010 12:51:29 Тунель ($113253240) создан
14.08.2010 12:51:29 Тунель ($113253240) запущен для чтения с сокета № 512
14.08.2010 12:51:29 Тунель ($96508732), Серверный сокет № 460 / Клиентский сокет № 492, Соединение установлено с 85.21.237.248:7775
14.08.2010 12:51:29 Тунель ($96857728), Серверный сокет № 500 / Клиентский сокет № 564, Соединение установлено с 85.21.237.248:7775
14.08.2010 12:51:29 Тунель ($113253240), Серверный сокет № 512 / Клиентский сокет № 552, Соединение установлено с 85.21.237.248:7775
14.08.2010 12:51:29 Тунель ($96857728) Отвалились от клиента
14.08.2010 12:51:29 Тунель ($96857728) Отвалились от сервера
14.08.2010 12:51:29 Тунель ($96508732) Отвалились от клиента
14.08.2010 12:51:29 Тунель ($113253240) Отвалились от клиента
14.08.2010 12:51:29 Тунель ($96508732) Отвалились от сервера
14.08.2010 12:51:29 Тунель ($113253240) Отвалились от сервера
14.08.2010 12:51:29 Тунель ($96508732) уничтожен
14.08.2010 12:51:29 Сохраняем лог пакетов...
14.08.2010 12:51:29 Тунель ($96857728) уничтожен
14.08.2010 12:51:29 Сохраняем лог пакетов...
14.08.2010 12:51:29 Тунель ($99401888) Отвалились от клиента
14.08.2010 12:51:29 (LSP) Обнаружено соединение (Сокет 2096) IP/port 78.107.255.235:7777. Соединение будет перехвачено
14.08.2010 12:51:29 ServerListen: Обнаружено новое соединение.
14.08.2010 12:51:29 Тунель ($99401888) Отвалились от сервера
14.08.2010 12:51:29 Тунель ($96511664) создан
14.08.2010 12:51:29 Тунель ($96511664) запущен для чтения с сокета № 412
14.08.2010 12:51:30 Тунель ($96511664), Серверный сокет № 412 / Клиентский сокет № 588, Соединение установлено с 78.107.255.235:7777
14.08.2010 12:51:30 Тунель ($99401888) уничтожен
14.08.2010 12:51:30 Сохраняем лог пакетов...
14.08.2010 12:51:30 Тунель ($96511664) Отвалились от сервера
14.08.2010 12:51:30 Тунель ($113253240) уничтожен
14.08.2010 12:51:30 Сохраняем лог пакетов...
14.08.2010 12:51:30 Тунель ($96511664) уничтожен
14.08.2010 12:51:30 Сохраняем лог пакетов...
3)Скрины настроек -
http://s54.radikal.ru/i143/1008/48/8e7cec168f33.jpg
http://s005.radikal.ru/i211/1008/5a/c1d1e00acabb.jpg
http://s002.radikal.ru/i199/1008/14/f42eddb7eb39.jpg
4)Хроники сервера - грация эпилог
5)http://vlineage.ru/fajly_dlya_igry.html зайдите и посмотрите пожалуйста как туда зайти с l2phx буду очень благодарен (патч 2)
//QaK: миль пардон, проглядел, на влинаге доп шифрация по-моему, ну и никто дополнение 2 не отменял

Breadfan
15.08.2010, 14:08
епрст, я ж ссылку давал тебе на ветку с обсуждением, если суммировать все то, что там написано, то: "....Ну неужели не понятно, что на сервере ЗАЩИТА, шифрующая трафик и сканирующая запущенные процессы..."

"Как туда зайти?" - используй "Дополнение два (http://coderx.ru/showthread.php?t=3803)" и зайдешь, а как трафик дешифровать - без понятия.

tambu
15.08.2010, 19:14
1) l2phx.3.5.33.164

2) 15.08.2010 20:29:47 LSP модуль зарегистрирован в системе
15.08.2010 20:29:48 Стартует L2ph v3.5.33.164
15.08.2010 20:29:48 На 1024 зарегистрирован локальный сервер
15.08.2010 20:30:18 (LSP) Обнаружено соединение (Сокет 3612) IP/port 66.197.252.182:80. Соединение будет проигнорировано
15.08.2010 20:30:20 (LSP) Обнаружено соединение (Сокет 3616) IP/port 95.211.6.161:80. Соединение будет проигнорировано
15.08.2010 20:30:24 (LSP) Обнаружено соединение (Сокет 3400) IP/port 78.159.112.51:3166. Соединение будет перехвачено
15.08.2010 20:30:24 ServerListen: Обнаружено новое соединение.
15.08.2010 20:30:24 Тунель ($70669140) создан
15.08.2010 20:30:24 Тунель ($70669140) запущен для чтения с сокета № 252
15.08.2010 20:30:24 Тунель ($70669140), Серверный сокет № 252 / Клиентский сокет № 292, Соединение установлено с 78.159.112.51:3166
15.08.2010 20:30:28 Тунель ($70669140) Отвалились от клиента
15.08.2010 20:30:28 Тунель ($70669140) Отвалились от сервера
15.08.2010 20:30:28 Тунель ($70669140) уничтожен
15.08.2010 20:30:28 (LSP) Обнаружено соединение (Сокет 3628) IP/port 78.159.112.51:65533. Соединение будет перехвачено
15.08.2010 20:30:28 ServerListen: Обнаружено новое соединение.
15.08.2010 20:30:28 Тунель ($74196724) создан
15.08.2010 20:30:28 Тунель ($74196724) запущен для чтения с сокета № 264
15.08.2010 20:30:28 Тунель ($74196724), Серверный сокет № 264 / Клиентский сокет № 296, Соединение установлено с 78.159.112.51:65533
15.08.2010 20:30:28 Тунель ($74196724) Отвалились от сервера
15.08.2010 20:30:28 Тунель ($74196724) уничтожен

3) http://pokazal.ru/112009_b/804ae261d88e01e0df53a14d74848eea.jpg

http://pokazal.ru/112009_b/51673116dbb963f2c8e46cfdfeabecd4.jpg

http://pokazal.ru/112009_b/6304e26e8c9880681ce48929c0df7170.jpg

4) interlude
переименование экзешника ничего не дало, а в "дополнение два" написанно не для средних умов.. видимо придется оставить затею с пх на этом серве.

//Breadfan: 80 порт - в неигровые
//QaK: "псевдоним newxor" убери галку
//Breadfan: а на деле - там защита, переименование заголовка\екзешника - не помогает, вам в "Дополнение Два (http://coderx.ru/showthread.php?t=3803)" (если я не ошибся и это l2lastworld.com)

Progaver
15.08.2010, 22:32
Добрый вечер форумчане
Скачал L2PacketHack 3.5.33.164
Не подключается к серверу Gracia Epilogue
Сервер http://lineage-verona.ru/
Скрины конфига:
http://s60.radikal.ru/i170/1008/59/383a4dc2fdb5.png
Заранее благодарю за помощь

//Breadfan: на вкладке Настройки Перехвата - ни один из двух видов перехвата не выбран. Выбери один из двух (или просто Перехват или ЛСП перехват) и пробуй заново.

samiumniyhacker
16.08.2010, 13:15
Всем привет

Скачал l2phx 3.5.33.164

Не подключается к серверу la2.multi-net.ru (Lineage 2 Gracia Final) (l2phx, не находит клиент l2.exe)

Скрины настроек:

http://s40.radikal.ru/i088/1008/77/63e3bf2bc7e8.jpg
http://s42.radikal.ru/i098/1008/76/8142132660b5.jpg
http://s51.radikal.ru/i133/1008/0d/b1c62f067715.jpg

Заранее благодарю за помощь!

//Breadfan: на скринах, на вкладке "Настройки Перехвата" - не выбран ни один из видов перехвата.

stoke
16.08.2010, 15:50
епрст, я ж ссылку давал тебе на ветку с обсуждением, если суммировать все то, что там написано, то: "....Ну неужели не понятно, что на сервере ЗАЩИТА, шифрующая трафик и сканирующая запущенные процессы..."

"Как туда зайти?" - используй "Дополнение два (http://coderx.ru/showthread.php?t=3803)" и зайдешь, а как трафик дешифровать - без понятия.

сори я в l2phx плохо разбираюсь я в дополнение два нечего непонел обьясни пожалуйста :eek:
//QaK: я ли не копетан очевидность? =) Сток тыкни на слова "Дополнение два" в каментах BreadFan'a
//Breadfan: да по-видимому дело не в том что он его (дополнение) не нашел, а в том что "ниасилил" :D

4elovek)
16.08.2010, 19:02
не хочет ловить пакеты или просто я нуб клиент грация финал
версия проги 3.5.25.145
вот скин настроек
http://i052.radikal.ru/1008/5a/6c301150442c.jpg


16.08.2010 15:41:52 Успешно загрузили C:\Users\dima\Desktop\лг\l2phx.3.5.25.145\inject.d ll
16.08.2010 15:41:52 Библиотека C:\Users\dima\Desktop\лг\l2phx.3.5.25.145\inject.d ll успешно выгружена
16.08.2010 15:41:52 Успешно загрузили C:\Users\dima\Desktop\лг\l2phx.3.5.25.145\inject.d ll
16.08.2010 15:41:52 Стартует L2ph v3.5.25.145
16.08.2010 15:41:52 На 7788 зарегистрирован локальный сервер
16.08.2010 15:44:11 LSP успешно зарегистрирован.
16.08.2010 15:44:11 LSP модуль зарегистрирован в системе
16.08.2010 15:44:16 Успешно загрузили C:\Users\dima\Desktop\лг\l2phx.3.5.25.145\inject.d ll

//Breadfan: на первой вкладке поставь галку "Камаель-ХБ-Грация", сними галку с "псевдоним...", на второй переключи в "Перехватывать соединение"

Добавлено через 28 минут
всё сделал но всё равно пусто:eek:

//Breadfan: а обновленный скрин залить - слабО чтоль?

Добавлено через 7 минут
http://s003.radikal.ru/i204/1008/3b/cefe589b1ec7.jpg воть и вот что написал лог


16.08.2010 16:40:10 Успешно загрузили C:\Users\dima\Desktop\лг\l2phx.3.5.25.145\inject.d ll
16.08.2010 16:40:10 LSP модуль зарегистрирован в системе
16.08.2010 16:40:11 Стартует L2ph v3.5.25.145
16.08.2010 16:40:11 На 7788 зарегистрирован локальный сервер
16.08.2010 16:42:00 (LSP) Обнаружено соединение (Сокет 1540) IP/port 188.72.224.62:2106. Соединение будет проигнорировано
16.08.2010 16:42:02 (LSP) Обнаружено соединение (Сокет 1540) IP/port 188.72.224.58:7777. Соединение будет проигнорировано

//Breadfan: порт 7777 - это порт гейм-сервера, его не должно быть в Неигровых. Обновленный скриншот с настройками выложи, а не этот лог. Кстати - это скрин окна для открытия ранее сохраненного лога пакетов, не надо тебе туда лезть.

Добавлено через 56 минут
так кажется заработало огромное спс а куда мне лезть?

//Breadfan: когда будет создано соединение, то откроется вкладка с пакетами сервер\клиент принадлежащими данному соединению.

Добавлено через 9 минут
ага ясненько огромное спасибо

stoke
16.08.2010, 22:40
епт йа наерно корявоо и слепое чмо (но инвалидам надо помогать) все таки йа почитал его коменты там только вопросы киньте корявуму чмо прямую ссылку пожалуйсто!=)

//Breadfan: люблю жесткую самокритику ;) http://coderx.ru/showthread.php?t=3803

Добавлено через 3 часа 11 минут
йа почитал но таки не чего не понел там чо еще какуюто прогу надо запускать ?

Hworang
17.08.2010, 03:44
на сервере стоит защита которая закрывает клиет при нахождении в процесах посторонего ПО. Попробуй перейменовать ph.exe на adsadad.exe и папку, есле не поможет хайдтулс есле не поможет виртуальная машина

вопрос уже совсем из другой оперы, но может кто-нить в курсе: как запустить Hide Tools на Vista x64 ?

K@pITan
17.08.2010, 11:44
1. l2phx.3.5.33.164

2. 17.08.2010 09:30:38 LSP модуль зарегистрирован в системе
17.08.2010 09:30:38 Стартует L2ph v3.5.33.164
17.08.2010 09:30:38 На 7788 зарегистрирован локальный сервер

3.
http://s002.radikal.ru/i199/1008/13/89d4450e7499.gifhttp://s001.radikal.ru/i196/1008/ee/357d1867d23a.gifhttp://s003.radikal.ru/i204/1008/32/dc5bb2539205.gif

4. Интерлюди выкидывает с игры спустя пару секунд после её запуска

stoke
17.08.2010, 19:22
Progaver йа смог зайти на верону с l2phx но прикол в том что там какая то странная защита када к примеру изменяеш ид предмета и отпровляеш покет в чате пишеться что гм заметил ваши плохие действия и дисконектиться а када проса пакеты изменяеш то все норм подскажите как ету защиту обайти

//Breadfan: Нууууу.....что-то мне подсказывает что ты пытаешься изобразить нечто вроде "купить в гросеришопе арку плюс пиццот"...Вы, граждане, ппц, подумайте сами - если бы все было так легко и просто - давно уже каждый второй гонял бы с этой аркой..."Включите логику... (http://homeidea.ru/index.php?topic=18736)" (@немое)

Добавлено через 26 минут
=(

ApTyP
18.08.2010, 04:17
1) Версия - 3.5.33.164

2) Лог пакетхака:

18.08.2010 00:53:43 Стартует L2ph v3.5.33.164
18.08.2010 00:53:43 На 7788 зарегистрирован локальный сервер
18.08.2010 01:20:29 LSP успешно зарегистрирован.
18.08.2010 01:35:09 LSP module was unregistered
18.08.2010 01:41:52 LSP модуль зарегистрирован в системе

3) Скрины настроек:
http://s57.radikal.ru/i157/1008/2a/4a4d249aa013.jpg (http://www.radikal.ru)

4) Хроники сервера - Interlude (Сайт этого сервера (http://la2kolpino.ru/))

5) Не понял сути этого пункта??? :unknw:

6) Словесное описание проблемы:

Всё сделал в соответствии с описанным ниже: (С этого же форума (http://coderx.ru/showthread.php?t=1447))

Первый запуск и знакомство с l2phx.
1. Запустите программу.
2. Запустите клиент.
3. Введите логин, пароль, выберите сервер, чара и войдите в мир.

теперь развернем l2phx и увидим вот такое окно:

Но, окно ПХ'а в свою очередь осталось неизменным! Как и было до выполнения пункта 2. и 3., так и осталось, как будто я вовсе не запускал клиент и не логинился!

P.S.: Клиент работает исправно, никаких критов при этом не появляется! Очень прошу помогите разобраться в чём дело!!!
//Grinch: в диспечере задач процесс клиента виден? и он ли это?
Я вчера поверял, всё было видно! Разуметься он, что же ещё?)))

вот - http://s60.radikal.ru/i170/1008/1d/52805559e5f7t.jpg (http://radikal.ru/F/s60.radikal.ru/i170/1008/1d/52805559e5f7.jpg.html)

Щас ещё раз проверил, вообще выкидывает после попытки залогинится! ГГ в систем вообще нету!
Я вот оключил щас в настройках использовать ЛСП перехват, смог зайти в игру, но ПХ опять не реагирует на неё!!!
//QaK:попробуй переименовать экзешник пакетхака в какой-нибудь icq.exe, и на третьем скрине тож поменяй заголовок окна на что-нить нейтрально, еще можешь попробовать хайд тулзой спрятать процесс пакетхака
Неа, ничего не помогло!:( фаэрволл даже заново ругнулся, типо новая прога!))) Блин скачайте кто нибудь этот (http://la2kolpino.ru/) серв и попробуйте там, может также будет, на нескольких других серверах у меня вообще даже до логина не заходит, вылетает!

Сергиус
18.08.2010, 10:58
1 l2packethack 3.5.33.164
2 18.08.2010 09:34:34 Успешно загрузили D:\Papka\Фрапсы\разное\phx\inject.dll
18.08.2010 09:34:34 Успешно загрузили D:\Papka\Фрапсы\разное\newxor.dll
18.08.2010 09:34:34 Стартует L2ph v3.5.33.164
18.08.2010 09:34:34 На 7788 зарегистрирован локальный сервер
18.08.2010 09:35:13 Скрытно пропатчен новый клиент l2.exe (3932)
18.08.2010 09:35:37 (Inject.dll) Коннект на 213.186.120.195:2106 проигнорирован
18.08.2010 09:35:41 (Inject.dll) Коннект на 213.186.120.195:7777 проигнорирован
18.08.2010 09:36:05 LSP успешно зарегистрирован.
18.08.2010 09:36:15 Успешно загрузили D:\Papka\Фрапсы\разное\newxor.dll
18.08.2010 09:36:17 Успешно загрузили D:\Papka\Фрапсы\разное\newxor.dll
18.08.2010 09:36:18 Успешно загрузили D:\Papka\Фрапсы\разное\newxor.dll
18.08.2010 09:37:46 (LSP) Обнаружено соединение (Сокет 1424) IP/port 213.186.120.195:2106. Соединение будет проигнорировано
18.08.2010 09:37:48 (LSP) Обнаружено соединение (Сокет 1424) IP/port 213.186.120.195:7777. Соединение будет проигнорировано
3http://coderx.ru/attachment.php?attachmentid=1418&stc=1&d=1282110810http://coderx.ru/attachment.php?attachmentid=1420&stc=1&d=1282110914
4 Gracia Epilogue (http://eternity.st/):o
6 с запущенным LSP заходи в игру но ничего не просходит. с Отключоным в выбор персонажа не пускает. Еще забыл в дисп. задач клиент не виден (думаю особенности серва) виден только процес

//Breadfan: на вкладке "Настройки перехвата" - порт 7777 - убери из списке "Неигровых"

Сергиус
18.08.2010, 15:33
18.08.2010 11:47:30 Успешно загрузили D:\Papka\Фрапсы\разное\phx\inject.dll
18.08.2010 11:47:30 Успешно загрузили D:\Papka\Фрапсы\разное\newxor.dll
18.08.2010 11:47:30 Стартует L2ph v3.5.33.164
18.08.2010 11:47:30 На 7788 зарегистрирован локальный сервер
вот что пишет после того как убераю порт 7777

//Breadfan: ну и запускай клиент потом, в прошлом логе видно что запускал, тут - чисто.

Это с запущенным клиентом

//Breadfan: ну если в первом случае в логе есть "Обнаружено соединение....", а во втором - нет - угадай, кто чего-то неправильно делает? Ты хоть один из видов перехвата включенным оставил? Вот лог:
18.08.2010 12:12:22 (LSP) Обнаружено соединение (Сокет 932) IP/port 213.186.120.195:2106. Соединение будет проигнорировано
18.08.2010 12:12:27 (LSP) Обнаружено соединение (Сокет 932) IP/port 213.186.120.195:7777. Соединение будет перехвачено
18.08.2010 12:12:27 ServerListen: Обнаружено новое соединение.
18.08.2010 12:12:27 Тунель ($285295332) создан
18.08.2010 12:12:27 Тунель ($285295332) запущен для чтения с сокета № 436
18.08.2010 12:12:27 Тунель ($285295332), Серверный сокет № 436 / Клиентский сокет № 404, Соединение установлено с 213.186.120.195:7777 - трафик, правда, шифрованный, но L2phx - подключен.

я программу вижу 1 день... не знаю что с этим делать(( у тебя скайп есть? что на форуме по 50постов не писать

Добавлено через 2 часа 43 минуты
Поможет кто нибудь?:p:p:p:p:pioneer_smoke::pioneer_smoke::pion eer_smoke::vampire::
//QaK: "спасение утопающих - дело рук самих утопающих" © кто-то там, так вот к чему это я ... в первом посте в подписи моей есть ссылка на ветку, по изучению измененной шифрации, попробуй покурить ее

ApTyP
19.08.2010, 01:03
Ну блин поможет кто нибудь или нет???:(

//J-Fobos: в чем проблема? О_о Вам же написали что сделать...
//QaK:попробуй переименовать экзешник пакетхака в какой-нибудь icq.exe, и на третьем скрине тож поменяй заголовок окна на что-нить нейтрально, еще можешь попробовать хайд тулзой спрятать процесс пакетхака

Ничего не помогает! :(

Kosheeen
19.08.2010, 08:57
на Windows XP SP3 работала l2ph.exe всё норм было я переустоновил на Windows 7 максимальная x32,и настроил всё норм,19.08.2010 10:51:40 Успешно загрузили D:\Новая папка\L2phx\inject.dll
19.08.2010 10:51:40 Успешно загрузили D:\Новая папка\L2phx\inject.dll
19.08.2010 10:51:40 Библиотека D:\Новая папка\L2phx\inject.dll успешно выгружена
19.08.2010 10:51:40 Успешно загрузили D:\Новая папка\L2phx\inject.dll
19.08.2010 10:51:41 Стартует L2ph v3.5.13.122
19.08.2010 10:51:41 На 7788 зарегистрирован локальный сервер
и захажу на серв не чё не видет что делать??

Добавлено через 4 минуты
и антивирусник офнул не помогает

//Breadfan: попробуй по экзешнику l2phx.exe (или как он у тебя) правой кнопкой мыши - и в меню - Запуск от имени администратора.

vIllIaN
20.08.2010, 23:47
1)Версия пакетхака - 3.5.33.164
2)Лог пакетхака: 21.08.2010 00:40:13 Успешно загрузили E:\QIP\inject.dll
21.08.2010 00:40:13 Успешно загрузили E:\QIP\pcrelib.dll
21.08.2010 00:40:13 Стартует L2ph v3.5.33.164
21.08.2010 00:40:13 На 7788 зарегистрирован локальный сервер
21.08.2010 00:40:43 Надёжно пропатчен новый клиент l2.bin (1240) - больше ничего!

3)Скрины настроек:
1428

1429

1430
4)Хроники сервера - Gracia Final

6)словесное описание проблемы: а суть вот в чем, запускаю PH, затем запускаю Л2, открывается окно, и спустя 5-7 секунд оно сразу же закрывается, без всяких ошибок!!!
//QaK:для начала - убери галку первый скрин настроек - там где путь к newxor.dll

Source
21.08.2010, 12:37
1) 3.5.33.164
2)21.08.2010 10:30:29 Успешно загрузили E:\Games\lineage2\l2phx.3.5.33.164\inject.dll
21.08.2010 10:30:29 LSP модуль зарегистрирован в системе
21.08.2010 10:30:29 Стартует L2ph v3.5.33.164
21.08.2010 10:30:29 На 7788 зарегистрирован локальный сервер
21.08.2010 10:30:59 (LSP) Обнаружено соединение (Сокет 3312) IP/port 78.46.18.206:2106. Соединение будет перехвачено
21.08.2010 10:30:59 ServerListen: Обнаружено новое соединение.
21.08.2010 10:30:59 Тунель ($159455428) создан
21.08.2010 10:30:59 Тунель ($159455428) запущен для чтения с сокета № 388
21.08.2010 10:31:00 Тунель ($159455428), Серверный сокет № 388 / Клиентский сокет № 412, Соединение установлено с 78.46.18.206:2106
21.08.2010 10:31:08 Тунель ($159455428) Отвалились от клиента
21.08.2010 10:31:08 (LSP) Обнаружено соединение (Сокет 3312) IP/port 78.46.18.206:7777. Соединение будет перехвачено
21.08.2010 10:31:08 Тунель ($159455428) Отвалились от сервера
21.08.2010 10:31:08 ServerListen: Обнаружено новое соединение.
21.08.2010 10:31:08 Тунель ($167136572) создан
21.08.2010 10:31:08 Тунель ($167136572) запущен для чтения с сокета № 400
21.08.2010 10:31:08 Тунель ($159455428) уничтожен
21.08.2010 10:31:08 Тунель ($167136572), Серверный сокет № 400 / Клиентский сокет № 424, Соединение установлено с 78.46.18.206:7777
21.08.2010 10:31:09 Имя соединения для тунеля ($167136572): AngelFromDen
21.08.2010 10:32:18 Тунель ($167136572) Отвалились от сервера
3)Скрины
4) Интерлюдииии
Проблема в чем ) Вроде все запускаеться видит чара принимает пакеты, но когда запускаешь скрипт сразу клиент прирывает соединение с сервером, тоесть наоборот....
Ожидаю помощи
//QaK: 2106 - в неигровые порты добавь, ИЛИ убери галку "имя библиотеки, перехватывающей соединение" , ИЛИ убери галку "ЛСП-перехват"
Нечего не помогло, порт добавил, если убирать галочку инжекта то вообще л2 закрывает..если убирать галочку лсп то вообще нечего не происходит
//QaK:лог пакетхака и скрины настроек для обоих случаев в студию

4elovek)
21.08.2010, 23:35
нуб вернулся :o снова проблема пакеты отлавливает но не распознаёт нужные вот скрин http://s03.radikal.ru/i176/1008/bd/b4ebf68c8d6f.jpg (версию и настройки с логами не вижу смысла выкладывать снова) помогите тупому дураку

//Breadfan: Вам в ветку "Дешифрация траффика", ибо L2Phx - подключен

Добавлено через 18 минут
ок откатываю но чувствую не на долго

ABVGD
22.08.2010, 03:33
1)l2phx.3.5.33.164
2)
22.08.2010 02:21:24 Успешно загрузили C:\Soft\Новая папка\inject.dll
22.08.2010 02:21:24 Успешно загрузили C:\Soft\Новая папка\inject.dll
22.08.2010 02:21:24 Стартует L2ph v3.5.33.164
22.08.2010 02:21:24 На 7788 зарегистрирован локальный сервер
4)Интерлюд
6)Запускаю L2phz,включаю игру,неуспеваю ввести логин и пасс как выкидывает без какиой либо ошибки.

//Breadfan: вам в "дополнение Два" (http://coderx.ru/showthread.php?t=3791)

//nlobp: попробуй снять галочку "псевдоним newxor" и установи "использовать LSP перехват"

не помогло(

vIllIaN
22.08.2010, 09:11
6)словесное описание проблемы: а суть вот в чем, запускаю PH, затем запускаю Л2, открывается окно, и спустя 5-7 секунд оно сразу же закрывается, без всяких ошибок!!!
//QaK:для начала - убери галку первый скрин настроек - там где путь к newxor.dll
все равно ничего как кидало так и кидает!!!!!!!! но время стало чучуть больше теперь 8-10 секунд :D:D
//QaK:в логе пакетов что-то появляется, за эти 8-10 секунд?Попробуй убрать галку "имя библиотеки, перехватывающей соединение" и поставить "ЛСП-перехват".

RaRus
22.08.2010, 14:39
все равно ничего как кидало так и кидает!!!!!!!! но время стало чучуть больше теперь 8-10 секунд :D:D
//QaK:в логе пакетов что-то появляется, за эти 8-10 секунд?Попробуй убрать галку "имя библиотеки, перехватывающей соединение" и поставить "ЛСП-перехват".

Надо пере собрать пакет хак - Изменить название форм в программе.
Тогда закрываться не будет.
Ну или скрыть процесс пакет хака, но на вин7 с этим проблемы :(
//QaK: Кэп? Вообщето в 164м билде есть возномжноть название главного окошка менять ...

QaK Хз Это не помагает :D

xmandm
22.08.2010, 21:44
1) 3.5.33.164
2)22.08.2010 19:57:52 Успешно загрузили D:\Soft\For Games\l2\Cheats\l2phx.3.5.33.164\inject.dll
22.08.2010 19:57:52 Стартует L2ph v3.5.33.164
22.08.2010 19:57:52 На 7788 зарегистрирован локальный сервер
22.08.2010 19:59:07 Надёжно пропатчен новый клиент l2.exe (752)
3) http://s006.radikal.ru/i214/1008/fc/79064a898664.jpg (http://www.radikal.ru)http://s005.radikal.ru/i211/1008/28/635ec845a4a9.jpg (http://www.radikal.ru)http://s006.radikal.ru/i214/1008/d9/e8fcc93ced36.jpg (http://www.radikal.ru)

4) Gracia Epilogue
5) http://la2.ellikia.ru
патч (http://files.ellikia.ru/EllikiaPvP.exe)
6)Запускаю хак,клиет,клиент находится, вхожу в игру.... не ловятся пакеты((( пробывал запускать через Sanfbox результат тотже.....
Хотелось бы узнать это у мну руки кривые или на сервере хорошая защита.....
//QaK:сначала попробуй убрать галку "Имя библиотеки, перехватывающей соединение", поствить "ЛСП-перехват". Если не поможет - попробуй переименовать экзешник в какое-нить нейтральное icq.exe и измени заголовок формы (третья вкладка настроек)

Hrenoton
24.08.2010, 12:23
1)v3.5.33.164
2)лог
24.08.2010 11:55:19 Стартует L2ph v3.5.33.164
24.08.2010 11:55:19 На 7788 зарегистрирован локальный сервер
24.08.2010 11:55:41 Библиотека C:\Games\l2phx 3.5\newxor.dll отсутствует или заблокирована другим приложением
24.08.2010 11:55:41 Библиотека C:\Games\l2phx 3.5\newxor.dll отсутствует или заблокирована другим приложением
24.08.2010 11:55:42 Библиотека C:\Games\l2phx 3.5\newxor.dll отсутствует или заблокирована другим приложением
24.08.2010 11:55:42 Библиотека C:\Games\l2phx 3.5\newxor.dll отсутствует или заблокирована другим приложением
24.08.2010 11:55:42 Библиотека C:\Games\l2phx 3.5\newxor.dll отсутствует или заблокирована другим приложением
24.08.2010 11:55:46 Успешно загрузили C:\Games\l2phx 3.5\inject.dll
24.08.2010 11:56:21 Успешно загрузили C:\Games\l2phx 3.5\inject.dll
24.08.2010 12:06:19 Скрытно пропатчен новый клиент l2.exe (3520)
24.08.2010 12:06:19 Скрытно пропатчен новый клиент l2.bin (1860)
24.08.2010 12:06:59 Скрытно пропатчен новый клиент l2.exe (4636)
3)скрины (http://win.mail.ru/cgi-bin/getattach?file=screens14315948t02141446g.png&id=12826335460000000975;0;1&mode=attachment&channel=)
4)Interlude
5)_http://l2dusk.ru/
system.rar (http://win.mail.ru/cgi-bin/getattach?file=system.rar&id=12826340460000000109;0;1&mode=attachment&channel=&notype)
6)Запускаю l2phx, запускаю клиент, не успеваю ввести логин, пароль и клиент закрывается без ошибки.
пробывал изменять настрйки, с галочками эксперементировал - результат 1 и тот же.
//QaK:скрины на нормальный картинкообменник выложи
Дак их же увеличивать можно, скрин кликабельный
скрины (http://radikal.ru/F/s06.radikal.ru/i179/1008/a8/f8dccef4e55b.jpg.html) скрины_2 (http://radikal.ru/F/s61.radikal.ru/i174/1008/bf/a499b6dd6ca5.png.html)
//QaK: не все на мэйле зареганы, если чо, по теме - убрать галку "newxor.dll", попробовать уьрать галку "имя библиотеки, перехватывающей соединение", поставить галку "ЛСП-перехват". По результатам выложить лог+скрин настроек, для лсп

kerovan
24.08.2010, 14:26
1-l2phx.3.5.33.164
2-http://s43.radikal.ru/i101/1008/45/a146810a8f4at.jpg (http://radikal.ru/F/s43.radikal.ru/i101/1008/45/a146810a8f4a.jpg.html)
3-http://i076.radikal.ru/1008/86/3f08c42de923t.jpg (http://radikal.ru/F/i076.radikal.ru/1008/86/3f08c42de923.png.html)
http://s54.radikal.ru/i143/1008/b7/aaff85379042t.jpg (http://radikal.ru/F/s54.radikal.ru/i143/1008/b7/aaff85379042.png.html)
http://s50.radikal.ru/i127/1008/b1/82dd2a693fb8t.jpg (http://radikal.ru/F/s50.radikal.ru/i127/1008/b1/82dd2a693fb8.png.html)
4-interlude
при выборе сервера выкидывает из игры
5-http://la2eclipse.ru/

//Breadfan: для начала попробуй переименовать екзешник программы, и ее заголовок (на 3ей вкладке)

TheEagle
25.08.2010, 13:02
l2phx.3.5.33.164

25.08.2010 11:03:13 LSP модуль зарегистрирован в системе
25.08.2010 11:03:13 Стартует L2ph v3.5.33.164
25.08.2010 11:03:13 На 7788 зарегистрирован локальный сервер
25.08.2010 11:03:37 (LSP) Обнаружено соединение (Сокет 1956) IP/port 81.88.211.208:6672. Соединение будет перехвачено
25.08.2010 11:03:37 ServerListen: Обнаружено новое соединение.
25.08.2010 11:03:37 Тунель ($49211056) создан
25.08.2010 11:03:37 Тунель ($49211056) запущен для чтения с сокета № 212
25.08.2010 11:03:37 Тунель ($49211056), Серверный сокет № 212 / Клиентский сокет № 356, Соединение установлено с 81.88.211.208:6672
25.08.2010 11:03:37 Тунель ($49211056) Отвалились от сервера
25.08.2010 11:03:37 Тунель ($49211056) Отвалились от клиента
25.08.2010 11:03:37 Тунель ($49211056) уничтожен

http://s40.radikal.ru/i089/1008/f7/637b27659a6c.jpg (http://www.radikal.ru)


http://s61.radikal.ru/i172/1008/f8/9c6d1eb856ba.jpg (http://www.radikal.ru)

Gracia Epilogue

http://l2sd.ru/patch/files/patch_www.l2sd.ru_epilogue.rar

Запускаю l2phx , запускаю клиент ,начинаю вводить логин и пасс и клиент выбивает без крита через секунд 5 примерно , пробовал разные способы , облазил кучу форумов но нигде решения проблемы не нашел , буду надеяться что вы поможете. сервер l2sd.ru
//QaK:гыы, облазил кучу форумов, пока не добрался до официального - это сильно. По теме: в логе просмотра пакетов что-то появляется, до дисконнекта?
неа , ничего не появляеться...
//QaK:попробуй хайд тулзой скрыть процесс пакетхака + переименовать экзешник и заголовок главной формы
вcе получилось но при вводе логина и пасса выдает INVALID_SOCKET:Auth 10091 <-- эт че значит?
//QaK:это при каком перехвате?
Оо те же настройки , йа в шоке :D

4elovek)
25.08.2010, 18:47
сново драсте обновил прогу до версии 3.5.33.164
настройки такие же как и у TheEagle
лог вот что пишет
25.08.2010 17:37:59 LSP модуль зарегистрирован в системе
25.08.2010 17:37:59 Стартует L2ph v3.5.33.164
25.08.2010 17:37:59 На 7788 зарегистрирован локальный сервер
25.08.2010 17:38:50 (LSP) Обнаружено соединение (Сокет 1544) IP/port 188.72.224.62:2106. Соединение будет проигнорировано
25.08.2010 17:38:51 (LSP) Обнаружено соединение (Сокет 1596) IP/port 188.72.224.58:7777. Соединение будет перехвачено
25.08.2010 17:38:51 ServerListen: Обнаружено новое соединение.
25.08.2010 17:38:51 Тунель ($85086960) создан
25.08.2010 17:38:51 Тунель ($85086960) запущен для чтения с сокета № 316
25.08.2010 17:38:52 Тунель ($85086960), Серверный сокет № 316 / Клиентский сокет № 352, Соединение установлено с 188.72.224.58:7777
25.08.2010 17:38:54 Имя соединения для тунеля ($85086960): zset
ну ешё что-то типо Отвалились от клиента и уничтожен
после того как пытаюсь что ни будь с пакетами сотворить
//QaK: и что же это ты пытаешься такое с пакетами сотворить-то(недобро поглаживая банхаммер)?

Aby32
28.08.2010, 00:55
Версия - 3.4.1.82
27.08.2010 23:40:50 Has started operation L2phx 3.4.1.82
27.08.2010 23:40:50 Have successfully loaded inject.dll
27.08.2010 23:40:50 ServerListen Thread Start: 376/3536
27.08.2010 23:40:50 On 56574 the local server is registered
27.08.2010 23:40:55 Have reliably taken root in new the client l2.exe (5168)
27.08.2010 23:40:58 The connection is intercepted on 217.20.163.238:7777
http://img840.imageshack.us/img840/3446/l2pbxsettings1.jpg

http://img72.imageshack.us/img72/6386/l2pbxsettings2.jpg
Клиент - Gracia Final
Критует при выборе сервера, ниже скрин
http://img203.imageshack.us/img203/7954/l2fatalerror.jpg

//Где то было написано что во вкладке Sniffer надо тыркнуть на синюю S чтобы она отключилась. Тоже не помогло. Переименовывал exe, не помогло. Люди сидят на более старых версиях l2phx (3.4.1.61) на моем сервере, у них все работает. Пробовал версию 3.4.1.61, там все нормально заходит но не видит персонажей в списке соединений.
//QaK: а теперьразвернуто поясни - чего это ты такое написал выше? Нифига непонятно, зачатки телепатии и экстрасенсорных способностей отсутствуют

semiromid
28.08.2010, 06:21
l2phx.3.5.33.164
28.08.2010 04:41:46 LSP модуль зарегистрирован в системе
28.08.2010 04:41:46 Стартует L2ph v3.5.33.164
28.08.2010 04:41:46 На 7788 зарегистрирован локальный сервер
http://img.pixs.ru/thumbs/3/6/8/uilylJPG_5021057_927368.jpg (http://pixs.ru/showimage/uilylJPG_5021057_927368.jpg)
http://img.pixs.ru/thumbs/3/7/0/uilylhhJPG_6951064_927370.jpg (http://pixs.ru/showimage/uilylhhJPG_6951064_927370.jpg)
http://img.pixs.ru/thumbs/3/7/2/uilylhhegf_2863920_927372.jpg (http://pixs.ru/showimage/uilylhhegf_2863920_927372.jpg)
http://img.pixs.ru/thumbs/3/6/0/uilylhhegf_8061518_927360.jpg (http://pixs.ru/showimage/uilylhhegf_8061518_927360.jpg)


Сервер La2oblivion.ru

Выкладываю архив с абгрейдером.

Запускаю L2ph v3.5.33.164 , запускаю клиент л2 (Эпилог) ,Ввожу логин и пароль (если не успеваю вводить за 15 секунт , то окно Л2 просто закрываеться), дохожу до выбора сервера , проходит несколько секунд 3-5 и окно Л2 закрываеться.
Пробывал настройки L2ph v3.5.33.164 разные ставить (скрытый перехват ,использование LPS перехват и.т.д) но не чего так и не помогло. Хотя к гругим серверам подключаюсь норм.

//Breadfan: смени имя окна, имя exe-файла, длл-ки, если не поможет - то сюда (http://coderx.ru/showthread.php?t=3803).

archimG
29.08.2010, 08:33
1)3.4.1.83
2)Все в логе в порядке
3)Скрины настроек
4)Интерлюд
5)l2.ini вложил, систем залил на летитбит (21 метр) (http://letitbit.net/download/00576.00f3245526ed36f2b04cb3747/system.rar.html) (__l2korsar.com)
6)да вся проблема в том, что меня выкидывает с сервера, при попытке послать читерский пакет (пишет мол ай-ай-ай, чит не сработал) В пнх нет никаких проблем. В л2.exe множество dll'ok, но nophx или nosleep (и вообще похожие на них) не нашел. Что посоветуете делать? (поиск другого сервера не вариант, но на нем есть люди, которые бегают почти что в фуле без всяких привилегий. Донат ими исключен. Серверу нет 3х дней.)
//QaK: почучите бан 1 месяц за нежелание читать правила форума.

4elovek)
29.08.2010, 20:53
я не чё особого прост попробовал заменить id вещи и полетел в окно логина:rolleyes:
//QaK: *делая широкий замах банхаммером* дальше лучше не продолжай, во избежании, так сказать ... =)

DelFast
30.08.2010, 12:38
1)v 3.5.33.164
2)
30.08.2010 11:25:56 Успешно загрузили C:\Documents and Settings\Admin\Рабочий стол\123123\inject.dll
30.08.2010 11:25:57 Стартует L2ph v3.5.33.164
30.08.2010 11:25:57 На 7788 зарегистрирован локальный сервер
30.08.2010 11:26:14 Библиотека C:\Documents and Settings\Admin\Рабочий стол\123123\newxor.dll отсутствует или заблокирована другим приложением
30.08.2010 11:26:15 Библиотека C:\Documents and Settings\Admin\Рабочий стол\123123\newxor.dll отсутствует или заблокирована другим приложением
30.08.2010 11:26:21 Скрытно пропатчен новый клиент l2.bin (4008)
30.08.2010 11:26:47 LSP успешно зарегистрирован.
30.08.2010 11:26:48 LSP модуль зарегистрирован в системе
30.08.2010 11:26:48 LSP module was unregistered
30.08.2010 11:26:49 LSP успешно зарегистрирован.

3) screen 1 (http://s52.radikal.ru/i137/1008/75/dc2bcb2f3c2e.gif),
screen 2 (http://s53.radikal.ru/i140/1008/28/69e91b5e9f57.gif),
screen3 (http://i062.radikal.ru/1008/86/800570b49eb9.gif)
4) Interlude
5) ---
6)запускаю пнх, Запускаю клиент, ввожу логин пароль, выбивает критом
лсп перехват пробовал.
переименовывать все тоже пробывал
//QaK: копетан очевидность утверждает, что для хроник, под названием "Интерлюд" следует использовать настройки с названием "Интерлюд"(первый скрин, убрать галку "камаэль-хелб-грация", ниже выбрать хроники - интерлюд). Убрать галку "имя библиотеки,перехватывающей соединение".

До выбора сервера пускает, но дальше клиеннт пишет
"Протокол этой версии не может быть использован. Продолжайте"
Лог:

31.08.2010 15:24:02 LSP успешно зарегистрирован.
31.08.2010 15:24:06 (LSP) Обнаружено соединение (Сокет 3500) IP/port 78.159.112.51:28488. Соединение будет перехвачено
31.08.2010 15:24:06 ServerListen: Обнаружено новое соединение.
31.08.2010 15:24:06 (LSP) Обнаружено соединение (Сокет 3504) IP/port 78.159.112.51:3166. Соединение будет перехвачено
31.08.2010 15:24:06 Тунель ($51975196) создан
31.08.2010 15:24:06 Тунель ($51975196) запущен для чтения с сокета № 1076
//QaK: попробуй или 3166 или 28488 добавить в неигровые порты

Все то же самое.. не пускает до выбора чара
//QaK:28488 в неигровые добавь, 3166 убери из неигровых, если пишет про неверный протокол, попробу в настройках поставить хроники повыше

kofein
30.08.2010, 22:32
l2phx.3.5.33.164
Хроника сервера Интерлюд
http://l2evolution.me/
ВАРИАНТ 2

30.08.2010 14:10:17 Успешно загрузили C:\Documents and Settings\Администратор\Рабочий стол\l2phx.3.5.33.164\inject.dll
30.08.2010 14:10:18 Стартует L2ph v3.5.33.164
30.08.2010 14:10:18 На 7788 зарегистрирован локальный сервер
30.08.2010 14:10:37 Надёжно пропатчен новый клиент l2.bin (3956)


в Л2 заходит без проблем, но ничего не происходит в л2пх
ВАРИАНТ 1

30.08.2010 14:12:24 Библиотека C:\Documents and Settings\Администратор\Рабочий стол\l2phx.3.5.33.164\inject.dll успешно выгружена
30.08.2010 14:12:24 LSP успешно зарегистрирован.
30.08.2010 14:12:45 (LSP) Обнаружено соединение (Сокет 3408) IP/port 195.211.101.36:2106. Соединение будет проигнорировано
30.08.2010 14:12:49 (LSP) Обнаружено соединение (Сокет 3492) IP/port 195.211.101.36:7783. Соединение будет перехвачено
30.08.2010 14:12:49 ServerListen: Обнаружено новое соединение.
30.08.2010 14:12:49 Тунель ($49840844) создан
30.08.2010 14:12:49 Тунель ($49840844) запущен для чтения с сокета № 308
30.08.2010 14:12:49 Тунель ($49840844), Серверный сокет № 308 / Клиентский сокет № 348, Соединение установлено с 195.211.101.36:7783
30.08.2010 14:12:49 Тунель ($49840844) Отвалились от клиента
30.08.2010 14:12:49 Тунель ($49840844) Отвалились от сервера
30.08.2010 14:12:49 Тунель ($49840844) уничтожен

тормозит на окне выбора сервера

СКРИН

http://xmages.net/storage/10/1/0/4/0/thumb/thumb_19b85c2a.jpg (http://xmages.net/show.php/1750770_jpg.html)

в логе пакетов ничего
Перечитал пол форум, больше не осилил... Помогите разобраться в этой проблеме.
//QaK: при использовании инжекта (вариант № 2, первый сверху) не критует? Переименовать экзешник и главную форму программы пробовал? Хайд тулзой процесс пакетхака скрывать пробовал?
http://xmages.net/storage/10/1/0/a/c/thumb/thumb_93699a63.jpg (http://xmages.net/show.php/1751662_2-jpg.html)
вот все запустил, ничего(

Добавлено через 5 часов 56 минут
up http://coderx.ru/showpost.php?p=107032&postcount=302
//QaK:так, а если ЛСП-перехват юзать? выложи такой же скрин
http://xmages.net/storage/10/1/0/5/f/thumb/thumb_30945618.jpg (http://xmages.net/show.php/1752137_3-jpg.html)

Добавлено через 14 минут
up
//QaK: так, а если заюзать инжект, но галку "перехват, искать клиент" первоначально снять, поставить на в момент выбора сервера?

BigLife
31.08.2010, 18:20
1) l2phx.3.5.33.164

2)31.08.2010 19:02:07 LSP модуль зарегистрирован в системе
31.08.2010 19:02:07 Стартует L2ph v3.5.33.164
31.08.2010 19:02:07 На 7788 зарегистрирован локальный сервер
31.08.2010 19:02:34 (LSP) Обнаружено соединение (Сокет 1968) IP/port 178.162.161.16:2106. Соединение будет проигнорировано
31.08.2010 19:02:36 (LSP) Обнаружено соединение (Сокет 1992) IP/port 178.162.161.16:7777. Соединение будет перехвачено
31.08.2010 19:02:36 ServerListen: Обнаружено новое соединение.
31.08.2010 19:02:36 Тунель ($51279132) создан
31.08.2010 19:02:36 Тунель ($51279132) запущен для чтения с сокета № 292
31.08.2010 19:02:36 Тунель ($51279132), Серверный сокет № 292 / Клиентский сокет № 328, Соединение установлено с 178.162.161.16:7777
31.08.2010 19:02:36 Тунель ($51279132) Отвалились от клиента
31.08.2010 19:02:36 Тунель ($51279132) Отвалились от сервера
31.08.2010 19:02:36 Тунель ($51279132) уничтожен

3) http://s49.radikal.ru/i123/1008/5d/ad749a0d0e7at.jpg (http://radikal.ru/F/s49.radikal.ru/i123/1008/5d/ad749a0d0e7a.jpg.html)

4)Грация Эпилог

5)---

6)Запуская л2пнх,затем клиент ввожу акк и пас начинаю выбирать сервер дисконект.
Почитал посты ранее, пакеты 3 штуки в общем, 2 от клиент 1 от сервера после этого дисконектит клиент.

З.Ы. Конкретнее успел спалить: От клиента идет пакет ProtocolVersion,затем от серва ProtectKey и следует дисконект.
//QaK:эээ .... ну... в общем 2 варианта, 1) - под эпилог пакетхак не делался, посему у большинства возникает непонятная, неразрешимая трабла 2) - введена дополнительная шифрация трафика ... теряюсь в догадках ..

ну клиент использует протокол версии 152, при выборе сервера,когда происходит дисконнект написано другая версия протокола.Я думаю шифрации нет, так как пакеты вроде верно определяет.
З.З.Ы а для эпилога л2пнх будет делаться или нет?
З.З.З.Ы а lameguard защита как-то может влиять? вроде ее поставили до этого бот робил,потом перестал,я с админом знакомым пообщался,если бы знать что клиент отправляет в пакетах,скриптик писануть,а пакеты не посмотреть :(
//QaK: делаться будет, только хз когда, ламгвард может влиять, попробуй переименовать эзешник, заменить заголовок главного окна, и скрыть процехх пакетхакак хайд тулзой

Так и делал на скрине пнх переменован в марио,тулзой скрыл, ну да черт с ним,будем ждать для епилога и на том спасибо!!!! :friends:

sonyericsson
31.08.2010, 23:50
1) l2phx.3.5.33.164

2)31.08.2010 22:31:58 LSP модуль зарегистрирован в системе
31.08.2010 22:31:58 Стартует L2ph v3.5.33.164
31.08.2010 22:31:58 На 7788 зарегистрирован локальный сервер
31.08.2010 22:32:21 (LSP) Обнаружено соединение (Сокет 1748) IP/port 78.46.61.130:28999. Соединение будет проигнорировано
31.08.2010 22:32:24 (LSP) Обнаружено соединение (Сокет 1748) IP/port 78.46.61.130:7777. Соединение будет перехвачено
31.08.2010 22:32:24 ServerListen: Обнаружено новое соединение.
31.08.2010 22:32:24 Тунель ($49173096) создан
31.08.2010 22:32:24 Тунель ($49173096) запущен для чтения с сокета № 276
31.08.2010 22:32:25 Тунель ($49173096), Серверный сокет № 276 / Клиентский сокет № 320, Соединение установлено с 78.46.61.130:7777
31.08.2010 22:32:25 Тунель ($49173096) Отвалились от клиента
31.08.2010 22:32:25 Тунель ($49173096) Отвалились от сервера
31.08.2010 22:32:25 Тунель ($49173096) уничтожен

3) http://s003.radikal.ru/i204/1008/f1/1b1f27268608.jpg

4)Final
//QaK: в логе пакетов что-то появляется? Где словесное описание проблемы?
Доходит до выбора сервера и критует
//QaK: в логе пакетов что-то появляется?

WyPik
03.09.2010, 15:58
1)версия пакетхака 3.4.1.83
2)лог phx
03.09.2010 15:20:00 Стартует L2phx 3.4.1.83
03.09.2010 15:20:00 Успешно загрузили inject.dll
03.09.2010 15:20:00 Thread Start: основной поток ServerListen 236/916
03.09.2010 15:20:00 На 56574 зарегистрирован локальный сервер
03.09.2010 15:20:05 Надёжно пропатчен новый клиент l2.exe (888)
3)скрин настроек
1483
скрин диспетчера до того как выбьет клиент
1482
3)епилог
проблема состоит в том что когда я включаю пакетхак а потом клиент,то последний сворачивается без крита через секунд 10,без phx все работает нормально.

ссылка на папку систем (без скринов) http://slil.ru/29632392

http://ph-club.ru/ - собственно сервер. Кто может подсказать как обойти защиту буду благодарен.
//QaK:для начала попробуй версию пакетхака посвежее стяни

Evais
04.09.2010, 02:31
1)версия пакетхака 3.5.33.164

2)04.09.2010 01:17:53 LSP модуль зарегистрирован в системе
04.09.2010 01:17:53 Стартует L2ph v3.5.33.164
04.09.2010 01:17:53 На 7788 зарегистрирован локальный сервер
04.09.2010 01:19:44 Успешно загрузили C:\Documents and Settings\Evais.7EA2A9FC28214DA\Рабочий стол\Новая папка\inject.dll
04.09.2010 01:21:03 (LSP) Обнаружено соединение (Сокет 452) IP/port 212.59.117.29:80. Соединение будет проигнорировано
04.09.2010 01:21:03 (LSP) Обнаружено соединение (Сокет 456) IP/port 212.59.117.29:80. Соединение будет проигнорировано
04.09.2010 01:21:23 (LSP) Обнаружено соединение (Сокет 5820) IP/port 95.128.245.37:2106. Соединение будет перехвачено
04.09.2010 01:21:23 ServerListen: Обнаружено новое соединение.
04.09.2010 01:21:23 Тунель ($10090148) создан
04.09.2010 01:21:23 Тунель ($10090148) запущен для чтения с сокета № 288
04.09.2010 01:21:23 Тунель ($10090148), Серверный сокет № 288 / Клиентский сокет № 312, Соединение установлено с 95.128.245.37:2106
04.09.2010 01:21:41 Тунель ($10090148) Отвалились от клиента
04.09.2010 01:21:41 (LSP) Обнаружено соединение (Сокет 5864) IP/port 95.128.245.37:2106. Соединение будет перехвачено
04.09.2010 01:21:41 Тунель ($10090148) Отвалились от сервера
04.09.2010 01:21:41 ServerListen: Обнаружено новое соединение.
04.09.2010 01:21:41 Тунель ($58318016) создан
04.09.2010 01:21:41 Тунель ($58318016) запущен для чтения с сокета № 312
04.09.2010 01:21:42 Тунель ($58318016), Серверный сокет № 312 / Клиентский сокет № 280, Соединение установлено с 95.128.245.37:2106
04.09.2010 01:21:42 Тунель ($10090148) уничтожен
04.09.2010 01:21:46 Тунель ($58318016) Отвалились от клиента
04.09.2010 01:21:46 (LSP) Обнаружено соединение (Сокет 5864) IP/port 95.128.245.37:7777. Соединение будет перехвачено
04.09.2010 01:21:46 ServerListen: Обнаружено новое соединение.
04.09.2010 01:21:46 Тунель ($58318016) Отвалились от сервера
04.09.2010 01:21:46 Тунель ($57870140) создан
04.09.2010 01:21:46 Тунель ($57870140) запущен для чтения с сокета № 300
04.09.2010 01:21:46 Тунель ($57870140), Серверный сокет № 300 / Клиентский сокет № 336, Соединение установлено с 95.128.245.37:7777
04.09.2010 01:21:46 Тунель ($58318016) уничтожен
04.09.2010 01:21:46 Тунель ($57870140) Отвалились от клиента

3)
http://s42.radikal.ru/i098/1009/4a/7bcdc6dcd075t.jpg (http://radikal.ru/F/s42.radikal.ru/i098/1009/4a/7bcdc6dcd075.jpg.html)

http://s61.radikal.ru/i172/1009/82/01e292d2b088t.jpg (http://radikal.ru/F/s61.radikal.ru/i172/1009/82/01e292d2b088.jpg.html)

4) Interlude

5) -

6) После выбора сервера выкидывает из игры без какой-либо ошибки. При запуске елиента в левом верхнем углу появляется значок " scoria protection system 2.0 " может поможет делу.
//QaK:2106 - в неигровые порты, убрать галку "имя бибилиотеки, перехватывающей соединения", попробуй переименовать экзешник пакетхака, сменить заголовок главного окна, скрыть процесс пакетхака хайд тулзой.

Refresher^xD
04.09.2010, 14:33
1) l2phx.3.5.33.164
2)
04.09.2010 16:20:56 Успешно загрузили C:\Documents and Settings\user\Рабочий стол\l2phx.3.5.33.164\inject.dll
04.09.2010 16:20:56 Стартует L2ph v3.5.33.164
04.09.2010 16:20:56 На 7788 зарегистрирован локальный сервер
04.09.2010 16:21:01 Надёжно пропатчен новый клиент l2.exe (3400)
04.09.2010 16:21:06 Надёжно пропатчен новый клиент l2.bin (3376)
3) http://s52.radikal.ru/i137/1009/00/762d1d0abcd0.jpg (http://www.radikal.ru)
4) Lineage 2 Freya
запускаю ПНХ, запускаю клиент, вводим логин/пароль, нажимаем "вход", клиент критует
//QaK: "обход смкны хор-ключа" - убери галку."Имя библиотеки, перехватывающей соединение" убрать, "ЛСП-перехват" поставить. З.Ы. на руоффе пакетхак не работает.

Refresher^xD
06.09.2010, 13:25
1) l2phx.3.5.33.164
2)
04.09.2010 16:20:56 Успешно загрузили C:\Documents and Settings\user\Рабочий стол\l2phx.3.5.33.164\inject.dll
04.09.2010 16:20:56 Стартует L2ph v3.5.33.164
04.09.2010 16:20:56 На 7788 зарегистрирован локальный сервер
04.09.2010 16:21:01 Надёжно пропатчен новый клиент l2.exe (3400)
04.09.2010 16:21:06 Надёжно пропатчен новый клиент l2.bin (3376)
3) http://s52.radikal.ru/i137/1009/00/762d1d0abcd0.jpg (http://www.radikal.ru)
4) Lineage 2 Freya
запускаю ПНХ, запускаю клиент, вводим логин/пароль, нажимаем "вход", клиент критует
//QaK: "обход смкны хор-ключа" - убери галку."Имя библиотеки, перехватывающей соединение" убрать, "ЛСП-перехват" поставить. З.Ы. на руоффе пакетхак не работает.

Теперь выбрасывает с крит ерором1

//Breadfan: а скрины новые залить вместо старых - никак?? угадывать должны че ты там выставил? скрин ошибки - тож угадать попробовать?

WyPik
07.09.2010, 12:01
1)версия пакетхака 3.4.1.83
2)лог phx
03.09.2010 15:20:00 Стартует L2phx 3.4.1.83
03.09.2010 15:20:00 Успешно загрузили inject.dll
03.09.2010 15:20:00 Thread Start: основной поток ServerListen 236/916
03.09.2010 15:20:00 На 56574 зарегистрирован локальный сервер
03.09.2010 15:20:05 Надёжно пропатчен новый клиент l2.exe (888)
3)скрин настроек
1483
скрин диспетчера до того как выбьет клиент
1482
3)епилог
проблема состоит в том что когда я включаю пакетхак а потом клиент,то последний сворачивается без крита через секунд 10,без phx все работает нормально.

ссылка на папку систем (без скринов) http://slil.ru/29632392

http://ph-club.ru/ - собственно сервер. Кто может подсказать как обойти защиту буду благодарен.
//QaK:для начала попробуй версию пакетхака посвежее стяни
скачал phx 3.5.33.164 та же самая проблема,клиент просто закрывается без крита,у друга так же.
воспользовался программой которая скрывает процессы - помогло,но клиент пишет что неправельный протокол (ставил галочки и на грации финали на камаель-хелб-грация) не помогло
//QaK: в соответствии с первым постом оформи, что ты там накрутил в 164м билде
1) l2phx.3.5.33.164
2)
08.09.2010 17:58:24 LSP модуль зарегистрирован в системе
08.09.2010 17:58:24 Стартует L2ph v3.5.33.164
08.09.2010 17:58:24 На 7788 зарегистрирован локальный сервер
08.09.2010 17:59:15 (LSP) Обнаружено соединение (Сокет 1960) IP/port 62.141.55.163:15412. Соединение будет перехвачено
08.09.2010 17:59:15 ServerListen: Обнаружено новое соединение.
08.09.2010 17:59:15 Тунель ($35396968) создан
08.09.2010 17:59:15 Тунель ($35396968) запущен для чтения с сокета № 256
08.09.2010 17:59:17 Тунель ($35396968), Серверный сокет № 256 / Клиентский сокет № 304, Соединение установлено с 62.141.55.163:15412
08.09.2010 17:59:19 Тунель ($35396968) Отвалились от клиента
08.09.2010 17:59:19 Тунель ($35396968) Отвалились от сервера
08.09.2010 17:59:19 Тунель ($35396968) уничтожен
08.09.2010 17:59:19 (LSP) Обнаружено соединение (Сокет 1960) IP/port 188.40.69.138:7771. Соединение будет перехвачено
08.09.2010 17:59:19 ServerListen: Обнаружено новое соединение.
08.09.2010 17:59:19 Тунель ($51745136) создан
08.09.2010 17:59:19 Тунель ($51745136) запущен для чтения с сокета № 276
08.09.2010 17:59:21 Тунель ($51745136), Серверный сокет № 276 / Клиентский сокет № 256, Соединение установлено с 188.40.69.138:7771
08.09.2010 17:59:21 Тунель ($51745136) Отвалились от сервера
08.09.2010 17:59:21 Тунель ($51745136) уничтожен
3)1497
4)final
6)пх работает с клиентом только когда программа находится в хайде...так вот:
1)запускаю пх,запускаю клиент
2)ввожу логин и пас
3)клиент доходит до выбора сервера
4)после выбора сервера клиент снизу пишет чтото вроде "неправильный протокол" и при етом выскакивает дисконект


затем я попробывал поменять 1 настройку в ПХ и вот что получилось
скрин настройки
1498
скрин клиента и логоа пакетов
1499

но вот что странно...при одном и том же действии у меня всегда всплывают абсолютно разные пакеты.
Пример:открытие торговли
1)RequestRecipeItemMakeInfo
2)RequestPetitionCancel
3)UnknownD1
4)RequestSetAllyCrest
5)RequestUnEquipItem

как видно на примере при одном и том же действии пакеты разные в чем может быть проблема?
//QaK:15412 в неигровые порты, проблема в том, что пакетхак неверно расшифроввывает пакеты, это связано с введением админами дополнительной шифрации трафика. Курим ветку про дешифрацию

Refresher^xD
08.09.2010, 19:20
Теперь выбрасывает с крит ерором1

//Breadfan: а скрины новые залить вместо старых - никак?? угадывать должны че ты там выставил? скрин ошибки - тож угадать попробовать?


http://s57.radikal.ru/i157/1009/e5/056a23094b5b.jpg (http://www.radikal.ru)

Пожайлуста!
//QaK:галку "руофф" убери

kerovan
09.09.2010, 14:09
Поменял как сказали ....все тоже самое :(((
//QaK: что "тоже самое"? скрины настроек и всего прочего в последней вариации в студию

Refresher^xD
09.09.2010, 15:12
http://s57.radikal.ru/i157/1009/e5/056a23094b5b.jpg (http://www.radikal.ru)

Пожайлуста!
//QaK:галку "руофф" убери



09.09.2010 17:08:32 LSP модуль зарегистрирован в системе
09.09.2010 17:08:32 Стартует L2ph v3.5.33.164
09.09.2010 17:08:32 На 7788 зарегистрирован локальный сервер
09.09.2010 17:08:48 (LSP) Обнаружено соединение (Сокет 2040) IP/port 78.107.255.235:10923. Соединение будет перехвачено
09.09.2010 17:08:48 ServerListen: Обнаружено новое соединение.
09.09.2010 17:08:48 Тунель ($52414248) создан
09.09.2010 17:08:48 Тунель ($52414248) запущен для чтения с сокета № 388
09.09.2010 17:08:48 Тунель ($52414248), Серверный сокет № 388 / Клиентский сокет № 424, Соединение установлено с 78.107.255.235:10923
09.09.2010 17:08:49 Тунель ($52414248) Отвалились от сервера
09.09.2010 17:08:49 Тунель ($52414248) Отвалились от клиента
09.09.2010 17:08:49 Тунель ($52414248) уничтожен

Теперь вот-так
//QaK: в логе просмотра пакетов что-то появляется?

DelFast
10.09.2010, 11:05
1)v 3.5.33.164
2)
10.09.2010 10:00:35 LSP модуль зарегистрирован в системе
10.09.2010 10:00:35 Стартует L2ph v3.5.33.164
10.09.2010 10:00:35 На 7788 зарегистрирован локальный сервер
10.09.2010 10:00:50 (LSP) Обнаружено соединение (Сокет 204) IP/port 127.0.0.1:8887. Соединение будет перехвачено
10.09.2010 10:00:50 (LSP) Обнаружено соединение (Сокет 216) IP/port 213.141.144.9:8822. Соединение будет перехвачено
10.09.2010 10:00:50 ServerListen: Обнаружено новое соединение.
10.09.2010 10:00:50 Тунель ($34399932) создан
10.09.2010 10:00:50 Тунель ($34399932) запущен для чтения с сокета № 300
10.09.2010 10:00:50 ServerListen: Обнаружено новое соединение.
10.09.2010 10:00:50 Тунель ($72384820) создан
10.09.2010 10:00:50 Тунель ($34399932), Серверный сокет № 300 / Клиентский сокет № 352, Соединение установлено с 213.141.144.9:8822
10.09.2010 10:00:50 Тунель ($72384820) запущен для чтения с сокета № 320
10.09.2010 10:00:50 Тунель ($72384820), Серверный сокет № 320 / Клиентский сокет № 400, Соединение установлено с 213.141.144.9:8822
10.09.2010 10:01:10 (LSP) Обнаружено соединение (Сокет 380) IP/port 213.141.144.9:2107. Соединение будет перехвачено
10.09.2010 10:01:10 ServerListen: Обнаружено новое соединение.
10.09.2010 10:01:10 Тунель ($79611292) создан
10.09.2010 10:01:10 Тунель ($79611292) запущен для чтения с сокета № 424
10.09.2010 10:01:10 Тунель ($79611292), Серверный сокет № 424 / Клиентский сокет № 460, Соединение установлено с 213.141.144.9:2107
10.09.2010 10:01:14 Тунель ($79611292) Отвалились от клиента
10.09.2010 10:01:14 Тунель ($79611292) Отвалились от сервера
10.09.2010 10:01:14 Тунель ($79611292) уничтожен

3) http://s52.radikal.ru/i137/1008/75/dc2bcb2f3c2e.gif , http://s54.radikal.ru/i146/1009/74/3617a7aa8bd0.gif , http://i062.radikal.ru/1008/86/800570b49eb9.gif
4) interlude
5)---
6) запускаю, захожу - чара не видит. пакеты тоже.
и хайд тулс пробовал.
лсп перехват пробовал.
пробовал и без него, "имя перехват. соединен."
//QaK:8887,8822 в неигровые порты, галку "имя библиотеки, перехватывающей соединение" - убрать

Refresher^xD
10.09.2010, 13:32
09.09.2010 17:08:32 LSP модуль зарегистрирован в системе
09.09.2010 17:08:32 Стартует L2ph v3.5.33.164
09.09.2010 17:08:32 На 7788 зарегистрирован локальный сервер
09.09.2010 17:08:48 (LSP) Обнаружено соединение (Сокет 2040) IP/port 78.107.255.235:10923. Соединение будет перехвачено
09.09.2010 17:08:48 ServerListen: Обнаружено новое соединение.
09.09.2010 17:08:48 Тунель ($52414248) создан
09.09.2010 17:08:48 Тунель ($52414248) запущен для чтения с сокета № 388
09.09.2010 17:08:48 Тунель ($52414248), Серверный сокет № 388 / Клиентский сокет № 424, Соединение установлено с 78.107.255.235:10923
09.09.2010 17:08:49 Тунель ($52414248) Отвалились от сервера
09.09.2010 17:08:49 Тунель ($52414248) Отвалились от клиента
09.09.2010 17:08:49 Тунель ($52414248) уничтожен

Теперь вот-так
//QaK: в логе просмотра пакетов что-то появляется?

нет выбрасывает сразу и все, зайдите пожайлуста на сервер http://vlineage.ru/system.zip папка систем (akk l2phx pass 123456)
//QaK: не помню, советовал или нет - попробуй переименовать экзешник+заголовок главного окна+ скрыть процесс хайд тулзой, или, альтернативный вариант - ссылка в первом посту на статью J-FOBOS'a про обход с помощью виртуальной машины

kofein
12.09.2010, 03:47
l2phx.3.5.33.164


Interlude



скрины со всей информацией

1 http://xmages.net/storage/10/1/0/0/5/thumb/thumb_5ff9616d.jpg (http://xmages.net/show.php/1790410_1-jpg.html)




2 http://xmages.net/storage/10/1/0/a/6/thumb/thumb_ee64613c.jpg (http://xmages.net/show.php/1790411_2-jpg.html)




проблема думая понятна... Большая просьба помочь хоть в чем-то... много версий перепробовал и много всего начитался до головной боли(((
//QaK:8887,8822 в неигровые порты добавь, юзать ЛСП-перехват(первый скрин)

Hous1nG
13.09.2010, 05:26
1) 3.5.33.164
2)
13.09.2010 03:26:14 Успешно загрузили D:\phx\inject.dll
13.09.2010 03:26:14 LSP модуль зарегистрирован в системе
13.09.2010 03:26:14 Стартует L2ph v3.5.33.164
13.09.2010 03:26:14 На 7788 зарегистрирован локальный сервер
13.09.2010 03:26:58 (LSP) Обнаружено соединение (Сокет 3732) IP/port 66.197.252.182:80. Соединение будет проигнорировано
13.09.2010 03:26:59 (LSP) Обнаружено соединение (Сокет 3732) IP/port 95.211.6.161:80. Соединение будет проигнорировано
13.09.2010 03:27:00 (LSP) Обнаружено соединение (Сокет 3432) IP/port 195.211.101.36:2106. Соединение будет проигнорировано
13.09.2010 03:27:03 (LSP) Обнаружено соединение (Сокет 3768) IP/port 195.211.101.36:7783. Соединение будет перехвачено
13.09.2010 03:27:03 ServerListen: Обнаружено новое соединение.
13.09.2010 03:27:03 Тунель ($52586672) создан
13.09.2010 03:27:03 Тунель ($52586672) запущен для чтения с сокета № 284
13.09.2010 03:27:03 (Inject.dll) Коннект на 195.211.101.36:7783 пропущен (перехват выключен)
13.09.2010 03:27:03 Тунель ($52586672), Серверный сокет № 284 / Клиентский сокет № 312, Соединение установлено с 195.211.101.36:7783
13.09.2010 03:27:03 Тунель ($52586672) Отвалились от клиента
13.09.2010 03:27:03 Тунель ($52586672) Отвалились от сервера
13.09.2010 03:27:03 Тунель ($52586672) уничтожен

3)http://s004.radikal.ru/i207/1009/02/03c271391577.jpg
http://s54.radikal.ru/i146/1009/a3/546f0e843798.jpg
http://s05.radikal.ru/i178/1009/1a/e71e3f59cc54.jpg
4) Interlude
5)--
6)запускаем клиент, запускаем ПНХ, через некоторое время клиент закрывается. Через "библиотеку перехватывающую соединения" пробывал, такая же ситуация так же если не использовать систему обхода XOR ключа то не успепаю вводить логин и пароль и выбивает, а так не успеваю зайти на акк на 2 таблички высвечивается... Помогите разобраться плз)
//QaK: первый скрин - убрать галки "обход смены ХОР ключа", и где путь к newxor.dll

Shurik
14.09.2010, 04:51
Ссори шо без скринов...
Версия хака -3.5.33.164 и l2phx3_-_Revision_252 (мол последний)
Хроники серва -Грация Финал http://l2u.biz/ (пвп х1000)
ссылка на систем(патч) http://l2u.biz/patch.rar
Ссуть проблемы в том что рабочий файл серва l2.bin ,в нем идет скрытая защита ГГ,которую не могу обойти.
Пробывал 2я версиями хака,переименовывал,скрывал процес HideToolz ом и PressHide,завершал и замораживал скрытый процесс ГГ но всеравно выкидует с ошибкой л2бин.В настройках хака ошибитса не мог, так как делал не раз уже.
Просьба зайти глянуть или отписатса кто уже заходил на него.
Переадресации на порт защиты перед дропом нет.
//QaK: ну, жди у моря погоды, вместо того, чтобы грамотно пост оформить ....

Lafisar
14.09.2010, 12:16
у меня проблема я настроил L2phx под интерлюд я уже год неиграл в л2 ша вернулся но появилась проблемка на всех серверах когда запускаю клиент с L2phx у меня или сразу клиент закрывает иль сразу после того как введу лугин пароль и жму войти
в чом дело ?
Версия хака -3.5.33.164
винда XP
http://rghost.ru/2524194 патч
хроники интерлюд
14.09.2010 14:40:02 LSP модуль зарегистрирован в системе
14.09.2010 14:40:02 Стартует L2ph v3.5.33.164
14.09.2010 14:40:02 На 7788 зарегистрирован локальный сервер
14.09.2010 14:40:39 (LSP) Обнаружено соединение (Сокет 3512) IP/port 188.72.225.20:13444. Соединение будет перехвачено
14.09.2010 14:40:39 ServerListen: Обнаружено новое соединение.
14.09.2010 14:40:39 Тунель ($34089100) создан
14.09.2010 14:40:39 Тунель ($34089100) запущен для чтения с сокета № 196
14.09.2010 14:40:39 Тунель ($34089100), Серверный сокет № 196 / Клиентский сокет № 308, Соединение установлено с 188.72.225.20:13444
14.09.2010 14:40:40 Тунель ($34089100) Отвалились от клиента
14.09.2010 14:40:40 Тунель ($34089100) Отвалились от сервера
название окна изменино exeшник название сменил
http://s3.dump.ru/viewer/4784645/
http://s3.dump.ru/viewer/4784644/
http://s3.dump.ru/viewer/4784655/

попрробовал перехват даных вышибло из клиента но получил вот такой пакет
название пакета Henalinfo E4 E4 17 87 87 67 82 82 AE 4F 4F C3 50 50 CB 34 34 43 B0 B0 D3 28 28 58 20 20 4C 8B 8B 70 0A 0A C6 6C 6C 1D B6 B6 B5 CA CA 59 61 61 FA C2 C2 A0 D3 D3 BE 3E 3E EC D9 D9 4C BC BC FB D2 D2 0B 9F 9F 0D E9 E9 4F 89 89 47 F0 F0 83 A7 A7 36 4B 4B 06 96 96 74 23 23 E1 0B 0B 5E 32 32 68 BC BC B9 49 49 C4 56 56 D5 B4 B4 F4 DF DF DF EE EE E2 9C 9C 66 97 97 2B FF FF 4D 1B 1B 17 FF FF DC BF BF 20 E2 E2 63 48 48 B7 02 02 EA 0B 0B AB 8E 8E E2 A0 A0 08 A0 A0 1D 81 81 27 D1 D1 86 37 37 32 BB BB CE 27 27 01 5E 5E 86 BF BF D0 5D 5D 57 4E 4E 98 15 15 63 D4 D4 7B 8B


новая фигня меня выбивает иль чрез 10 секунд или когда ввожу логин пароль успеваю зайти до выбора серва вариант 3.появляеться такая херняпри нажатие вход и выбивает клиент
смореть скрин тут http://s3.dump.ru/viewer/4784703/
я обюзал поиск и ни в одной теме с подобной проблемой нет решения эта зашита ваше пробивайма ?
//QaK: на первый взгляд - что-то намудрили админы с шифрацией, тебе в раздел по дешифрации трафика, хотя .... если поставить галку "не дешифровать трафик" - в просмотре пакетов что-то появляется?

Shurik
14.09.2010, 20:39
Рабочий файл л2.бин у тя ? попробуй поставить procexp и глянуть его скрытые процессы.Скорей всего там будет ГГ,попробуй его заморозить или выкл..Если не поможет и выкенет с серва то на интерлюд есть много вариантов убить ГГ (файлы коре.длл и енжине.длл )

Lafisar
14.09.2010, 21:07
Рабочий файл л2.бин у тя ? попробуй поставить procexp и глянуть его скрытые процессы.Скорей всего там будет ГГ,попробуй его заморозить или выкл..Если не поможет и выкенет с серва то на интерлюд есть много вариантов убить ГГ (файлы коре.длл и енжине.длл )
осморел процесы гг неннашол качал с жука убицу гг тож непомог

Shurik
14.09.2010, 21:11
Попробуй скрыть прцес хака прогами HideToolz и PressHide (прессХайд на моё усмотрение лутше).
И есть ли переадресация перед критом на какой нить порт ? на скрине не видно полный лог хака.Если есть коннект то ставь етот порт в список игнорируемых.

Lafisar
14.09.2010, 22:35
Попробуй скрыть прцес хака прогами HideToolz и PressHide (прессХайд на моё усмотрение лутше).
И есть ли переадресация перед критом на какой нить порт ? на скрине не видно полный лог хака.Если есть коннект то ставь етот порт в список игнорируемых.
не порта нету а вот скрыть процес ша попробую
скрыл процес l2phx нехрена непомогло клиент незакрывает но терь при выборе сервера как выбрал серв и нажимаю ок пишет соеденение разорвано вот лог
14.09.2010 21:50:27 Успешно загрузили H:\Documents and Settings\Admin\Рабочий стол\2\inject.dll
14.09.2010 21:50:27 LSP модуль зарегистрирован в системе
14.09.2010 21:50:27 Стартует L2ph v3.5.33.164
14.09.2010 21:50:27 На 7788 зарегистрирован локальный сервер
14.09.2010 21:51:09 (LSP) Обнаружено соединение (Сокет 3512) IP/port 188.72.225.20:13444. Соединение будет перехвачено
14.09.2010 21:51:09 ServerListen: Обнаружено новое соединение.
14.09.2010 21:51:09 Тунель ($52240180) создан
14.09.2010 21:51:09 Тунель ($52240180) запущен для чтения с сокета № 288
14.09.2010 21:51:09 Тунель ($52240180), Серверный сокет № 288 / Клиентский сокет № 324, Соединение установлено с 188.72.225.20:13444
14.09.2010 21:51:12 Тунель ($52240180) Отвалились от клиента
14.09.2010 21:51:12 Тунель ($52240180) Отвалились от сервера
14.09.2010 21:51:12 (LSP) Обнаружено соединение (Сокет 3512) IP/port 188.72.225.20:7777. Соединение будет перехвачено
14.09.2010 21:51:12 ServerListen: Обнаружено новое соединение.
14.09.2010 21:51:12 Тунель ($59125784) создан
14.09.2010 21:51:12 Тунель ($59125784) запущен для чтения с сокета № 336
14.09.2010 21:51:12 Тунель ($59125784), Серверный сокет № 336 / Клиентский сокет № 292, Соединение установлено с 188.72.225.20:7777
14.09.2010 21:51:12 Тунель ($52240180) уничтожен
14.09.2010 21:51:12 Тунель ($59125784) Отвалились от сервера
14.09.2010 21:51:12 Тунель ($59125784) уничтожен
//QaK:13444 в неигровые порты

Shurik
15.09.2010, 02:02
Убери галку с инжект.длл грузить и порт 7777 в игнор поставь, ет проверкакакаято на чит грузитса похоже.Если серв не Алькар конешно )

//Breadfan: :confused: какая на..й проверка на чит? чего курите?

Lafisar
15.09.2010, 15:00
15.09.2010 13:58:03 (LSP) Обнаружено соединение (Сокет 3516) IP/port 188.72.225.20:13444. Соединение будет перехвачено
15.09.2010 13:58:03 ServerListen: Обнаружено новое соединение.
15.09.2010 13:58:03 Тунель ($48694548) создан
15.09.2010 13:58:03 Тунель ($48694548) запущен для чтения с сокета № 284
15.09.2010 13:58:03 Тунель ($48694548), Серверный сокет № 284 / Клиентский сокет № 324, Соединение установлено с 188.72.225.20:13444
15.09.2010 13:58:06 (LSP) Обнаружено соединение (Сокет 3564) IP/port 188.72.225.20:7777. Соединение будет проигнорировано
15.09.2010 13:58:07 Тунель ($48694548) Отвалились от клиента
15.09.2010 13:58:07 Тунель ($48694548) Отвалились от сервера
15.09.2010 13:58:07 (LSP) Обнаружено соединение (Сокет 3516) IP/port 188.72.225.20:7777. Соединение будет проигнорировано
15.09.2010 13:58:08 Тунель ($48694548) уничтожен


вот такая хрень с портом 7777 в игноре
к серверу неподключает

//Breadfan: порт 7777 - это игровой порт, его в игноре НЕ должно быть, порт 13444 - порт ЛС - его добавь в игнор, если отваливаться будет продолжать - значит ищи статью о подключении с помощью виртуальной машины (автор - J-Fobos)
помогло игнор логина сервера
нет непомогло токо перехват даных пашет
соединение если перехватывать неконектит
вертуальная машина у меня непоудет у меня привязка к мак адресу
//Breadfan: и что? пусть реальная будет для виртуальной шлюзом да и все.

PaulGreatest
15.09.2010, 23:03
1)3,5,15,126
2)15.09.2010 21:37:48 Успешно загрузили L:\Users\Паша\Desktop\la2\l2phx\inject.dll
15.09.2010 21:37:48 LSP модуль зарегистрирован в системе
15.09.2010 21:37:48 Стартует L2ph v3.5.15.126
15.09.2010 21:37:48 На 7788 зарегистрирован локальный сервер
15.09.2010 21:39:05 (LSP) Обнаружено соединение (Сокет 3212) IP/port 188.165.224.209:3162. Соединение будет перехвачено
3)http://img716.imageshack.us/i/69746935.jpg http://img413.imageshack.us/i/35855720.jpg http://img215.imageshack.us/i/89581247.jpg
4)Interlude
5)Если можите посмотрите какой протокол на этом сервере
Скачать l2.exe , сунуть в папку system и запустить,все оч быстро http://rapidshare.com/files/416809846/l2.exe аккаунт brabra пароль brabraB1
6)Запускаем хлапу,запускаем клиент,вводим логин пароль , нажимаем вход, выбираем сервер,жмём ОК , НЕ ЗАХОДИТ!!!
Нажимаешь ОК в окне выбора серверов,а в игру не заходит.....но в окне ,где пакеты должны быть, пустые окна ,от соеденений появляются. а если использовать инжект.длл то вообще ни чё не перехватывает
Почему клиент не коннектится к серверу??
Заранее спасибо!

//Breadfan: порт 3162 - в Неигровые

kolr
15.09.2010, 23:22
3162 попробуй добавить етот порт в игнор поротов

Lafisar
16.09.2010, 16:28
можете ктонить помоч с вертуальной машиной я все устоновил
1.машина
2.винду на машине
3.Smart Port Forwarding 1.0.0 ввел ве как написано
4,L2PacketHack 3.5.33 ввел ип и порт сервера
5.пакет хак настроил как написано
и неработает можете ктонить чрез тиам вивер посмореть ?
если можете напишите в личку плиз и когда будите онлайн
http://forum.coderx.ru/showthread.php?t=5879 делал по этой инструкции ))

Добавлено через 16 часов 37 минут
ура я сам машину виртуальную осилил )) терь новая проблема
у меня подключения называеться так [Proxy]#420 или так ??????? чо сделать?
//QaK: или что-то намудрил с начтройками, или введена дополнительная шифарция трафика - смотрим топ по дешифрации( ссылка в моей подписи, первый пост)

PaulGreatest
16.09.2010, 16:49
1)3,5,15,126
2)
3)http://img716.imageshack.us/i/69746935.jpg http://img413.imageshack.us/i/35855720.jpg http://img215.imageshack.us/i/89581247.jpg
4)Interlude
5)Если можите посмотрите какой протокол на этом сервере
Скачать l2.exe , сунуть в папку system и запустить,все оч быстро http://rapidshare.com/files/416809846/l2.exe аккаунт brabra пароль brabraB1
6)Запускаем хлапу,запускаем клиент,вводим логин пароль , нажимаем вход, выбираем сервер,жмём ОК , НЕ ЗАХОДИТ!!!
Нажимаешь ОК в окне выбора серверов,а в игру не заходит.....но в окне ,где пакеты должны быть, пустые окна ,от соеденений появляются. а если использовать инжект.длл то вообще ни чё не перехватывает
Почему клиент не коннектится к серверу??
Заранее спасибо!

//Breadfan: порт 3162 - в Неигровые

3162 попробуй добавить етот порт в игнор поротов
Добавил ,но теперь при выборе нужного сервера , при нажатии ОК , я не попадаю в окно выбора чара...Иначе говоря не пропускает меня дальше на этом этапе)Какие идеи??

//Breadfan: скрины настроек залей

kolr
16.09.2010, 18:06
хайдтулс есле не поможет виртуальна машина,но я думаю там стоит шифрацыя трафика и там особо ничего не сделаеш

Lafisar
16.09.2010, 19:19
у меня подключения называеться так [Proxy]#420 или так ??????? чо сделать?
//QaK:курить ветку про дешифрацию трафика, вышеописаное означает, что оригинальная шифрация изменена

PaulGreatest
16.09.2010, 20:07
Добавил ,но теперь при выборе нужного сервера , при нажатии ОК , я не попадаю в окно выбора чара...Иначе говоря не пропускает меня дальше на этом этапе)Какие идеи??

//Breadfan: скрины настроек залей
Вот пожалуйсто-
http://img694.imageshack.us/img694/8514/34069470.jpg http://img837.imageshack.us/img837/6707/22222222222222x.jpg
http://img529.imageshack.us/img529/413/jkhkghdfjkgjkdfghgggggg.jpg
Да тяжко мне будет достать протокол версию)
//QaK:галку с пути к inject.dll убери

QaK
16.09.2010, 20:24
Начиная с 32й страницы всем ответил

PaulGreatest
16.09.2010, 23:06
Вот пожалуйсто-
http://img694.imageshack.us/img694/8514/34069470.jpg http://img837.imageshack.us/img837/6707/22222222222222x.jpg
http://img529.imageshack.us/img529/413/jkhkghdfjkgjkdfghgggggg.jpg
Да тяжко мне будет достать протокол версию)
//QaK:галку с пути к inject.dll убери
Убрал галочку , а всё равно не впускает дальше, при выборе сервера))) скрины настройки все те же, только галка с пути к inject.dll снята....
Вот лог из хлапы-
16.09.2010 22:01:27 LSP модуль зарегистрирован в системе
16.09.2010 22:01:28 Стартует L2ph v3.5.15.126
16.09.2010 22:01:28 На 7788 зарегистрирован локальный сервер
16.09.2010 22:02:06 (LSP) Обнаружено соединение (Сокет 3212) IP/port 188.165.224.209:3162. Соединение будет проигнорировано
16.09.2010 22:02:08 (LSP) Обнаружено соединение (Сокет 3240) IP/port 188.165.224.209:3162. Соединение будет проигнорировано
16.09.2010 22:02:11 (LSP) Обнаружено соединение (Сокет 3240) IP/port 188.165.224.209:9733. Соединение будет перехвачено
//QaK:как же вы задрали называть пакетхак хлапой, шопестец, пакеты в просмотре пакетов идут какие-то?

dfghjker
19.09.2010, 07:02
1)3.5.33.164
2)19.09.2010 05:39:09 Стартует L2ph v3.5.33.164
19.09.2010 05:39:09 На 7788 зарегистрирован локальный сервер
3)http://depositfiles.com/files/zb9yllfvd
http://depositfiles.com/files/6bvjzl7ea
http://depositfiles.com/files/oylalkkbk
4)gracia final
6)запускаю l2phx потом l2 ввожу логин и пароль захожу выбираю серв чара вхожу мир а в проге l2phx в леом верхнем углу пишит пусто

Добавлено через 1 минуту
http://shennik.ucoz.ru/rfrfhnbyzub/bezymjannyj2.bmp

Добавлено через 34 секунды
http://shennik.ucoz.ru/rfrfhnbyzub/bezymjannyj3.bmp

Добавлено через 39 секунд
http://shennik.ucoz.ru/rfrfhnbyzub/bezymjannyj.jpg
//QaK: а поменьше размер скринов не судьба сделать было?:confused:Версию протокола поменяй

Shev
19.09.2010, 17:58
1) l2phx.3.5.33.164
2)19.09.2010 15:43:10 LSP модуль зарегистрирован в системе
19.09.2010 15:43:10 Стартует L2ph v3.5.33.164
19.09.2010 15:43:10 На 7788 зарегистрирован локальный сервер
19.09.2010 15:44:01 (LSP) Обнаружено соединение (Сокет 1980) IP/port 178.162.165.64:55110. Соединение будет перехвачено
19.09.2010 15:44:01 (LSP) Обнаружено соединение (Сокет 1956) IP/port 178.162.165.64:17111. Соединение будет перехвачено
19.09.2010 15:44:01 ServerListen: Обнаружено новое соединение.
19.09.2010 15:44:01 Тунель ($52594884) создан
19.09.2010 15:44:01 Тунель ($52594884) запущен для чтения с сокета № 208
19.09.2010 15:44:01 ServerListen: Обнаружено новое соединение.
19.09.2010 15:44:01 Тунель ($59129640) создан
19.09.2010 15:44:01 Тунель ($52594884), Серверный сокет № 208 / Клиентский сокет № 332, Соединение установлено с 178.162.165.64:17111
19.09.2010 15:44:01 Тунель ($59129640) запущен для чтения с сокета № 336
19.09.2010 15:44:01 Тунель ($52594884) Отвалились от клиента
19.09.2010 15:44:01 Тунель ($52594884) Отвалились от сервера
19.09.2010 15:44:01 Тунель ($59129640), Серверный сокет № 336 / Клиентский сокет № 388, Соединение установлено с 178.162.165.64:17111
19.09.2010 15:44:01 Тунель ($52594884) уничтожен
19.09.2010 15:44:05 Тунель ($59129640) Отвалились от клиента
19.09.2010 15:44:05 Тунель ($59129640) Отвалились от сервера
19.09.2010 15:44:05 Тунель ($59129640) уничтожен
19.09.2010 15:44:05 (LSP) Обнаружено соединение (Сокет 1980) IP/port 178.162.165.64:59950. Соединение будет перехвачено
19.09.2010 15:44:05 (LSP) Обнаружено соединение (Сокет 1956) IP/port 178.162.165.64:7778. Соединение будет перехвачено
19.09.2010 15:44:05 ServerListen: Обнаружено новое соединение.
19.09.2010 15:44:05 Тунель ($59103540) создан
19.09.2010 15:44:05 Тунель ($59103540) запущен для чтения с сокета № 360
19.09.2010 15:44:05 ServerListen: Обнаружено новое соединение.
19.09.2010 15:44:05 Тунель ($62679248) создан
19.09.2010 15:44:05 Тунель ($62679248) запущен для чтения с сокета № 340
19.09.2010 15:44:05 Тунель ($59103540), Серверный сокет № 360 / Клиентский сокет № 336, Соединение установлено с 178.162.165.64:7778
19.09.2010 15:44:05 Тунель ($62679248), Серверный сокет № 340 / Клиентский сокет № 304, Соединение установлено с 178.162.165.64:7778
19.09.2010 15:44:05 Тунель ($59103540) Отвалились от клиента
19.09.2010 15:44:05 Тунель ($59103540) Отвалились от сервера
19.09.2010 15:44:05 Тунель ($59103540) уничтожен
19.09.2010 15:44:05 Тунель ($62679248) Отвалились от сервера
19.09.2010 15:44:06 Тунель ($62679248) уничтожен
4)Gracia Epilogue
6)Запускаю ПХ (который является скрытым процесом с помощью програмы "HideToolz") , запускаю клиент , ввожу лог. пас . , после чего выбираю сервер и получаю ошибку в клиенте (на скрине 4).

//Breadfan: попробуй все порты, кроме 7778 добавить в Игнорируемые.

DelFast
19.09.2010, 20:22
1)v 3.5.33.164
2)
30.08.2010 11:25:56 Успешно загрузили C:\Documents and Settings\Admin\Рабочий стол\123123\inject.dll
30.08.2010 11:25:57 Стартует L2ph v3.5.33.164
30.08.2010 11:25:57 На 7788 зарегистрирован локальный сервер
30.08.2010 11:26:14 Библиотека C:\Documents and Settings\Admin\Рабочий стол\123123\newxor.dll отсутствует или заблокирована другим приложением
30.08.2010 11:26:15 Библиотека C:\Documents and Settings\Admin\Рабочий стол\123123\newxor.dll отсутствует или заблокирована другим приложением
30.08.2010 11:26:21 Скрытно пропатчен новый клиент l2.bin (4008)
30.08.2010 11:26:47 LSP успешно зарегистрирован.
30.08.2010 11:26:48 LSP модуль зарегистрирован в системе
30.08.2010 11:26:48 LSP module was unregistered
30.08.2010 11:26:49 LSP успешно зарегистрирован.

3) screen 1 (http://s52.radikal.ru/i137/1008/75/dc2bcb2f3c2e.gif),
screen 2 (http://s53.radikal.ru/i140/1008/28/69e91b5e9f57.gif),
screen3 (http://i062.radikal.ru/1008/86/800570b49eb9.gif)
4) Interlude
5) ---
6)запускаю пнх, Запускаю клиент, ввожу логин пароль, выбивает критом
лсп перехват пробовал.
переименовывать все тоже пробывал
//QaK: копетан очевидность утверждает, что для хроник, под названием "Интерлюд" следует использовать настройки с названием "Интерлюд"(первый скрин, убрать галку "камаэль-хелб-грация", ниже выбрать хроники - интерлюд). Убрать галку "имя библиотеки,перехватывающей соединение".

До выбора сервера пускает, но дальше клиеннт пишет
"Протокол этой версии не может быть использован. Продолжайте"
Лог:

31.08.2010 15:24:02 LSP успешно зарегистрирован.
31.08.2010 15:24:06 (LSP) Обнаружено соединение (Сокет 3500) IP/port 78.159.112.51:28488. Соединение будет перехвачено
31.08.2010 15:24:06 ServerListen: Обнаружено новое соединение.
31.08.2010 15:24:06 (LSP) Обнаружено соединение (Сокет 3504) IP/port 78.159.112.51:3166. Соединение будет перехвачено
31.08.2010 15:24:06 Тунель ($51975196) создан
31.08.2010 15:24:06 Тунель ($51975196) запущен для чтения с сокета № 1076
//QaK: попробуй или 3166 или 28488 добавить в неигровые порты

Все то же самое.. не пускает до выбора чара
//QaK:28488 в неигровые добавь, 3166 убери из неигровых, если пишет про неверный протокол, попробу в настройках поставить хроники повыше
Пакеты не видит.
На сервер прохожу замечательно.
//QaK: посмотри фильтр, может просто не выбран ни один пакет для просмотра

dfghjker
20.09.2010, 05:32
Помогите разобраться с программой L2ph v3.5.33.164 немагу понять более старый версии боле понятны(:(

Grinch
20.09.2010, 12:28
Помогите разобраться с программой L2ph v3.5.33.164 немагу понять более старый версии боле понятны(
подпись читай

flemmay
20.09.2010, 20:31
1)l2phx.3.5.33.164
2)
20.09.2010 19:06:15 Успешно загрузили C:\Downloads\Архивы\l2phx\inject.dll
20.09.2010 19:06:15 LSP модуль зарегистрирован в системе
20.09.2010 19:06:15 Стартует L2ph v3.5.33.164
20.09.2010 19:06:15 На 7777 зарегистрирован локальный сервер
20.09.2010 19:06:40 (LSP) Обнаружено соединение (Сокет 2020) IP/port 89.149.223.90:2106. Соединение будет проигнорировано
20.09.2010 19:06:51 (LSP) Обнаружено соединение (Сокет 2068) IP/port 89.149.223.90:2106. Соединение будет проигнорировано
20.09.2010 19:07:33 (LSP) Обнаружено соединение (Сокет 2020) IP/port 89.149.223.90:2106. Соединение будет проигнорировано
20.09.2010 19:07:36 (LSP) Обнаружено соединение (Сокет 2044) IP/port 89.149.223.90:7777. Соединение будет перехвачено
20.09.2010 19:07:36 ServerListen: Обнаружено новое соединение.
20.09.2010 19:07:36 Тунель ($9939892) создан
20.09.2010 19:07:36 Тунель ($9939892) запущен для чтения с сокета № 284
20.09.2010 19:07:36 Тунель ($9939892), Серверный сокет № 284 / Клиентский сокет № 316, Соединение установлено с 89.149.223.90:7777
20.09.2010 19:07:36 Тунель ($9939892) Отвалились от клиента
20.09.2010 19:07:36 Тунель ($9939892) Отвалились от сервера
20.09.2010 19:07:36 Тунель ($9939892) уничтожен
20.09.2010 19:08:37 (LSP) Обнаружено соединение (Сокет 2036) IP/port 89.149.223.90:2106. Соединение будет проигнорировано
20.09.2010 19:08:41 (LSP) Обнаружено соединение (Сокет 2052) IP/port 89.149.223.90:2106. Соединение будет проигнорировано
20.09.2010 19:08:45 (LSP) Обнаружено соединение (Сокет 2052) IP/port 89.149.223.90:7777. Connection will be intercepted and reddirected to socket engine

3)http://cs9633.vk.com/u78839194/112666982/x_c454d87f.jpghttp://cs9633.vk.com/u78839194/112666982/x_42b0d0c3.jpghttp://cs9633.vk.com/u78839194/112666982/x_2e367252.jpg
4)Gracia Epilogue (plus )
5)-//-
6)l2phx перехватывает пакеты на ура, только пакеты не соответствуют действиям, например при социальном действии выдается пакет DropItem.
при отправке пакета на сервер - дисконект.
//QaK:Или, убери галку "имя библиотеки, перехватывающей соединия" или "ЛСП-перехват"

DelFast
20.09.2010, 23:58
2 Cкрин,способ перехвата: перехват соединения

Shurik
21.09.2010, 05:32
Версия пакетхака 3.5.33.164
Сервер Грация Финал (пвп х1000)
Проблема-не пускает на сервер,доходит до выбора сервера и все.
Пакетхак переименован (как файл .ехе так и окно ),процесс пакетхака скрыт PressHide.
ОС Виста Ультемат х64

Настройки пакетхака

http://s59.radikal.ru/i166/1009/02/ffacc162f482t.jpg (http://radikal.ru/F/s59.radikal.ru/i166/1009/02/ffacc162f482.jpg.html)

Лог хака при завесании на выборе сервера

http://s11.radikal.ru/i184/1009/ea/dbf3e517ed65.jpg (http://www.radikal.ru)
//QaK:попробуй запустить пакетхак с правами от администратора

flemmay
21.09.2010, 11:06
2 Cкрин,способ перехвата: перехват соединения
При таком способе клиент зависает на выборе персонажа, и отваливается л2пнх

PaulGreatest
21.09.2010, 16:10
Убрал галочку , а всё равно не впускает дальше, при выборе сервера))) скрины настройки все те же, только галка с пути к inject.dll снята....
Вот лог из хлапы-

//QaK:как же вы задрали называть пакетхак хлапой, шопестец, пакеты в просмотре пакетов идут какие-то?
Создаётьсч новое соединение , но не каких пакетов нет...сколько раз не жми ОК)))
//QaK:посмотри в фильтре просмотра пакетов, может галки не стоят ни на одном пакете?

DelFast
22.09.2010, 01:05
У всех одни и те же проблемы. что только и не пробовал.
Модераторы так нормального посоветовать не могут, ппц((
//QaK: будешь бузить - получешь пыщ банхаммером

Breadfan
22.09.2010, 13:03
От части модераторов: а че советовать? вон у QAK'a в подписи ссылки есть на статью J-Fobos'a о виртуальной машине, и на ветку измененной шифрации трафика...Чего еще не хватает?

flemmay
22.09.2010, 20:36
Кстати к теме о дешифрации... как отличить не верно настроен пакетхак тобишь кривые руки или дополнительная шифрация трафика сервера?
//QaK:Выложить сюда настройки пакетхака и лог "шифрованых" пакетов, с описанием, что должно быть вместо "зашифрованых"

baidyuk
28.09.2010, 22:38
Interlude la2excellent.com

v3.5.33.164

помогите настроить под сервер
вот лог :
28.09.2010 20:39:26 Успешно загрузили C:\Documents and Settings\Б.@.й.Д.ю.К_UA\Рабочий стол\бот\НОВЫЙ\newxor.dll
28.09.2010 20:39:26 LSP модуль зарегистрирован в системе
28.09.2010 20:39:26 Стартует L2ph v3.5.33.164
28.09.2010 20:39:26 На 7788 зарегистрирован локальный сервер
28.09.2010 20:39:45 (LSP) Обнаружено соединение (Сокет 3456) IP/port 178.63.21.87:2106. Соединение будет проигнорировано
//QaK:галку с "псевдоним newxor" убери.

настройки->
http://dc258.file.qip.ru/img/CvSdKMkN/_2_online.bmp?rnd=0.8770363852513079 (http://file.qip.ru/photo/CvSdKMkN/_2_online.html)

выкидывает после ввода логина и пароля

Mystogan
30.09.2010, 00:04
Gracia Epilogue vlineage.ru

l2phx 3.5.33.164

при выборе сервере кикает из игры
9.09.2010 22:46:27 (LSP) Обнаружено соединение (Сокет 1976) IP/port 78.107.255.235:10923. Соединение будет перехвачено
29.09.2010 22:46:27 ServerListen: Обнаружено новое соединение.
29.09.2010 22:46:27 Тунель ($38356020) создан
29.09.2010 22:46:27 Тунель ($38356020) запущен для чтения с сокета № 328
29.09.2010 22:46:27 Тунель ($38356020), Серверный сокет № 328 / Клиентский сокет № 832, Соединение установлено с 78.107.255.235:10923
29.09.2010 22:46:29 Тунель ($38356020) Отвалились от клиента
29.09.2010 22:46:29 Тунель ($38356020) Отвалились от сервера
29.09.2010 22:46:29 (LSP) Обнаружено соединение (Сокет 1976) IP/port 85.21.237.248:7777. Соединение будет перехвачено
29.09.2010 22:46:29 ServerListen: Обнаружено новое соединение.
29.09.2010 22:46:29 Тунель ($64431204) создан
29.09.2010 22:46:29 Тунель ($64431204) запущен для чтения с сокета № 848
29.09.2010 22:46:29 Тунель ($64431204), Серверный сокет № 848 / Клиентский сокет № 800, Соединение установлено с 85.21.237.248:7777
29.09.2010 22:46:29 Тунель ($38356020) уничтожен
29.09.2010 22:46:29 Тунель ($64431204) Отвалились от сервера
29.09.2010 22:46:29 Тунель ($64431204) уничтожен

Добавлено через 16 минут
Если кто сам сможет настроить phx под этот сервер буду очень благодарен.
//QaK: с эпилогом вечные проблемы, кстати, где скрин настроек? И поищи по форуму vlineage, несколько тем было

owne
04.10.2010, 12:13
1)l2phx.3.5.33.164
2)04.10.2010 10:51:55 Стартует L2ph v3.5.33.164
04.10.2010 10:51:55 На 7788 зарегистрирован локальный сервер
04.10.2010 10:54:21 Успешно загрузили D:\l2phx.3.5.33.164\inject.dll
3)screen
http://imglink.ru/show-image.php?id=11c2102ecb633905fb9ba3de18e113ce
http://imglink.ru/show-image.php?id=adc5e1eecaced40a1dff933c84ae058d
http://imglink.ru/show-image.php?id=5e16560b35e11a2e4ff0a5eb5b4b08b1
4)Interlude
5)http://rghost.ru/2809953
//QaK: убери галку "имя библиотеки, перехватывающей соединение", поставь галку "ЛСП-перехват", выложи лог пакетхака, что будет при таких настройках

Sleek
04.10.2010, 13:02
1 - 3.5.33.164
2 - 04.10.2010 10:45:42 Успешно загрузили C:\Users\Администратор\Documents\l2phx.3.5.33.164\ inject.dll
04.10.2010 10:45:42 LSP модуль зарегистрирован в системе
04.10.2010 10:45:42 Стартует L2ph v3.5.33.164
04.10.2010 10:45:42 На 7788 зарегистрирован локальный сервер
3 -
http://s54.radikal.ru/i145/1010/d7/9eb0fa45da0d.jpg
http://i061.radikal.ru/1010/57/7ceb42267729.jpg
http://s006.radikal.ru/i215/1010/32/339c479b608c.jpg
4- Lineage 2 Interlude
5 - _____________
6 - Запускаю клиент а от пакет хака 0 реакции.
//QaK: ну еще бы ... поставь галку "Деинсталировать при выходе" (ниже галки "ЛСП-перехват"). Далее ИЛИ убери галку "ЛСП-перехват", ИЛИ убери галку "имя библиотеки перехватывающей соединение"

Pami
04.10.2010, 13:08
у тебя в пакет хаке стоит не игровые порты 7788 вот из за этого 0 реакции стери 7788 всё будет норм

Sleek
04.10.2010, 19:13
Убрал. Тоже самое 0 реакции :(

поставил "перехватывать данные"
и заработало но всеравно Пакетхак не видит чара в игре.
//QaK: читай свой предыдущий пост, ответил

shamanking707
04.10.2010, 20:14
можно ли как то поставить lsp перехват в настройках пшх на windows 7 чтобы клиент не писал invalid socket
//QaK: хз, попробуй запустить пакетхак с админскими правами. Или юзай старую добрую хрюшку :D

QaK
05.10.2010, 18:47
Уфф, итак, всем ответил, внимательно перечитываем все свои посты.

Lucian
07.10.2010, 10:37
1)3.5.33.164
2)
07.10.2010 11:17:22 (LSP) Обнаружено соединение (Сокет 1916) IP/port 85.17.231.109:65478. Соединение будет перехвачено
07.10.2010 11:17:22 ServerListen: Обнаружено новое соединение.
07.10.2010 11:17:22 Тунель ($55544300) создан
07.10.2010 11:17:22 Тунель ($55544300) запущен для чтения с сокета № 488
07.10.2010 11:17:22 Тунель ($55544300), Серверный сокет № 488 / Клиентский сокет № 504, Соединение установлено с 85.17.231.109:65478
07.10.2010 11:17:25 Тунель ($55544300) Отвалились от клиента
07.10.2010 11:17:25 Тунель ($55544300) Отвалились от сервера
07.10.2010 11:17:25 (LSP) Обнаружено соединение (Сокет 1916) IP/port 85.17.231.110:5190. Соединение будет перехвачено
07.10.2010 11:17:25 ServerListen: Обнаружено новое соединение.
07.10.2010 11:17:25 Тунель ($48316724) создан
07.10.2010 11:17:25 Тунель ($48316724) запущен для чтения с сокета № 508
07.10.2010 11:17:25 Тунель ($48316724), Серверный сокет № 508 / Клиентский сокет № 472, Соединение установлено с 85.17.231.110:5190
07.10.2010 11:17:25 Тунель ($48316724) Отвалились от сервера

3)
http://coderx.ru/attachment.php?attachmentid=1542&stc=1&d=1286429005
http://coderx.ru/attachment.php?attachmentid=1543&stc=1&d=1286429005
http://coderx.ru/attachment.php?attachmentid=1544&stc=1&d=1286429005

Первые пакеты до дисконнекта:
http://coderx.ru/attachment.php?attachmentid=1545&stc=1&d=1286429320
http://coderx.ru/attachment.php?attachmentid=1546&stc=1&d=1286429320

4)Gacia Epilogue (мб проблема тут?)



6) Вообщем примерно так и происходит.
ПНХ запускаю под Хайдом, затем клиент. Дохожу до выбора серверов - там по обстоятельствам: либо дисконнект, либо отсутствие реакции клиента без возможности повторного входа (при неигровом 5190), либо с возможностью (65478-неигровой).
Сам клиент сообщает: "Протокол этой версии не может быть использован. Пожалуйста, продолжайте"
Решения самостоятельно не нашел.

//nlobp: Добавь 65478 в неигровые порты. Ещё, попоробуй галочку Gracia (off server) поставить. Перехват данных в LSP, тоже попробуй.
//65478 в неигровых не помогает, аналогично не пускает на сервер. Офф сервер не помог. Перехват данных если ставишь - клиент закрывается (так, как будто процесс не скрыт) возможно такое, или я затупил?
Проблема с заходом решилась: Перехват данных в LSP+неигровой 65478 порт. Пойду попробую разобраться с шифрацией.

Fldr
07.10.2010, 17:23
1)3.5.33.164
2)07.10.2010 14:18:49 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\PX\inject.dll
07.10.2010 14:18:49 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\PX\inject.dll
07.10.2010 14:18:49 LSP модуль зарегистрирован в системе
07.10.2010 14:18:49 Стартует L2ph v3.5.33.164
07.10.2010 14:18:49 На 7788 зарегистрирован локальный сервер
07.10.2010 14:19:53 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:19:55 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:23:05 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:23:07 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:23:19 (LSP) Соединение закрыто (Сокет 3488)
07.10.2010 14:26:38 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:26:40 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:34:32 (LSP) Соединение закрыто (Сокет 3488)
07.10.2010 14:35:26 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:35:28 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:35:44 (LSP) Соединение закрыто (Сокет 0)
07.10.2010 14:35:48 (LSP) Обнаружено соединение (Сокет 3404) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:35:53 (LSP) Обнаружено соединение (Сокет 3516) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:37:03 (LSP) Соединение закрыто (Сокет 3516)
07.10.2010 14:37:22 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:37:24 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:37:52 (LSP) Соединение закрыто (Сокет 3488)
3)154715481549
4)Interlude
5)На всякий пожарный "la2amadis.ru" , патч: http://rghost.ru/2759174
6) Скрываю Хайдтулзой процесс ПХ , захожу на сервер , пакеты перехватывает , но при отправке любого пакета , клиент критует

//nlobp: попробуй отключить inject.dll

AdvokaT
08.10.2010, 01:13
Приветствую:D

1)L2ph v3.5.33.164
2)07.10.2010 22:40:40 Успешно загрузили D:\Games\ВСЕ ОТ ХЛАПА\ХЛАП\h[hd\inject.dll
07.10.2010 22:40:40 LSP модуль зарегистрирован в системе
07.10.2010 22:40:40 Стартует L2ph v3.5.33.164
07.10.2010 22:40:40 На 7788 зарегистрирован локальный сервер
07.10.2010 22:40:54 LSP модуль зарегистрирован в системе
07.10.2010 22:41:44 (LSP) Обнаружено соединение (Сокет 640) IP/port 127.0.0.1:4874. Соединение будет перехвачено
07.10.2010 22:42:18 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:2106. Соединение будет проигнорировано
07.10.2010 22:42:25 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:9988. Соединение будет проигнорировано
3)Прикрепил.
4)Gracia Final.
5)Запускаю L2ph v3.5.33.164, запускаю клиент, ввожу логин/пароль, вхожу в игру и нечего не происходит!
Как только не менял настройки (менял настройки между"имя библиотеки, перехватывающей соединение" и "ЛСП-перехват"), но все же... Может что то упустил.
____________________________________
Надеюсь поможете...

//nlobp: 4874 в неигровые порты, inject.dll - отключи

AdvokaT
08.10.2010, 12:34
Приветствую:D

1)L2ph v3.5.33.164
2)07.10.2010 22:40:40 Успешно загрузили D:\Games\ВСЕ ОТ ХЛАПА\ХЛАП\h[hd\inject.dll
07.10.2010 22:40:40 LSP модуль зарегистрирован в системе
07.10.2010 22:40:40 Стартует L2ph v3.5.33.164
07.10.2010 22:40:40 На 7788 зарегистрирован локальный сервер
07.10.2010 22:40:54 LSP модуль зарегистрирован в системе
07.10.2010 22:41:44 (LSP) Обнаружено соединение (Сокет 640) IP/port 127.0.0.1:4874. Соединение будет перехвачено
07.10.2010 22:42:18 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:2106. Соединение будет проигнорировано
07.10.2010 22:42:25 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:9988. Соединение будет проигнорировано
3)Прикрепил.
4)Gracia Final.
5)Запускаю L2ph v3.5.33.164, запускаю клиент, ввожу логин/пароль, вхожу в игру и нечего не происходит!
Как только не менял настройки (менял настройки между"имя библиотеки, перехватывающей соединение" и "ЛСП-перехват"), но все же... Может что то упустил.
____________________________________
Надеюсь поможете...

//nlobp: 4874 в неигровые порты, inject.dll - отключи



Делал, первый порт который перехватывает я добавлял,я заметил что при каждом конекте новый порт пишет...

Fldr
08.10.2010, 16:21
1)3.5.33.164
2)07.10.2010 14:18:49 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\PX\inject.dll
07.10.2010 14:18:49 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\PX\inject.dll
07.10.2010 14:18:49 LSP модуль зарегистрирован в системе
07.10.2010 14:18:49 Стартует L2ph v3.5.33.164
07.10.2010 14:18:49 На 7788 зарегистрирован локальный сервер
07.10.2010 14:19:53 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:19:55 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:23:05 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:23:07 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:23:19 (LSP) Соединение закрыто (Сокет 3488)
07.10.2010 14:26:38 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:26:40 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:34:32 (LSP) Соединение закрыто (Сокет 3488)
07.10.2010 14:35:26 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:35:28 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:35:44 (LSP) Соединение закрыто (Сокет 0)
07.10.2010 14:35:48 (LSP) Обнаружено соединение (Сокет 3404) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:35:53 (LSP) Обнаружено соединение (Сокет 3516) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:37:03 (LSP) Соединение закрыто (Сокет 3516)
07.10.2010 14:37:22 (LSP) Обнаружено соединение (Сокет 3448) IP/port 195.211.103.15:2109. Соединение будет проигнорировано
07.10.2010 14:37:24 (LSP) Обнаружено соединение (Сокет 3488) IP/port 195.211.103.15:7779. Connection will be intercepted and reddirected to socket engine
07.10.2010 14:37:52 (LSP) Соединение закрыто (Сокет 3488)
3)154715481549
4)Interlude
5)На всякий пожарный "la2amadis.ru" , патч: http://rghost.ru/2759174
6) Скрываю Хайдтулзой процесс ПХ , захожу на сервер , пакеты перехватывает , но при отправке любого пакета , клиент критует

//nlobp: попробуй отключить inject.dll

Всё таже фигня =(

Мне сказали "Я же сказал что в основном на всех сервах с такой защитой шифрация.
Надо писать свой newxor.dll"

С этим помочь сможете ?
//QaK:для начала почитай ветку про дешифрациютрафика(ссылка в первом посте в моей подписи)

AdvokaT
08.10.2010, 23:29
Приветствую:D

1)L2ph v3.5.33.164
2)07.10.2010 22:40:40 Успешно загрузили D:\Games\ВСЕ ОТ ХЛАПА\ХЛАП\h[hd\inject.dll
07.10.2010 22:40:40 LSP модуль зарегистрирован в системе
07.10.2010 22:40:40 Стартует L2ph v3.5.33.164
07.10.2010 22:40:40 На 7788 зарегистрирован локальный сервер
07.10.2010 22:40:54 LSP модуль зарегистрирован в системе
07.10.2010 22:41:44 (LSP) Обнаружено соединение (Сокет 640) IP/port 127.0.0.1:4874. Соединение будет перехвачено
07.10.2010 22:42:18 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:2106. Соединение будет проигнорировано
07.10.2010 22:42:25 (LSP) Обнаружено соединение (Сокет 772) IP/port 83.68.39.106:9988. Соединение будет проигнорировано
3)Прикрепил.
4)Gracia Final.
5)Запускаю L2ph v3.5.33.164, запускаю клиент, ввожу логин/пароль, вхожу в игру и нечего не происходит!
Как только не менял настройки (менял настройки между"имя библиотеки, перехватывающей соединение" и "ЛСП-перехват"), но все же... Может что то упустил.
____________________________________
Надеюсь поможете...

//nlobp: 4874 в неигровые порты, inject.dll - отключи



Ну что у меня получилось предугадал следующий порт ия его поставил в не игровые порты!
И вот что получилось

.2010 21:21:19 LSP модуль зарегистрирован в системе
08.10.2010 21:21:19 Стартует L2ph v3.5.33.164
08.10.2010 21:21:19 На 7788 зарегистрирован локальный сервер
08.10.2010 21:21:23 (LSP) Обнаружено соединение (Сокет 696) IP/port 127.0.0.1:4258. Соединение будет проигнорировано
08.10.2010 21:21:39 (LSP) Обнаружено соединение (Сокет 1944) IP/port 83.68.39.106:2106. Соединение будет проигнорировано
08.10.2010 21:21:45 (LSP) Обнаружено соединение (Сокет 1944) IP/port 83.68.39.106:9988. Соединение будет проигнорировано

И больше не какой реакции...
У есть какие нибудь догадки, что не так? _)

Все, я нашел свою ошибку...

Еще вопрос, на том сервере странные мультиселы =( такое ощущение что все поменяли...
Не могу найти не одного.

Вот такие:

23 6E 00 70 00 63 00 5F 00 32 00 36 00 38 00 34 00 38 00 35 00 34 00 31 00 34 00 5F 00 6D 00 75 00 6C 00 74 00 69 00 73 00 65 00 6C 00 6C 00 20 00 33 00 30 00 30 00 39 00 38 00 34 00 30 00 30 00 31 00 00 00 - Это взято с Б грейда


Если у кого нибудь есть подобные мультиселы
или знает способ найти еще мкльтиселы кроме как перебора
напишите пожалуйсто в аську 486313870

//QaK:хз что такое мультиселы, убери 9988 из негровых портов

RedHot
09.10.2010, 16:49
1) 3.5.33.164
2) 09.10.2010 14:06:41 LSP модуль зарегистрирован в системе
09.10.2010 14:06:41 Стартует L2ph v3.5.33.164
09.10.2010 14:06:41 На 7788 зарегистрирован локальный сервер
09.10.2010 14:07:06 LSP module was unregistered
09.10.2010 14:07:10 Успешно загрузили C:\Documents and Settings\Администратор\Рабочий стол\PHX\inject.dll
09.10.2010 14:08:09 Библиотека C:\Documents and Settings\Администратор\Рабочий стол\PHX\inject.dll успешно выгружена
09.10.2010 14:08:12 LSP успешно зарегистрирован.
09.10.2010 14:09:53 (LSP) Обнаружено соединение (Сокет 3420) IP/port 95.128.245.37:2106. Соединение будет проигнорировано
09.10.2010 14:09:58 (LSP) Обнаружено соединение (Сокет 3448) IP/port 95.128.245.37:7777. Соединение будет перехвачено
09.10.2010 14:09:58 ServerListen: Обнаружено новое соединение.
09.10.2010 14:09:58 Тунель ($53073724) создан
09.10.2010 14:09:58 Тунель ($53073724) запущен для чтения с сокета № 304
09.10.2010 14:09:59 Тунель ($53073724), Серверный сокет № 304 / Клиентский сокет № 352, Соединение установлено с 95.128.245.37:7777
09.10.2010 14:10:02 Имя соединения для тунеля ($53073724): PoPa
09.10.2010 14:12:49 Тунель ($53073724) Отвалились от сервера
09.10.2010 14:12:49 Тунель ($53073724) уничтожен
09.10.2010 14:13:27 (LSP) Обнаружено соединение (Сокет 4576) IP/port 95.128.245.37:2106. Соединение будет проигнорировано
09.10.2010 14:13:31 (LSP) Обнаружено соединение (Сокет 4564) IP/port 95.128.245.37:2106. Соединение будет проигнорировано
09.10.2010 14:13:36 (LSP) Обнаружено соединение (Сокет 4572) IP/port 95.128.245.37:7777. Соединение будет перехвачено
09.10.2010 14:13:37 ServerListen: Обнаружено новое соединение.
09.10.2010 14:13:37 Тунель ($68901516) создан
09.10.2010 14:13:37 Тунель ($68901516) запущен для чтения с сокета № 340
09.10.2010 14:13:37 Тунель ($68901516), Серверный сокет № 340 / Клиентский сокет № 356, Соединение установлено с 95.128.245.37:7777
09.10.2010 14:13:40 Имя соединения для тунеля ($68901516): PoPa
09.10.2010 14:13:47 Тунель ($68901516) Отвалились от клиента
09.10.2010 14:13:47 Тунель ($68901516) Отвалились от сервера
09.10.2010 14:13:48 Тунель ($68901516) уничтожен
09.10.2010 14:14:24 (LSP) Обнаружено соединение (Сокет 3424) IP/port 95.128.245.37:2106. Соединение будет проигнорировано
09.10.2010 14:14:32 (LSP) Обнаружено соединение (Сокет 3452) IP/port 95.128.245.37:7777. Соединение будет перехвачено
09.10.2010 14:14:37 ServerListen: Обнаружено новое соединение.
09.10.2010 14:14:37 Тунель ($111308392) создан
09.10.2010 14:14:37 Тунель ($111308392) запущен для чтения с сокета № 320
09.10.2010 14:14:43 Тунель ($111308392), Серверный сокет № 320 / Клиентский сокет № 340, Соединение установлено с 95.128.245.37:7777
09.10.2010 14:14:45 Имя соединения для тунеля ($111308392): PoPa
09.10.2010 14:15:25 Тунель ($111308392) Отвалились от сервера
09.10.2010 14:15:25 Тунель ($111308392) Отвалились от клиента
09.10.2010 14:15:25 Тунель ($111308392) уничтожен
09.10.2010 14:22:14 (LSP) Обнаружено соединение (Сокет 3428) IP/port 95.128.245.37:2106. Соединение будет проигнорировано
09.10.2010 14:22:36 (LSP) Обнаружено соединение (Сокет 3428) IP/port 95.128.245.37:7777. Соединение будет перехвачено
09.10.2010 14:22:41 ServerListen: Обнаружено новое соединение.
09.10.2010 14:22:41 Тунель ($136097524) создан
09.10.2010 14:22:41 Тунель ($136097524) запущен для чтения с сокета № 360
09.10.2010 14:22:42 Тунель ($136097524), Серверный сокет № 360 / Клиентский сокет № 340, Соединение установлено с 95.128.245.37:7777
09.10.2010 14:22:44 Имя соединения для тунеля ($136097524): PoPa
09.10.2010 14:23:16 Тунель ($136097524) Отвалились от сервера
09.10.2010 14:23:16 Тунель ($136097524) уничтожен
3) http://i054.radikal.ru/1010/a3/fad0594db234t.jpg (http://radikal.ru/F/i054.radikal.ru/1010/a3/fad0594db234.jpg.html)http://s52.radikal.ru/i137/1010/95/4f3d5ee5c959t.jpg (http://radikal.ru/F/s52.radikal.ru/i137/1010/95/4f3d5ee5c959.jpg.html)http://s55.radikal.ru/i147/1010/77/869af598826ct.jpg (http://radikal.ru/F/s55.radikal.ru/i147/1010/77/869af598826c.jpg.html)
4) Interlude
5) system (http://l2toy.ru/system.zip)
6) Запускаю хайд тулз, запускаю PHX и скрываю его в процессах, запускаю клиент, логинюсь. PHX перехватывает пакеты нормально, но при запуске скрипта, например на заточку от NLObP, сразу дисконект и авто бан. Можно както обойти защиту?
//QaK:возможно, скрипт шлет некорректно составленные пакеты, поэтому и автобан, попробуй проверить правильносьт написания скрипта, или лучше сам свой напиши

flemmay
10.10.2010, 16:16
1)l2phx.3.5.33.164
2)http://cs9309.vk.com/u78839194/112666982/x_0907618a.jpg
3)http://cs9309.vk.com/u78839194/112666982/x_cb49d57b.jpghttp://cs9309.vk.com/u78839194/112666982/x_f753d362.jpghttp://cs9309.vk.com/u78839194/112666982/x_ef97189d.jpg
4)грация эпилог
5)-//-
6)пакетхак скрыт тулзой,при таких настройках отваливается от серва, если поменять перехват соединения на перехват данных то лог пакетхака http://cs9309.vk.com/u78839194/112666982/x_cd0d2e45.jpg, лог пакетов очищен, в игре выполняем действие сесть (сесть/встать) получаем следующий лог пакетов http://cs9309.vk.com/u78839194/112666982/x_32adeec3.jpg, как то не вяжется с этим действием
P.S. другие комбинации настроек не дают вообще никаких результатов
//QaK:скорее всего введене дополнительная шифрация трафика, см. ветку про дешифрацию

PronMan
11.10.2010, 00:28
не могу поставить галочку слева от "Псевдоним Newxor" в Общих настройках (там ещё указываеш путь к dll в версии 3.5.33.164), после клика слетает
//QaK:значит дллки нету по этому адресу, возможно антивирусник грохает, проверь

-ScaR-
11.10.2010, 19:29
1) l2phx.3.5.33.164
2)11.10.2010 18:14:57 LSP модуль зарегистрирован в системе
11.10.2010 18:14:57 Стартует L2ph v3.5.33.164
11.10.2010 18:14:57 На 7788 зарегистрирован локальный сервер
11.10.2010 18:15:22 (LSP) Обнаружено соединение (Сокет 1912) IP/port 91.197.168.38:3557. Соединение будет перехвачено
11.10.2010 18:15:22 ServerListen: Обнаружено новое соединение.
11.10.2010 18:15:22 Тунель ($89097608) создан
11.10.2010 18:15:22 Тунель ($89097608) запущен для чтения с сокета № 372
11.10.2010 18:15:23 Тунель ($89097608), Серверный сокет № 372 / Клиентский сокет № 404, Соединение установлено с 91.197.168.38:3557
11.10.2010 18:15:23 Тунель ($89097608) Отвалились от клиента
11.10.2010 18:15:23 Тунель ($89097608) Отвалились от сервера
11.10.2010 18:15:23 Тунель ($89097608) уничтожен

При перезапуске L2ph
11.10.2010 18:36:07 LSP модуль зарегистрирован в системе
11.10.2010 18:36:07 Стартует L2ph v3.5.33.164
11.10.2010 18:36:07 На 7788 зарегистрирован локальный сервер
11.10.2010 18:36:32 (LSP) Обнаружено соединение (Сокет 1908) IP/port 64.25.35.104:2106. Соединение будет проигнорировано

3)
http://pics4u.ru/thumb-D7E8_4CB31D6C.jpg (http://pics4u.ru/share-D7E8_4CB31D6C.html) http://pics4u.ru/thumb-73E9_4CB31D6C.jpg (http://pics4u.ru/share-73E9_4CB31D6C.html) http://pics4u.ru/thumb-A833_4CB31D6C.jpg (http://pics4u.ru/share-A833_4CB31D6C.html)
4) Грация - эпилог
5) -

Проблема:
Вылетает клиент (с ошибкой l2.bin)

Информация:
ОС - Win 7
файл переименован в ICQ.exe
папки в доверительной зоне Антивируса
у меня (всегда) при выходе из Л2 всегда выскакивает ошибка l2.bin

//QaK:первый скрин - убери галку "руофф" и поставь радиобатон на "Грация финал".Ну и с грацией эпилогом вечные нерешенные проблемы у пакетхака

prof41
11.10.2010, 20:46
1)l2phx.3.5.33.164
2)"11.10.2010 15:09:28 LSP модуль зарегистрирован в системе
11.10.2010 15:09:28 Стартует L2ph v3.5.33.164
11.10.2010 15:09:28 На 7788 зарегистрирован локальный сервер"
3)прикрепил ниже
4)Lineage II Gracia Epilogue
5)-
6)клиент запускается только через апдейтер,так что если запускаю сначала ПХ,со включенной функцией "использовать LSP перехват" ,апдейтер вообще загружаться не хочет.ну пробовал по разному,в итоге что происходит,при запуске клиента эпилога(апдейтера)потом запускаю л2пх,далее нажимаю старт в апдейтере,загружается окно л2,ввожу логин\пароль,выбираю сервер,выбираю игрока,и тут просто окно л2 закрывается,без всяких ошибок или сообщений,просто вылетает бесследно,а л2пх даже не успевает определить была ли связь с сервером...без л2пх клиент(апдейтер)работает идеально.Прошу помощи....)
---ps-попробовал ещё на 3ёх сервах(интерлюд\финал)-одно и то же....запускается,и просто вылетает окно клиента,а в логах пх даже ничего не пишется..
//QaK:хайд тулзой пробовал пакетхак скрыть?

Gremlin
14.10.2010, 15:38
Драсте
1)l2phx.3.5.33.164
2)14.10.2010 12:58:12 LSP модуль зарегистрирован в системе
14.10.2010 12:58:12 Стартует L2ph v3.5.33.164
14.10.2010 12:58:12 На 7788 зарегистрирован локальный сервер
14.10.2010 13:02:27 (LSP) Обнаружено соединение (Сокет 3364) IP/port 78.46.18.206:2106. Соединение будет проигнорировано
14.10.2010 13:02:30 (LSP) Обнаружено соединение (Сокет 3432) IP/port 78.46.18.206:7779. Соединение будет перехвачено
14.10.2010 13:02:30 ServerListen: Обнаружено новое соединение.
14.10.2010 13:02:30 Тунель ($104691300) создан
14.10.2010 13:02:30 Тунель ($104691300) запущен для чтения с сокета № 316
14.10.2010 13:02:30 Тунель ($104691300), Серверный сокет № 316 / Клиентский сокет № 352, Соединение установлено с 78.46.18.206:7779
14.10.2010 13:02:32 Имя соединения для тунеля ($104691300): IzMI
14.10.2010 13:04:21 Тунель ($104691300) Отвалились от сервера
14.10.2010 13:04:21 Тунель ($104691300) уничтожен
4)Interlude l2eternityТочкаru(не для рекламы)
5)-.
6)Вроде все нормально PHX работает ...... но когда начинаешь пользоваться скриптами(включаешь) .... задержка 1 секунда и разъединение с сервером пробовал все скрипты на заточку =) в чем проблемка кто подскажет?
//QaK:"обход смены хор ключа" убери галку, попробуй

QaK
16.10.2010, 12:37
Значиццо в очередной раз всем, вроде, ответил.

FesoR
16.10.2010, 14:18
1)v3.5.33.164
2)16.10.2010 14:56:11 LSP модуль зарегистрирован в системе
16.10.2010 14:56:11 Стартует L2ph v3.5.33.164
16.10.2010 14:56:11 На 7788 зарегистрирован локальный сервер
16.10.2010 15:04:24 (LSP) Обнаружено соединение (Сокет 3380) IP/port 89.179.241.114:6421. Соединение будет перехвачено
16.10.2010 15:04:24 ServerListen: Обнаружено новое соединение.
16.10.2010 15:04:24 Тунель ($37310488) создан
16.10.2010 15:04:24 Тунель ($37310488) запущен для чтения с сокета № 596
16.10.2010 15:04:26 Тунель ($37310488), Серверный сокет № 596 / Клиентский сокет № 676, Соединение установлено с 89.179.241.114:6421
16.10.2010 15:04:26 Тунель ($37310488) Отвалились от клиента
16.10.2010 15:04:26 Тунель ($37310488) Отвалились от сервера
16.10.2010 15:04:26 Тунель ($37310488) уничтожен
3)http://s002.radikal.ru/i197/1008/7c/c60003fcc472.jpg >> http://i073.radikal.ru/1008/d0/3541b8954701.jpg >>http://radikal.ru/F/s46.radikal.ru/i112/1007/20/f816a8054664.jpg.html
4) interlude
5) сервер La2-wos.ru апдейд тока есть http://la2-wos.ru/patch_lineage_2.html
6) открываю ла2пх потом ла2 несколько сикунд и окно закрывается само, или когда пас и лог вожу и жму войти... помогите пожалуйста чем сможете))) буду очень блогадарен!

prof41
17.10.2010, 13:13
1)l2phx.3.5.33.164
2)"11.10.2010 15:09:28 LSP модуль зарегистрирован в системе
11.10.2010 15:09:28 Стартует L2ph v3.5.33.164
11.10.2010 15:09:28 На 7788 зарегистрирован локальный сервер"
3)прикрепил ниже
4)Lineage II Gracia Epilogue
5)-
6)клиент запускается только через апдейтер,так что если запускаю сначала ПХ,со включенной функцией "использовать LSP перехват" ,апдейтер вообще загружаться не хочет.ну пробовал по разному,в итоге что происходит,при запуске клиента эпилога(апдейтера)потом запускаю л2пх,далее нажимаю старт в апдейтере,загружается окно л2,ввожу логин\пароль,выбираю сервер,выбираю игрока,и тут просто окно л2 закрывается,без всяких ошибок или сообщений,просто вылетает бесследно,а л2пх даже не успевает определить была ли связь с сервером...без л2пх клиент(апдейтер)работает идеально.Прошу помощи....)
---ps-попробовал ещё на 3ёх сервах(интерлюд\финал)-одно и то же....запускается,и просто вылетает окно клиента,а в логах пх даже ничего не пишется..
//QaK:хайд тулзой пробовал пакетхак скрыть?

хайдтулзу не юзал,ибо не знаю какую...если можно линк на сие?
чуток помарочился с настройками,теперь при вводе лог\пасса,вылазиет отдельное окно("Invalid socket" написанное капсом,и одна кнопка окей,нажимая её,клиент тупо пишет подождите и всё)
//QaK:пакетхак с правами администратора попробуй запусти, в последнем случае.

Gremlin
18.10.2010, 18:07
Драсте
1)l2phx.3.5.33.164
2)14.10.2010 12:58:12 LSP модуль зарегистрирован в системе
14.10.2010 12:58:12 Стартует L2ph v3.5.33.164
14.10.2010 12:58:12 На 7788 зарегистрирован локальный сервер
14.10.2010 13:02:27 (LSP) Обнаружено соединение (Сокет 3364) IP/port 78.46.18.206:2106. Соединение будет проигнорировано
14.10.2010 13:02:30 (LSP) Обнаружено соединение (Сокет 3432) IP/port 78.46.18.206:7779. Соединение будет перехвачено
14.10.2010 13:02:30 ServerListen: Обнаружено новое соединение.
14.10.2010 13:02:30 Тунель ($104691300) создан
14.10.2010 13:02:30 Тунель ($104691300) запущен для чтения с сокета № 316
14.10.2010 13:02:30 Тунель ($104691300), Серверный сокет № 316 / Клиентский сокет № 352, Соединение установлено с 78.46.18.206:7779
14.10.2010 13:02:32 Имя соединения для тунеля ($104691300): IzMI
14.10.2010 13:04:21 Тунель ($104691300) Отвалились от сервера
14.10.2010 13:04:21 Тунель ($104691300) уничтожен
4)Interlude l2eternityТочкаru(не для рекламы)
5)-.
6)Вроде все нормально PHX работает ...... но когда начинаешь пользоваться скриптами(включаешь) .... задержка 1 секунда и разъединение с сервером пробовал все скрипты на заточку =) в чем проблемка кто подскажет?
//QaK:"обход смены хор ключа" убери галку, попробуй

пробовал не помогает :o
//QaK:и? где описание,что получилось, или я тут генератором псевдослучайных решей работаю?

skaner
18.10.2010, 22:43
1)L2ph v3.5.33.164
2)18.10.2010 21:32:19 Успешно загрузили C:\Documents and Settings\skaner\Рабочий стол\Новая папка\inject.dll
18.10.2010 21:32:20 LSP модуль зарегистрирован в системе
18.10.2010 21:32:20 Стартует L2ph v3.5.33.164
18.10.2010 21:32:20 На 7788 зарегистрирован локальный сервер
18.10.2010 21:34:35 (LSP) Обнаружено соединение (Сокет 3408) IP/port 78.46.37.118:3901. Соединение будет перехвачено
18.10.2010 21:34:35 ServerListen: Обнаружено новое соединение.
18.10.2010 21:34:35 Тунель ($9811828) создан
18.10.2010 21:34:35 Тунель ($9811828) запущен для чтения с сокета № 324
18.10.2010 21:34:35 Тунель ($9811828), Серверный сокет № 324 / Клиентский сокет № 396, Соединение установлено с 78.46.37.118:3901
18.10.2010 21:34:36 Тунель ($9811828) Отвалились от сервера
18.10.2010 21:34:36 Тунель ($9811828) Отвалились от клиента
18.10.2010 21:34:36 Тунель ($9811828) уничтожен
18.10.2010 21:34:41 (LSP) Обнаружено соединение (Сокет 3440) IP/port 78.46.37.118:3901. Соединение будет перехвачено
18.10.2010 21:34:41 ServerListen: Обнаружено новое соединение.
18.10.2010 21:34:41 Тунель ($81281332) создан
18.10.2010 21:34:41 Тунель ($81281332) запущен для чтения с сокета № 252
18.10.2010 21:34:41 Тунель ($81281332), Серверный сокет № 252 / Клиентский сокет № 396, Соединение установлено с 78.46.37.118:3901
18.10.2010 21:34:43 Тунель ($81281332) Отвалились от клиента
18.10.2010 21:34:43 Тунель ($81281332) Отвалились от сервера
18.10.2010 21:34:43 (LSP) Обнаружено соединение (Сокет 3440) IP/port 78.46.37.118:7777. Соединение будет перехвачено
18.10.2010 21:34:43 ServerListen: Обнаружено новое соединение.
18.10.2010 21:34:43 Тунель ($85459252) создан
18.10.2010 21:34:43 Тунель ($85459252) запущен для чтения с сокета № 416
18.10.2010 21:34:43 Тунель ($85459252), Серверный сокет № 416 / Клиентский сокет № 252, Соединение установлено с 78.46.37.118:7777
18.10.2010 21:34:43 Тунель ($81281332) уничтожен
18.10.2010 21:34:43 Тунель ($85459252) Отвалились от сервера
18.10.2010 21:34:44 Тунель ($85459252) уничтожен

3)http://s51.radikal.ru/i131/1010/df/f0586812fea8t.jpg (http://radikal.ru/F/s51.radikal.ru/i131/1010/df/f0586812fea8.jpg.html)
4)interlude
6)запускаю хайд тулз(хайд ПХ), ПХ, Л2, лог выбор сервера дисконект, далее не продвинулся, при выборе надёжного перехвата заходит в игру но ПХ этого не видит.

3901 в игнор порты добавил, в игру вошол, но ничего не могу сделать, не видит имя персонажа
//QaK:пакеты в просмотре видно, хоть какие-то до дисконекта?

kolr
18.10.2010, 22:47
3901 в игнор порты

Makc0
21.10.2010, 17:48
1)
l2phx.3.5.33.164
2)

21.10.2010 16:15:56 Успешно загрузили C:\Все файлы\l2phx\inject.dll
21.10.2010 16:15:56 LSP модуль зарегистрирован в системе
21.10.2010 16:15:56 Стартует L2ph v3.5.33.164
21.10.2010 16:15:56 На 7788 зарегистрирован локальный сервер
21.10.2010 16:16:13 (LSP) Обнаружено соединение (Сокет 3164) IP/port 109.68.188.19:2306. Соединение будет перехвачено
21.10.2010 16:16:13 ServerListen: Обнаружено новое соединение.
21.10.2010 16:16:13 Тунель ($87475436) создан
21.10.2010 16:16:13 Тунель ($87475436) запущен для чтения с сокета № 320
21.10.2010 16:16:14 Тунель ($87475436), Серверный сокет № 320 / Клиентский сокет № 356, Соединение установлено с 109.68.188.19:2306
21.10.2010 16:16:14 Тунель ($87475436) Отвалились от клиента
21.10.2010 16:16:14 Тунель ($87475436) Отвалились от сервера
21.10.2010 16:16:14 Тунель ($87475436) уничтожен
21.10.2010 16:21:51 Библиотека C:\Все файлы\l2phx\inject.dll успешно выгружена
21.10.2010 16:21:53 Успешно загрузили C:\Все файлы\l2phx\inject.dll

3)
http://i037.radikal.ru/1010/70/e1d4f224ae9a.jpg

http://i061.radikal.ru/1010/59/523b4c8c1a37.jpg

http://s52.radikal.ru/i136/1010/22/e22c96f74066.jpg

4)
interlude
6)
включаю l2phx захожу в л2 вожу пасс лог жму окей и вылетает из игры,или критует.
//QaK:убери галку с пути к библитеке inject.dll

Hous1nG
22.10.2010, 17:22
Туповатый вопрос, но где должен находится newxor.dll ?)

//nlobp: все равно где. newxor.dll нужен для серверов с изменённой шифрацией пакетов. Его надо самому написать.

SashaC
24.10.2010, 13:07
1)L2PacketHack v3.5.33.164
2)24.10.2010 11:52:48 Стартует L2ph v3.5.33.164
24.10.2010 11:52:48 На 7788 зарегистрирован локальный сервер
3)http://keep4u.ru/full/0e91581e97d2eeb9bc3688db8c59fc50.html
http://keep4u.ru/full/99483031a232ef2091a599e711ce9b0a.html
http://keep4u.ru/full/f202bac73dd9797d7186aaf98e0fd8c8.html
4) Хроники Интерлюд
5)Запускаю пнх, запускаю клиент, ввожу логин и пароль, клиент закрывается(иногда клиент закрывается просто при взаимодействии с ним, например, перетащил окошко). Так же по логам не видно, что пнх вообще с ним как-либо взаимодействует, вообщем, подскажите что делать, я в этом еще новичек
//QaK:"обход смены хор-ключа" убери галку, "ЛСП-перехват" - поставь

Makc0
24.10.2010, 20:51
я так понел что у тебя виндус виста или 7? если да то запускай l2phx от администрации

Nautylus
25.10.2010, 17:05
1) Версия 3.4.1.83
2)25.10.2010 14:17:21 Стартует L2phx 3.4.1.83
25.10.2010 14:17:21 Библиотека inject.dll отсутствует или заблокирована другим приложением
25.10.2010 14:17:21 Thread Start: основной поток ServerListen 236/4016
25.10.2010 14:17:21 На 56574 зарегистрирован локальный сервер
25.10.2010 14:24:12 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:14 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:14 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:16 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:16 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:17 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:18 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:24:18 Библиотека отсутствует или заблокирована другим приложением
25.10.2010 14:27:06 Надёжно пропатчен новый клиент l2.exe (4024)
25.10.2010 14:59:21 Надёжно пропатчен новый клиент l2.exe (3924)
3)Interlude
4) пакетхак не подключается к серверу
//QaK:а хде, собсссено скрины настроек?

SashaC
26.10.2010, 14:45
я так понел что у тебя виндус виста или 7? если да то запускай l2phx от администрации

у меня ХР, я итак от администрации запускаю

KoHTeP
26.10.2010, 17:44
1)3.4.1.83
2)26.10.2010 15:35:23 Стартует L2phx 3.4.1.83
26.10.2010 15:35:23 Успешно загрузили inject.dll
26.10.2010 15:35:23 Thread Start: основной поток ServerListen 292/1424
26.10.2010 15:35:23 На 56574 зарегистрирован локальный сервер
26.10.2010 15:36:58 Надёжно пропатчен новый клиент l2.exe (2320)
26.10.2010 15:37:29 Коннект на 95.211.81.129:2106 проигнорирован
26.10.2010 15:37:32 Перехвачен коннект на 78.46.23.215:7777
26.10.2010 15:37:32 Thread Start: поток сервера Thread[0].SH 428/3888 SSock=344
26.10.2010 15:37:32 Thread Start: поток клиента Thread[0].CH 448/2552 CSock=460
26.10.2010 15:37:39 Считываем имя соединения...
26.10.2010 15:37:39 Имя соединения:2010KoHTeP
3)http://s009.radikal.ru/i309/1010/18/8999be1c7e6a.jpg
4)(вот вроде)Epilogue Gracia The 2nd Throne
6) Программа работает нормально, пакеты принимаются, но не отсылаются, и в некоторых случаях пишет что "Потеряно соединение" (в игре)
7) От себя: виндовсус 7
//QaK:для начала стяни версию пакетхака посвежее и запускай прграмму с правами администратора

xoxolD
26.10.2010, 23:54
1. 3.4.1.83
2. 26.10.2010 19:45:16 Стартует L2phx 3.4.1.83
26.10.2010 19:45:16 Успешно загрузили inject.dll
26.10.2010 19:45:16 Thread Start: основной поток ServerListen 284/4160
26.10.2010 19:45:16 На 56574 зарегистрирован локальный сервер
4. Gracia Final
6. Problema v tom 4to posle zapuska klienta ni4ego ne proisxodit(ne perexvaTbIvaet paketbI. Na normalnom kompe vse rabotaet tam Win Xp a na Noteboocke Win Vista Net.

3. www.radikal.ru]http://s009.radikal.ru/i308/1010/99/d5c8b0bd8556.jpg[/URL]
//QaK:пославь галку "перехват, искать клиент", убери галку "Грация(руофф)"

dyh9l
27.10.2010, 00:04
дак у тебя перехват не стоит, что ты хотел :D

sprin3er
30.10.2010, 07:25
1)3.5.33.164
2)30.10.2010 13:13:03 (LSP) Обнаружено соединение (Сокет 2032) IP/port 188.72.225.150:11777. Соединение будет перехвачено
30.10.2010 13:13:03 ServerListen: Обнаружено новое соединение.
30.10.2010 13:13:03 Тунель ($35116096) создан
30.10.2010 13:13:03 Тунель ($35116096) запущен для чтения с сокета № 268
30.10.2010 13:13:03 Тунель ($35116096), Серверный сокет № 268 / Клиентский сокет № 356, Соединение установлено с 188.72.225.150:11777
30.10.2010 13:13:06 Тунель ($35116096) Отвалились от клиента
30.10.2010 13:13:06 Тунель ($35116096) Отвалились от сервера
30.10.2010 13:13:06 (LSP) Обнаружено соединение (Сокет 2032) IP/port 188.72.225.150:7173. Соединение будет перехвачено
30.10.2010 13:13:06 ServerListen: Обнаружено новое соединение.
30.10.2010 13:13:06 Тунель ($62789220) создан
30.10.2010 13:13:06 Тунель ($62789220) запущен для чтения с сокета № 428
30.10.2010 13:13:06 Тунель ($35116096) уничтожен
30.10.2010 13:13:06 Тунель ($62789220), Серверный сокет № 428 / Клиентский сокет № 404, Соединение установлено с 188.72.225.150:7173
30.10.2010 13:13:06 Тунель ($62789220) Отвалились от сервера
30.10.2010 13:13:06 Тунель ($62789220) уничтожен

3)
http://s007.radikal.ru/i301/1010/e5/e26365c3ba78.jpg (http://www.radikal.ru) http://s014.radikal.ru/i326/1010/cb/6a7fa2cde708.jpg (http://www.radikal.ru)
http://s015.radikal.ru/i332/1010/26/71d0ec8c6608.jpg (http://www.radikal.ru)
4)Gracia Epilogue
5)Патч теон пвп (http://www.teon-pvp.com/files/PvP_Patch.rar)
6)Запускаю l2phx, без хайд тулза выкидывает без крита, с хайд тулзом дисконектит при выборе сервера(на чара не заходит). Сервер teon-pvp.com

//Breadfan: при помощи виртуальной машины заходит (ссылка на описание способа - выше), но трафик зашифрован.

GRAn
31.10.2010, 00:07
И так, запускаю я l2phx потом запускаю сам клиент и когда захожу на акаунт у меня ничего не происходит впрямом смысле ничего.
В папке system файла nophx нету!
Gracia Epilogue
Скрины:
1)http://s014.radikal.ru/i326/1010/39/537d04e0cfcat.jpg (http://radikal.ru/F/s014.radikal.ru/i326/1010/39/537d04e0cfca.jpg.html)
2)http://s011.radikal.ru/i316/1010/84/31231983fe30t.jpg (http://radikal.ru/F/s011.radikal.ru/i316/1010/84/31231983fe30.jpg.html)
3)http://s008.radikal.ru/i303/1010/a8/5ab8ac919acbt.jpg (http://radikal.ru/F/s008.radikal.ru/i303/1010/a8/5ab8ac919acb.jpg.html)
4)http://s008.radikal.ru/i305/1010/99/8b30ac0ed832t.jpg (http://radikal.ru/F/s008.radikal.ru/i305/1010/99/8b30ac0ed832.jpg.html)
Кто знает в чем проблема очень прошу помогите.
29.10.2010 14:06:33 Стартует L2phx 3.4.1.83
29.10.2010 14:06:33 Библиотека inject.dll отсутствует или заблокирована другим приложением
29.10.2010 14:06:34 Thread Start: основной поток ServerListen 300/5660
29.10.2010 14:06:34 На 56574 зарегистрирован локальный сервер
29.10.2010 14:06:38 Надёжно пропатчен новый клиент l2.exe (5316)
system: http://us.ua/78021/ На сервере авто-регистрация
updater: http://us.ua/78023/
Пробывал и через l2phx v.3.5.3.164 ничего не получаетса...
Настройки к l2phx v.3.5.3.164. Может у меня настройки плохие?
http://s008.radikal.ru/i306/1010/a0/cc681240dbfet.jpg (http://radikal.ru/F/s008.radikal.ru/i306/1010/a0/cc681240dbfe.jpg.html)
http://s013.radikal.ru/i322/1010/f0/2e78796e99a4t.jpg (http://radikal.ru/F/s013.radikal.ru/i322/1010/f0/2e78796e99a4.jpg.html)
http://s007.radikal.ru/i302/1010/7e/8f10592a9121t.jpg (http://radikal.ru/F/s007.radikal.ru/i302/1010/7e/8f10592a9121.png.html)

//Breadfan: зашел так - L2phx v3.5.33.164, настройки: установлены:
1я вкладка: камаель-хб-грация, T2
2я : 2106 - в неигровых, LSP перехват, перехват соединения
изменены заголовок программы и имя экзешника.

KillorLife
03.11.2010, 20:57
Версия пакетхака 3,5,33,164
Сервер

www.lineage24.ru -c6


Файла nophx нету но защита закрывает клиент
Использую HideToolz 2.2
http://depositfiles.com/ru/files/eqz66lciw их систем


//Breadfan: с помощью виртуальной машины - заходит на сервер, но трафик шифрован.

mr_kolobokov
04.11.2010, 00:15
1) l2phx.3.5.33.164
2) 04.11.2010 00:54:19 Успешно загрузили C:\Users\mr_kolobokov\Desktop\l2phx.3.5.33.164\inj ect.dll
04.11.2010 00:54:19 Стартует L2ph v3.5.33.164
04.11.2010 00:54:19 На 7788 зарегистрирован локальный сервер

3) http://cs11133.vkontakte.ru/u20270726/120576794/z_13f0b207.jpg

4) Gracia Epilogue
6)Запущен l2phx включаю игру через секунд 5 клиент закрывается без ошибок

//Breadfan: попробуйте воспользоваться http://coderx.ru/showthread.php?t=5879

Elzas
04.11.2010, 02:36
1) 3.5.33.164
2)

04.11.2010 00:08:20 Успешно загрузили C:\Documents and Settings\Admin\Рабочий стол\l2phx.3.5.33.164\inject.dll
04.11.2010 00:08:20 Стартует L2ph v3.5.33.164
04.11.2010 00:08:20 На 7789 зарегистрирован локальный сервер
04.11.2010 00:08:25 Скрытно пропатчен новый клиент l2.exe (4692)
04.11.2010 00:09:44 LSP успешно зарегистрирован.
04.11.2010 00:09:55 LSP модуль зарегистрирован в системе
04.11.2010 00:09:55 LSP module was unregistered
04.11.2010 00:09:57 LSP успешно зарегистрирован.
04.11.2010 00:10:01 LSP модуль зарегистрирован в системе
04.11.2010 00:10:01 LSP module was unregistered
04.11.2010 00:10:55 (Inject.dll) Коннект на 78.46.18.206:2106 проигнорирован
04.11.2010 00:10:58 (Inject.dll) Перехвачен коннект на 78.46.18.206:7779
04.11.2010 00:10:58 ServerListen: Обнаружено новое соединение.
04.11.2010 00:10:58 Тунель ($54436992) создан
04.11.2010 00:10:58 Тунель ($54436992) запущен для чтения с сокета № 840
04.11.2010 00:10:58 Тунель ($54436992), Серверный сокет № 840 / Клиентский сокет № 876, Соединение установлено с 78.46.18.206:7779
04.11.2010 00:15:55 Тунель ($54436992) Отвалились от сервера
04.11.2010 00:15:55 Тунель ($54436992) уничтожен

3) http://s010.radikal.ru/i312/1011/0a/b05bb80e3599.jpg (http://www.radikal.ru)


4) Interlude

5) http://l2eternity.ru/EternityClassic.rar

6) Запускаю клиент , запускаю ПНХ, ввожу логин / Захожу . Заходить без проблем. При любых действиях в ПНХ а также отправки критует. Скрипты не работают вообще, что это может быть ? ( Заранее огромное спасибо за помощь )

//Breadfan: на первой вкладке сними галки с "не дешифровать..." и "обход смены..."

* Спасибо но это мало чем помогло , кикать с игры всё равно продолжает . *

//Breadfan: убрать галки на первой вкладке, на второй - включить лсп-перехват соединения, на третьей изменить заголовок главной формы. Порт - 2106 - в игнор, 7779 - нет. Имя екзешника - изменено. (у меня зашло с такими настройками)

На сам сервер меня то пускает тоже, просто при любой отправки пакета , или просто использования скрипта.. дисконектит

На твоем сервере направление "клиент --> сервер" - с нестандартной шифрацией

Frostmourne
04.11.2010, 14:56
Прошу помочь самому главному нубу форума.
1)любая версия(для ошибки указанной ниже-3,5,33,164)
2)04.11.2010 15:46:16 Стартует L2ph v3.5.33.164
04.11.2010 15:46:16 На 7788 зарегистрирован локальный сервер

3)
http://s016.radikal.ru/i337/1011/00/43e3a4291813.jpg (http://www.radikal.ru)http://s005.radikal.ru/i209/1011/d5/ced48f548205.jpg (http://www.radikal.ru)http://s016.radikal.ru/i334/1011/9c/6e71da23ecbd.jpg (http://www.radikal.ru)

4)Камаэль-хеллбаунд.

6)Всё дело в том,что когда запускаю пакетхак,он не видит клиент((Защиты нет никакой(nophx тоже нету)

И при запуске нового хака выходит это:
http://s002.radikal.ru/i198/1011/a4/4f34e46b28c2.jpg (http://www.radikal.ru)

Breadfan: 1) на второй вкладке не указан ни один из видов перехвата...2) Не находит файл...перекачай архив\проверь чтоб антивирус не удалял ничего там.

CB9IToLLIa
04.11.2010, 17:53
1) l2phx.3.5.33.164
2) 04.11.2010 16:24:13 Успешно загрузили C:\Users\CB9IToLLIa\Desktop\l2phx.3.5.33.164\injec t.dll
04.11.2010 16:24:13 Стартует L2ph v3.5.33.164
04.11.2010 16:24:13 На 7788 зарегистрирован локальный сервер
04.11.2010 16:24:23 LSP успешно зарегистрирован.
04.11.2010 16:24:27 Библиотека C:\Users\CB9IToLLIa\Desktop\l2phx.3.5.33.164\injec t.dll успешно выгружена
3) 159215931594

4)Interlude
6)Запущен l2phx включаю игру через несколько секунд клиент закрывается без ошибок
//QaK: убери галку "не дешифровать трафик" и "обход смены хор-ключа"

inzert
04.11.2010, 19:27
1)Версия v3.5.33.164

2)05.11.2010 13:51:16 Успешно загрузили D:\Downloads\Архивы\l2phx.3.5.33.164\inject.dll
05.11.2010 13:51:16 LSP модуль зарегистрирован в системе
05.11.2010 13:51:16 Стартует L2ph v3.5.33.164
05.11.2010 13:51:16 На 7788 зарегистрирован локальный сервер
05.11.2010 13:51:36 (LSP) Обнаружено соединение (Сокет 1800) IP/port 178.162.131.116:21985. Соединение будет проигнорировано
05.11.2010 13:51:41 (LSP) Обнаружено соединение (Сокет 1976) IP/port 64.25.35.104:2106. Соединение будет проигнорировано

3)http://s48.radikal.ru/i122/1011/75/9cd8c654d651.jpg
http://s009.radikal.ru/i307/1011/00/fd2085ce537a.jpg
http://s016.radikal.ru/i337/1011/4f/8f2374403ba7.jpg
4)Gracia Final

5)Включаю пакет хак,запускаю игру,ввожу логин\пароль а дальше кидает без ошибки из игры...

6)Сервер la2crystal.com
патч-http://dump.ru/file/4879745
//Breadfan: 21985 - в игнорируемые порты добавь попробуй, Gracia Off - сними галку

^ не помогло ((
//QaK: а по-подробнее - что знавеит - не помогло? еще раз полностью все скрины/логи выложить для последнего случая?

CB9IToLLIa
04.11.2010, 20:56
Используйте программы что бы программа пакет хак не отображалась в процессах (HideToolz v2.2 к примеру)- клиент закрывает защита от запущенных чит-програм и ботов -
Спасибо, помогло, но теперь другая проблема) Выкидывает с ошибкой l2.bin при таких настройках
1595
159615971598

KillorLife
04.11.2010, 22:23
2109- это порт логин сервера - занеси его в список игнорируемых
Я так понимаю клиент критует после ввода логина и паса?

CB9IToLLIa
04.11.2010, 22:43
2109- это порт логин сервера - занеси его в список игнорируемых
Я так понимаю клиент критует после ввода логина и паса?
Спасибо, зашёл)
=( пойду курить дешифрацию...

KillorLife
05.11.2010, 01:31
Метод перехвата поменяй на LSP и 2109 в игнор

inzert
05.11.2010, 11:45
Киллор,мб ты и с моей проблемкой попробуеш разобратся?^^

Breadfan
05.11.2010, 12:49
Е####й по голове, я ж писал тебе - 21985 - в игнор, после выполненого - обновить пост тяжело??? Вы блин своими сообщениями "...не помогло..." - убиваете вусмерть просто, обновить пост\скрины\лог - да даже в голову нихера не приходит - телепатам пишете чтоль? Или надо все полностью по шагам расписывать, включая тыканье кнопки "Правка поста" ??? Это вы значит форумом ошиблись сильно! Ладно б хоть сервер указал на котором пробуешь (может кто попробует или уже сталкивался с ним), так нет же - угадывайте мля....Вместо необходимой инфы пишут фразы наподобие "Защиты нет никакой(nophx тоже нету)" (откуда этот бред вообще про nophx ??????? я вообще в шоке...) - от ваших догадок думаете кому-то легче становится? Дурдом какойто.

ЗЫ: прошу прощения за критику.

inzert
05.11.2010, 13:45
Е####й по голове, я ж писал тебе - 21985 - в игнор, после выполненого - обновить пост тяжело??? Вы блин своими сообщениями "...не помогло..." - убиваете вусмерть просто, обновить пост\скрины\лог - да даже в голову нихера не приходит - телепатам пишете чтоль? Или надо все полностью по шагам расписывать, включая тыканье кнопки "Правка поста" ??? Это вы значит форумом ошиблись сильно! Ладно б хоть сервер указал на котором пробуешь (может кто попробует или уже сталкивался с ним), так нет же - угадывайте мля....Вместо необходимой инфы пишут фразы наподобие "Защиты нет никакой(nophx тоже нету)" (откуда этот бред вообще про nophx ??????? я вообще в шоке...) - от ваших догадок думаете кому-то легче становится? Дурдом какойто.

ЗЫ: прошу прощения за критику.



Ладно,все,не злись)
Я нубь и форумом пользоватся не умею =о
После того как добавил 21985 в игнор,стало доходить до выбора сервера и потом выскочил l2.bin ((
Кстати я поставил новую версию пакетхака(3.5.33.164)

Breadfan
05.11.2010, 14:47
на что "не злись"? на то что вновь скрины не обновлены, и так до сих пор сервер не указан? да мне, в общем-то, без разницы, оно не мне надо.

inzert
05.11.2010, 15:07
Полностью обновил свой первый пост

Macklaud
05.11.2010, 22:05
Короч перечитал все что тут было может я тупой незнаю, но решение своей проблемы не нашел видел своих предшественников ответы перепробывал .Вот скрины.
http://pikucha.ru/772674/thumbnail/image.jpeg (http://pikucha.ru/772674) http://pikucha.ru/772690/thumbnail/image.jpeg (http://pikucha.ru/772690) http://pikucha.ru/772705/thumbnail/image.jpeg (http://pikucha.ru/772705)


Перепробывал все порты, истинный порт 2107 когда нажимаю вход вы ходят пакеты некоторые но привыборе сервера сразу произходит это вот лог и скрин пакетов а еше не обращайте внимание на pcrlib.dll я всегда его убираю происходит всегда это
http://pikucha.ru/772733/thumbnail/image.jpeg (http://pikucha.ru/772733)http://pikucha.ru/772735/thumbnail/image.jpeg (http://pikucha.ru/772735)http://pikucha.ru/772740/thumbnail/image.jpeg (http://pikucha.ru/772740)

Добавлено через 1 час 22 минуты
ВоТ Полный ЛоГ

05.11.2010 21:01:27 Успешно загрузили D:\Phx\inject.dll
05.11.2010 21:01:27 LSP модуль зарегистрирован в системе
05.11.2010 21:01:27 Стартует L2ph v3.5.33.164
05.11.2010 21:01:27 На 7788 зарегистрирован локальный сервер
05.11.2010 21:01:35 (LSP) Обнаружено соединение (Сокет 200) IP/port 127.0.0.1:8887. Соединение будет проигнорировано
05.11.2010 21:01:35 (LSP) Обнаружено соединение (Сокет 208) IP/port 91.212.89.68:8822. Соединение будет проигнорировано
05.11.2010 21:02:47 (LSP) Обнаружено соединение (Сокет 376) IP/port 91.212.89.68:2107. Соединение будет перехвачено
05.11.2010 21:02:47 ServerListen: Обнаружено новое соединение.
05.11.2010 21:02:47 Тунель ($52271276) создан
05.11.2010 21:02:47 Тунель ($52271276) запущен для чтения с сокета № 560
05.11.2010 21:02:49 Тунель ($52271276), Серверный сокет № 560 / Клиентский сокет № 708, Соединение установлено с 91.212.89.68:2107
05.11.2010 21:02:56 Тунель ($52271276) Отвалились от клиента
05.11.2010 21:02:56 Тунель ($52271276) Отвалились от сервера
05.11.2010 21:02:56 Тунель ($52271276) уничтожен
//QaK: оформить пост согласно первому сообщению в этой ветке религия не позволяет? Или доп. шифрация, или неверно протокол указан

KillorLife
05.11.2010, 22:48
Ну пакеты у тебя кривые , и скорее всего проблема в кривых руках )
Пробуй убрать путь на инжект и ставь обход смены ключа
И дай адрес серва - клиент интерлюда под рукой есть , попробую

Добавлено через 1 минуту
истинный порт 2107 когда нажимаю вход вы ходят пакеты некоторые но привыборе сервера сразу произходит это вот лог и скрин пакетов а еше не обращайте внимание на pcrlib.dll я всегда его убираю происходит всегда это

Великий коментарий

kolr
05.11.2010, 23:20
блин версию протокола нормальную поставь и все будет ок

Breadfan
06.11.2010, 10:26
Сервер укажи

CB9IToLLIa
06.11.2010, 13:03
1) l2phx.3.5.33.164
2)
06.11.2010 11:54:47 LSP модуль зарегистрирован в системе
06.11.2010 11:54:47 Стартует L2ph v3.5.33.164
06.11.2010 11:54:47 На 7788 зарегистрирован локальный сервер
06.11.2010 11:56:33 (LSP) Обнаружено соединение (Сокет 3180) IP/port 94.143.44.183:22222. Соединение будет проигнорировано
06.11.2010 11:56:35 (LSP) Обнаружено соединение (Сокет 3180) IP/port 94.143.44.183:7798. Соединение будет проигнорировано

3)160516061607
4)Interlude
6)Запускаю l2phx, сервер пропускает(если добавить 22222 и 7798 в неигровые), но пакеты не видит вообще, ни одного(пробовал и просто и LSP)

//Breadfan:7798 порт - не надо в игнор, этож гейм серв
//если не добавить его в игнор, то не получается выбрать сервер, я жму, но не заходит в выбор чара
//QaK:то же самое: почему пост не оформлен, согласно первому сообщению?

inzert
06.11.2010, 13:46
1)Версия v3.5.33.164

2)05.11.2010 13:51:16 Успешно загрузили D:\Downloads\Архивы\l2phx.3.5.33.164\inject.dll
05.11.2010 13:51:16 LSP модуль зарегистрирован в системе
05.11.2010 13:51:16 Стартует L2ph v3.5.33.164
05.11.2010 13:51:16 На 7788 зарегистрирован локальный сервер
05.11.2010 13:51:36 (LSP) Обнаружено соединение (Сокет 1800) IP/port 178.162.131.116:21985. Соединение будет проигнорировано
05.11.2010 13:51:41 (LSP) Обнаружено соединение (Сокет 1976) IP/port 64.25.35.104:2106. Соединение будет проигнорировано

3)http://s48.radikal.ru/i122/1011/75/9cd8c654d651.jpg
http://s009.radikal.ru/i307/1011/00/fd2085ce537a.jpg
http://s016.radikal.ru/i337/1011/4f/8f2374403ba7.jpg
4)Gracia Final

5)Включаю пакет хак,запускаю игру,ввожу логин\пароль а дальше кидает без ошибки из игры...

6)Сервер la2crystal.com
патч-http://dump.ru/file/4879745
//Breadfan: 21985 - в игнорируемые порты добавь попробуй, Gracia Off - сними галку

^ не помогло ((

народ,проблемка осталась)
Пожалуйста,очень нужно :mega_shok:

Breadfan
06.11.2010, 13:52
завтра зайду на форум - что смогу - гляну, но "глянуть" смогу лишь там где серв указан, остальное удалю нещадно.

CB9IToLLIa
06.11.2010, 14:25
народ,проблемка осталась)
Пожалуйста,очень нужно :mega_shok:
а ты процесс скрываешь? мне подсказали использовать HideToolz v2.2
запускаешь, ищешь l2phx.exe(ну или как у тебя называется), и ПКМ - Hide всё)

Breadfan
06.11.2010, 14:31
да-да, изменить имя длл и имя окна - не позволила религия....ппц....

Macklaud
06.11.2010, 17:47
Pvp-mania.uz и еше Протоколы все перепробывал . Работает только на 2107

Breadfan
06.11.2010, 17:55
где ссылка на патч и название хроник? это я мягок - J-Fobos когда придет - вы...епет всё подряд, не понравившееся

Macklaud
06.11.2010, 19:25
Тоесть на 2107 идут какието пакеты и обрыв а на остальных ничего не происходит 8822 8887:o

Добавлено через 20 минут
http://pvp-mania.uz/index.php?f=download вот патч скажи когда зайдешь и ник. Кажеться в Interlude можно было баги с мультиселлом вытворять?))

Добавлено через 7 минут
картинки все указал тут http://coderx.ru/showthread.php?t=3791&page=40

Добавлено через 49 минут
http://pikucha.ru/774778/thumbnail/image.jpeg (http://pikucha.ru/774778) без изменений вот так до конца supernewbie
Добавлено через 10 минут
читайте тут http://coderx.ru/showthread.php?t=3791&page=40
//QaK: бан неделя, за строчку "Кажеться в Interlude можно было баги с мультиселлом вытворять?))". Я вам тут пообсуждаю баги.

Jmel13
06.11.2010, 21:40
1) 3.5.24.142
2)
06.11.2010 19:25:28 Успешно загрузили D:\Новая папка (2)\L2phx\inject.dll
06.11.2010 19:25:28 LSP модуль зарегистрирован в системе
06.11.2010 19:25:28 Стартует L2ph v3.5.24.142
06.11.2010 19:25:28 На 7788 зарегистрирован локальный сервер
06.11.2010 19:27:45 (LSP) Обнаружено соединение (Сокет 3364) IP/port 91.206.231.244:34123. Connection will be intercepted and reddirected to socket engine
06.11.2010 19:30:01 LSP модуль зарегистрирован в системе
06.11.2010 19:30:01 LSP module was unregistered
06.11.2010 19:30:11 Надёжно пропатчен новый клиент l2.bin (2840)
3)http://i11.fastpic.ru/big/2010/1106/07/228bb13be82ad7fdc684114a93f02507.png
http://i11.fastpic.ru/big/2010/1106/ac/f86a52c2281c6ca5720c6db33e8eacac.png
http://i11.fastpic.ru/big/2010/1106/c7/6cc553589f9b9fe8c6e9a3e638b74ec7.png
4)Interlude
5)----
6) при запуске ла2 с включеным Phx через секунд 5 - 10 клиент закрывается. Пробывал лсп перехват, тоже самое.
Пробывал скрывать л2пнх hidetoolz'ой но толку 0.
//QaK:еще раз попробуй лсп перхват, выложи все логи/скрины, при лсп-перехвате.

inzert
06.11.2010, 22:24
да-да, изменить имя длл и имя окна - не позволила религия....ппц....

скрыл процесс хайдом,теперь выскакивает чудо под названием l2bin

GigaJerry
07.11.2010, 11:19
Всем привет!
1.) Версия пакетхака l2phx 3.5.33.164

2.) 07.11.2010 16:02:53 LSP модуль зарегистрирован в системе
07.11.2010 16:02:53 Стартует L2ph v3.5.33.164
07.11.2010 16:02:53 На 7777 зарегистрирован локальный сервер
07.11.2010 16:06:08 (LSP) Обнаружено соединение (Сокет 2056) IP/port 178.162.179.49:31900. Соединение будет перехвачено
07.11.2010 16:06:08 ServerListen: Обнаружено новое соединение.
07.11.2010 16:06:08 (LSP) Обнаружено соединение (Сокет 2032) IP/port 178.162.179.49:34227. Соединение будет проигнорировано
07.11.2010 16:06:08 Тунель ($55526024) создан
07.11.2010 16:06:08 Тунель ($55526024) запущен для чтения с сокета № 380
07.11.2010 16:06:24 (LSP) Обнаружено соединение (Сокет 2056) IP/port 178.162.179.49:38792. Соединение будет перехвачено
07.11.2010 16:06:24 ServerListen: Обнаружено новое соединение.
07.11.2010 16:06:24 Тунель ($61132132) создан
07.11.2010 16:06:24 (LSP) Обнаружено соединение (Сокет 2032) IP/port 178.162.179.49:7777. Соединение будет перехвачено
07.11.2010 16:06:24 Тунель ($61132132) запущен для чтения с сокета № 420
07.11.2010 16:06:24 ServerListen: Обнаружено новое соединение.
07.11.2010 16:06:24 Тунель ($61295224) создан
07.11.2010 16:06:25 Тунель ($61295224) запущен для чтения с сокета № 444
--здесь было многа ненужных букаф
07.11.2010 16:06:45 Тунель ($61132132), Серверный сокет № 420 / Клиентский сокет № -1, Соединение с 178.162.179.49:7777 .....
07.11.2010 16:06:45 Тунель ($61295224), Серверный сокет № 444 / Клиентский сокет № -1, Соединение с 178.162.179.49:7777 .....
07.11.2010 16:06:45 Тунель ($61132132), клиент отсоединен по таймауту
07.11.2010 16:06:45 Тунель ($61295224), клиент отсоединен по таймауту
07.11.2010 16:06:45 На сокете: 444 ошибка: 18: Больше файлов не осталось
07.11.2010 16:06:45 На сокете: 444 ошибка: 18: Больше файлов не осталось
07.11.2010 16:06:45 Тунель ($61132132) уничтожен
07.11.2010 16:06:45 Сохраняем лог пакетов...
07.11.2010 16:06:45 Тунель ($61295224) уничтожен
07.11.2010 16:06:45 Сохраняем лог пакетов...

3.) воть ссылочки на изображения(с моими настройками) :
http://zhyk.ru/forum/picture.php?albumid=345&pictureid=1422
http://zhyk.ru/forum/picture.php?albumid=345&pictureid=1419
http://zhyk.ru/forum/picture.php?albumid=345&pictureid=1421
___________________
Забыл сказать что при настройке пакетхака другим образом, игра инорирует пакет хак и заходит как не в чем не бывало, настройки и лог:
Лог
07.11.2010 17:32:42 Успешно загрузили C:\Documents and Settings\Admin\Мои документы\Загрузки\l2phx.3.5.33.164\inject.dll
07.11.2010 17:32:42 Стартует L2ph v3.5.33.164
07.11.2010 17:32:42 На 7777 зарегистрирован локальный сервер
07.11.2010 17:32:57 Скрытно пропатчен новый клиент l2.bin (1472)
07.11.2010 17:33:44 Скрытно пропатчен новый клиент l2.bin (500)

НАстройки:
http://zhyk.ru/forum/picture.php?albumid=345&pictureid=1423


4.)Эпилог (с помощь не хитрой программки узнал айпи и порт серва 178.162.***.**:7777)
5.) -----

6.) Ну так все было..Изначально запустив программу и настроев ее..я столкнулся с проблемой, когда мы запускаем программу потом запускаем клиент, клиент закрваеться....
( Мое решение это траблы стало таким..сам слышал про прогу "хайд тулз" и по прочитанному на форуме, короче установил, спрятал, игра больше не закрываеться)
После того я долго эксперементировал и то что вы видите на скринах это последнее до чего я "доэксперементировался"....
Суть проблемы: Игра не заходит на сервер, первое время пакетхак ловитпакеты, потом перестает и все заканчиваеться...
З.Ы. А так же проверял сервер на наличие защиты, а имеено искал файл nophx.dll (искал везде где можно включая папки и экзешники так и не нашел)=возможно из этого следует что дело не в защите а в моей невнимательности и криворукости :(
Очень прошу помогите разобраться!!!:cray:
//QaK: значит так: юзем лсп-перехват(первый вариант настроек) скрываем пакетхак, заходим, ловим пакеты, делаем скрин пакетов вначале, которые после подключения появляются и делаем скрин последних пакетов, после которых пакетхак перестанет ловить пакеты

MeFiSTiFeL
09.11.2010, 15:51
1)Версия пакетхака l2phx 3.5.33.164
2)09.11.2010 13:04:00 Стартует L2ph v3.5.33.164
09.11.2010 13:04:00 На 7788 зарегистрирован локальный сервер
09.11.2010 13:04:38 LSP успешно зарегистрирован.
09.11.2010 13:06:01 (LSP) Обнаружено соединение (Сокет 3564) IP/port 217.199.218.166:2106. Соединение будет проигнорировано
09.11.2010 13:06:16 (LSP) Обнаружено соединение (Сокет 3564) IP/port 217.199.218.166:7778. Соединение будет перехвачено
09.11.2010 13:06:16 ServerListen: Обнаружено новое соединение.
09.11.2010 13:06:16 Тунель ($52500348) создан
09.11.2010 13:06:16 Тунель ($52500348) запущен для чтения с сокета № 288
09.11.2010 13:06:17 Тунель ($52500348), Серверный сокет № 288 / Клиентский сокет № 324, Соединение установлено с 217.199.218.166:7778
09.11.2010 13:06:17 Тунель ($52500348) Отвалились от клиента
09.11.2010 13:06:17 Тунель ($52500348) Отвалились от сервера
09.11.2010 13:06:18 Тунель ($52500348) уничтожен
3)Вот настройки http://i012.radikal.ru/1011/3e/ac1bfef08e55.jpg
http://s48.radikal.ru/i120/1011/4f/174cd76f3712.jpg
http://i006.radikal.ru/1011/84/0de87547e482.jpg
4)Interlude
5)http://la2onix.ru/index.php?f=download (извиняюсь если не правильно оформил пункт)
6)На форуме zhyk.ru в уязвимостях серверов человек пишет что все заходит под Хтулзом... Проверил,происходит следующее без скрытия Хтулзом действительно клиент вылетает,после скрытия ввожу лог пасс пропускает до выбора сервера после нажатия ОК ПХ пытается выловить что либо из клиента но сразу же останавливается... и на это все. Если кто знает будьте добры,помогите.Заранее благодарю.


P.S. ПОзже убрал из исключения порт 2106 ПХ начал перехватывать пакеты раньше окна выбора серва но после происходит дисконект вот лог этого действа
09.11.2010 17:36:34 (LSP) Обнаружено соединение (Сокет 3544) IP/port 217.199.218.166:7778. Соединение будет перехвачено
09.11.2010 17:36:34 ServerListen: Обнаружено новое соединение.
09.11.2010 17:36:34 Тунель ($64203572) создан
09.11.2010 17:36:34 Тунель ($64203572) запущен для чтения с сокета № 556
09.11.2010 17:36:34 Тунель ($70485228) уничтожен
09.11.2010 17:36:35 Тунель ($64203572), Серверный сокет № 556 / Клиентский сокет № 536, Соединение установлено с 217.199.218.166:7778
09.11.2010 17:36:36 Тунель ($64203572) Отвалились от сервера
09.11.2010 17:36:36 Тунель ($64203572) уничтожен


настройки те же самые(пробовал инжект,пакетов не видит...)
//QaK: поясни, что означает "после нажатия ОК ПХ пытается выловить что либо из клиента но сразу же останавливается..." - в логе пакетов что-то есть? Порт логин-сервера убери в неигровые.

george123
10.11.2010, 18:20
Всем привет.Помогите разобраться(!!!)
Скачал L2PacketHack 3.4.1.82 и пытаюсь юзать.
Делаю все как в описании (http://www.zhyk.ru/forum/showthread.php?t=3990 ) ,но соединения нету
Теперь вопрос:может ли быть причиной прога "фрост секьюрити "???
//QaK:первый пост прочитать не?

Arkadii
11.11.2010, 16:47
Привет всем,помогите разобраться в чем дело
скачал l2packetHack 2.4.1.83
зделал так как было описано (http://www.zhyk.ru/forum/showthread.php?t=3990 )
1)1ый раз когда подключился было все нормально запустил прогу...он нашел клиент...но после секунд 5 выкинуло даже до выбора серва не дошол и выкинуло из игры.
2)2ой раз сразу открыл еще раз линейку и в проге там где написано "Найденные Клиенты\Боты: l2.exe (error)"хотя когда 1ый раз подключился все было норм
2)Сейчас подключаюсь и ноль эмоции...
помогите пожалуйста сервер la2onix.ru interlude

Добавлено через 1 час 26 минут
http://img263.imageshack.us/i/setupl2phx2.jpg/
http://img696.imageshack.us/i/setupl2phx1.jpg/
вот скрины

Добавлено через 2 минуты
и да...может проблема в том что я пытался скрыть пакет хак при помощи Санд Бокси ? зато не выкидавает....)

Добавлено через 51 минуту
ПС: Пакет хак не видит линейку в списке работающих праграм...что делать помогите

Добавлено через 1 час 25 минут
разобрался) у тех у кого винд 7 открываите через администратора
только сейчас другой вопрос ...что делать чтоб не скидывало?
//QaK:для начала сдери версию посвежее, в ней юзай лсп-перехват + скрой пакетхак хайд тулзой

WhySoSerious
13.11.2010, 01:43
1) l2phx.3.5.33.164
2) 13.11.2010 00:35:59 (Inject.dll) Перехвачен коннект на 212.12.30.225:2107
13.11.2010 00:35:59 ServerListen: Обнаружено новое соединение.
13.11.2010 00:35:59 Тунель ($36674060) создан
13.11.2010 00:35:59 Тунель ($36674060) запущен для чтения с сокета № 1144
13.11.2010 00:36:00 Тунель ($36674060), Серверный сокет № 1144 / Клиентский сокет № 1636, Соединение установлено с 212.12.30.225:2107
13.11.2010 00:36:02 Тунель ($36674060) Отвалились от клиента
13.11.2010 00:36:02 Тунель ($36674060) Отвалились от сервера
13.11.2010 00:36:02 Тунель ($36674060) уничтожен
3)
http://s012.radikal.ru/i320/1011/7c/80b6c1a95155t.jpg (http://radikal.ru/F/s012.radikal.ru/i320/1011/7c/80b6c1a95155.jpg.html)
http://i026.radikal.ru/1011/4b/376d09e3c8abt.jpg (http://radikal.ru/F/i026.radikal.ru/1011/4b/376d09e3c8ab.jpg.html)
http://s011.radikal.ru/i318/1011/80/912c2b729368t.jpg (http://radikal.ru/F/s011.radikal.ru/i318/1011/80/912c2b729368.jpg.html)
4)Gracia Epilogue
5)----
6)Ввожу лог пасс, выбираю сервер, заходит на выбор персонажа, но l2phx дисконектится...

подскажите что не так делаю, может настройки нужно поменять?

кстати если ставлю галку в первой вкладке настроек на псевдониме nexwor, то вылетает вот это после ввода лога и паса : http://s002.radikal.ru/i198/1011/43/f2d1a37ccd69t.jpg (http://radikal.ru/F/s002.radikal.ru/i198/1011/43/f2d1a37ccd69.jpg.html)
//QaK: галку "псевдоним newxor" убери, галку с пути к inject.dll - убери.Поставь галку "ЛСП-перехват" и "ДЕинсталировать при выходе"

LSP-перехват - галка не ставится!

eckounit
19.11.2010, 21:44
1) l2phx.3.5.33.164
2) Логи моего пх:
18.11.2010 20:14:01 Успешно загрузили C:\Documents and Settings\Administrator\Рабочий стол\l2phx.3.5.33.164(2)\inject.dll
18.11.2010 20:14:01 Стартует L2ph v3.5.33.164
18.11.2010 20:14:01 На 7888 зарегистрирован локальный сервер
18.11.2010 20:14:26 Надёжно пропатчен новый клиент l2.bin (4924)
3)
http://img87.imageshack.us/i/61859397.png/
http://img171.imageshack.us/i/18711623.png/
http://img593.imageshack.us/i/28672272.png/
4) Gracia Epilogue (Plus)
5) Сервер http://l2.overworld.su/ , Патч http://l2.overworld.su/OverworldSetup.exe, Регистрация http://l2.overworld.su/index.php?do=lineage&module=registration
6) Проблема довольно-таки типичная: При попытке запустить клиент ла с включенным пакетником, вышибает клиент линейки. Через хайдтулз спрятал ПХ, перестало выкидывать. Но теперь только распознается и патчится клиент, но никакой реакции на выбор чара нет, т.е. не видит чаров.Логинится и заходит на сервер без проблем, патчится тоже.
//QaK: для начала попробуй юзнуть лсп-перехват
//eckounit: LSP прошел, уже есть признаки жизни, спасибо... Теперь кикает при выборе сервера, выкладываю логи ниже.З.Ы: Пакеты логина успевают пройти

21.11.2010 20:10:02 Библиотека C:\Documents and Settings\Administrator\Рабочий стол\l2phx.3.5.33.164(2)\inject.dll отсутствует или заблокирована другим приложением
21.11.2010 20:10:02 Библиотека C:\Documents and Settings\Administrator\Рабочий стол\l2phx.3.5.33.164(2)\inject.dll успешно выгружена
21.11.2010 20:10:02 Стартует L2ph v3.5.33.164
21.11.2010 20:10:02 На 7888 зарегистрирован локальный сервер
21.11.2010 20:10:34 LSP успешно зарегистрирован.
21.11.2010 20:12:05 (LSP) Обнаружено соединение (Сокет 2000) IP/port 188.40.136.6:12242. Соединение будет перехвачено
21.11.2010 20:12:05 (LSP) Обнаружено соединение (Сокет 2004) IP/port 188.40.136.6:12106. Соединение будет перехвачено
21.11.2010 20:12:05 ServerListen: Обнаружено новое соединение.
21.11.2010 20:12:05 Тунель ($49051808) создан
21.11.2010 20:12:05 Тунель ($49051808) запущен для чтения с сокета № 264
21.11.2010 20:12:06 ServerListen: Обнаружено новое соединение.
21.11.2010 20:12:06 Тунель ($49051808), Серверный сокет № 264 / Клиентский сокет № 316, Соединение установлено с 188.40.136.6:12106
21.11.2010 20:12:06 Тунель ($58711488) создан
21.11.2010 20:12:06 Тунель ($49051808) Отвалились от клиента
21.11.2010 20:12:06 Тунель ($58711488) запущен для чтения с сокета № 332
21.11.2010 20:12:07 Тунель ($49051808) Отвалились от сервера
21.11.2010 20:12:07 Тунель ($58711488), Серверный сокет № 332 / Клиентский сокет № 376, Соединение установлено с 188.40.136.6:12106
21.11.2010 20:12:08 Тунель ($49051808) уничтожен
21.11.2010 20:12:12 Тунель ($58711488) Отвалились от клиента
21.11.2010 20:12:12 Тунель ($58711488) Отвалились от сервера
21.11.2010 20:12:12 (LSP) Обнаружено соединение (Сокет 2000) IP/port 178.63.20.19:17859. Соединение будет перехвачено
21.11.2010 20:12:12 (LSP) Обнаружено соединение (Сокет 2004) IP/port 178.63.20.19:17777. Соединение будет перехвачено
21.11.2010 20:12:12 ServerListen: Обнаружено новое соединение.
21.11.2010 20:12:12 Тунель ($62423944) создан
21.11.2010 20:12:12 Тунель ($62423944) запущен для чтения с сокета № 388
21.11.2010 20:12:13 ServerListen: Обнаружено новое соединение.
21.11.2010 20:12:13 Тунель ($62423944), Серверный сокет № 388 / Клиентский сокет № 340, Соединение установлено с 178.63.20.19:17777
21.11.2010 20:12:13 Тунель ($61315128) создан
21.11.2010 20:12:13 Тунель ($62423944) Отвалились от клиента
21.11.2010 20:12:13 Тунель ($61315128) запущен для чтения с сокета № 284
21.11.2010 20:12:14 Тунель ($62423944) Отвалились от сервера
21.11.2010 20:12:14 Тунель ($61315128), Серверный сокет № 284 / Клиентский сокет № 400, Соединение установлено с 178.63.20.19:17777
21.11.2010 20:12:14 Тунель ($58711488) уничтожен
21.11.2010 20:12:14 Тунель ($62423944) уничтожен
21.11.2010 20:12:14 Тунель ($61315128) Отвалились от сервера
21.11.2010 20:12:14 Тунель ($61315128) уничтожен

Sw1tch13
21.11.2010, 01:07
1)l2phx. 3.5.33.164
2)20.11.2010 23:51:47 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\ла2пкх\inject.dll
20.11.2010 23:51:47 Стартует L2ph v3.5.33.164
20.11.2010 23:51:47 На 7788 зарегистрирован локальный сервер
20.11.2010 23:53:02 Скрытно пропатчен новый клиент l2.exe (2380)
20.11.2010 23:53:24 (Inject.dll) Перехвачен коннект на 78.36.199.2:2107
20.11.2010 23:53:24 ServerListen: Обнаружено новое соединение.
20.11.2010 23:53:24 Тунель ($9519464) создан
20.11.2010 23:53:24 Тунель ($9519464) запущен для чтения с сокета № 296
20.11.2010 23:53:24 Тунель ($9519464), Серверный сокет № 296 / Клиентский сокет № 808, Соединение установлено с 78.36.199.2:2107
20.11.2010 23:53:30 Тунель ($9519464) Отвалились от клиента
20.11.2010 23:53:30 Тунель ($9519464) Отвалились от сервера
20.11.2010 23:53:30 Тунель ($9519464) уничтожен

3)http://s014.radikal.ru/i328/1011/f2/8c78c371b165.jpg
http://s009.radikal.ru/i308/1011/24/3f0bcb4127ea.jpg
http://s19.radikal.ru/i192/1011/23/11f599db99d5.jpg

4) gracia final
5) Сервер http://felanonline.ru/?call=l2j , патч http://depositfiles.com/ru/files/3s9mkbnls , папку felan не переименовывая вставить в папку с игрой. запуск игры производтся из нее. На сервере стоит авторегистрация

//Breadfan: В настройках - на 1ой вкладке поставь галку на kamael-hb-gracia, на 2ой - Использовать LSP и 2107 - в игнорируемые.
"Серьезному" (или как там) тож самое.

Сделал. Лог стал таким:
21.11.2010 15:10:55 Успешно загрузили D:\Documents and Settings\Admin\Рабочий стол\ла2пкх\inject.dll
21.11.2010 15:10:55 Стартует L2ph v3.5.33.164
21.11.2010 15:10:55 На 7788 зарегистрирован локальный сервер
21.11.2010 15:11:03 LSP успешно зарегистрирован.
21.11.2010 15:11:41 (LSP) Обнаружено соединение (Сокет 204) IP/port 78.36.199.2:8887. Соединение будет перехвачено
21.11.2010 15:11:41 (LSP) Обнаружено соединение (Сокет 212) IP/port 78.36.199.2:8822. Соединение будет перехвачено
21.11.2010 15:11:41 ServerListen: Обнаружено новое соединение.
21.11.2010 15:11:41 Тунель ($48607096) создан
21.11.2010 15:11:41 Тунель ($48607096) запущен для чтения с сокета № 304
21.11.2010 15:11:41 ServerListen: Обнаружено новое соединение.
21.11.2010 15:11:41 Тунель ($52446968) создан
21.11.2010 15:11:42 Тунель ($52446968) запущен для чтения с сокета № 332
21.11.2010 15:11:43 Тунель ($48607096), Серверный сокет № 304 / Клиентский сокет № 356, Соединение установлено с 78.36.199.2:8822
21.11.2010 15:11:43 Тунель ($52446968), Серверный сокет № 332 / Клиентский сокет № 392, Соединение установлено с 78.36.199.2:8822
21.11.2010 15:12:05 (LSP) Обнаружено соединение (Сокет 400) IP/port 78.36.199.2:2107. Соединение будет проигнорировано
//QaK: в логе просмотра пакетов что-то видно? Хоть какие-то пакеты отображаются?
нет, никаких пакетов нет.
Просьба тем кто может, самому попробовать подключить l2phx к этому серверу. Ссылки указаны выше.
Проблема так и не решена. Может кто еще что добавить?

Vadima4
21.11.2010, 14:04
1) Версия пакетхака: L2PacketHack v3.5.33.164
2) Лог пакетхака:
21.11.2010 11:37:05 Успешно загрузили D:\enchant\in11.dll
21.11.2010 11:37:06 Стартует L2ph v3.5.33.164
21.11.2010 11:37:06 На 7788 зарегистрирован локальный сервер
21.11.2010 11:39:40 Надёжно пропатчен новый клиент l2.bin (4020)
3) Скрины настроек:
http://s15.radikal.ru/i188/1011/9b/d6f8a661cff4.jpg
4) Хроники сервера: Interlude
5) Папка system для захода на сервер: Скачать файл system.zip (http://dump.ru/file/4908157)
6) Запускаю ПХ, запускаю клиент, через 5-10 секунд клиент молча закрывается (При использовании HideToolz, клитент не патчится).

//Breadfan: первый пост - ссылка на "Обход защиты с помощью виртуальной машины"

UPD: Застрял мертвой точкой на том чтоб настроить интернет (на виртуальной машине), пробовал еще делать через 2 компьютер, там же при запуске KWF блокируется интернет, а при отключении программы интернет появляется.
- Помогите решить какуе то из этих проблем.
//QaK: печально видеть людей, забаненых в гугле ... юзаем поиск, здесь не форум по настройке сети

UPD2: Сам не люблю когда люди не могут поискать, но тут я уже почти в тупике. Для виртуалки, много методов для Ubunta как настроить сеть, те что были для win xp либо не подходили, либо запутывали еще больше...
А для 2-пк, так вобще не понятно что блокирует при включении программы интернет. (фаерволов нету)
Если можно, тыкните на статейку по одному из способов, буду очень благодарен.

QaK
21.11.2010, 18:24
Ответил всем, кому не ответили (мдя ну и фраза) ... вроде начиная с 36й страницы. Отдельное спасибо BreadFan и NLObP за то, что не дали темке помереть.

Marshal
21.11.2010, 23:12
Ребят,скиньте плиз скрины с робочего l2phx под грацию эпилог как настроить.просто я немогу выложить скрины скорость инэта маленькая.
заранее спасибо!
ООО..я почти настроил пакеты загружаются четко!.но при выборе сервера дальше не хводит.....
21.11.2010 21:33:30 Успешно загрузили C:\DOCUME~1\Adm\0016~1\Lin2\(2)~1\inject.dll
21.11.2010 21:33:30 LSP модуль зарегистрирован в системе
21.11.2010 21:33:30 Стартует L2ph v3.5.33.164
21.11.2010 21:33:30 На 7787 зарегистрирован локальный сервер
21.11.2010 21:34:46 (LSP) Обнаружено соединение (Сокет 1964) IP/port 92.255.251.128:2106. Соединение будет перехвачено
21.11.2010 21:34:46 ServerListen: Обнаружено новое соединение.
21.11.2010 21:34:46 Тунель ($48250524) создан
21.11.2010 21:34:46 Тунель ($48250524) запущен для чтения с сокета № 284
21.11.2010 21:34:47 Тунель ($48250524), Серверный сокет № 284 / Клиентский сокет № 324, Соединение установлено с 92.255.251.128:2106
21.11.2010 21:34:59 Тунель ($48250524) Отвалились от клиента
21.11.2010 21:34:59 Тунель ($48250524) Отвалились от сервера
21.11.2010 21:34:59 (LSP) Обнаружено соединение (Сокет 1964) IP/port 92.255.251.128:7777. Соединение будет перехвачено
21.11.2010 21:34:59 ServerListen: Обнаружено новое соединение.
21.11.2010 21:34:59 Тунель ($57311540) создан
21.11.2010 21:34:59 Тунель ($57311540) запущен для чтения с сокета № 336
21.11.2010 21:34:59 Тунель ($48250524) уничтожен
21.11.2010 21:35:02 Тунель ($57311540), Серверный сокет № 336 / Клиентский сокет № 292, Соединение установлено с 92.255.251.128:7777
21.11.2010 21:35:03 Тунель ($57311540) Отвалились от сервера
21.11.2010 21:35:03 Тунель ($57311540) уничтожен
а дальше при выборе сервере выкидевает
//QaK: не можшь выложить скрины настроек - сделай текстовое описание
//nlobp:используй один перехват Inject или LSP, добавь порт 2106 в игнорируемые

adramelch
22.11.2010, 04:36
1) l2phx.3.5.33.164
2) 22.11.2010 02:51:42 Успешно загрузили E:\Games\патчиL2\прол\inject.dll
22.11.2010 02:51:49 Надёжно пропатчен новый клиент l2.exe (1332)
22.11.2010 02:53:49 Надёжно пропатчен новый клиент l2.exe (3148)
22.11.2010 02:54:05 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
22.11.2010 02:56:33 Успешно загрузили E:\Games\патчиL2\прол\newxor.dll
22.11.2010 02:56:41 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
22.11.2010 02:56:58 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
4) Gracia Final
Cкрины настроек
1)http://jpegshare.net/64/96/6496087998971186f08d61ec1bcfedfc.jpg.html
2)http://jpegshare.net/70/81/70812ef09c394057d9d0bed96058ff9e.jpg.html
3)http://jpegshare.net/20/43/2043b0c545e9b0e1ece4585abebeddfc.jpg.html

Р
//nlobp: галочку с Псевдоним newxor и Gracia (off server) убери

mish84
22.11.2010, 12:41
3.5.33.164
22.11.2010 13:33:46 LSP модуль зарегистрирован в системе
22.11.2010 13:33:46 Стартует L2ph v3.5.33.164
22.11.2010 13:33:46 На 7788 зарегистрирован локальный сервер

выдает такую ошибку invalid socket, у меня стоит виндовс хп.
выключаешь перехват Lsp то все норм, но нечего не происходит

//QaK:пост не оформлен согласно шаблону в первом посте данной темки

Ukurennyi
22.11.2010, 22:54
1)3.4.1.83
2)22.11.2010 21:47:03 Стартует L2phx 3.4.1.83
22.11.2010 21:47:03 Успешно загрузили inject.dll
22.11.2010 21:47:03 Thread Start: основной поток ServerListen 192/3632
22.11.2010 21:47:03 На 56574 зарегистрирован локальный сервер
22.11.2010 21:47:08 Надёжно пропатчен новый клиент l2.exe (1020)
22.11.2010 21:47:17 Коннект на 91.200.114.59:2106 проигнорирован
22.11.2010 21:47:19 Перехвачен коннект на 91.200.114.59:7777
22.11.2010 21:47:19 Thread Start: поток сервера Thread[0].SH 296/2628 SSock=220
22.11.2010 21:47:19 Thread Start: поток клиента Thread[0].CH 312/444 CSock=324
22.11.2010 21:47:20 Считываем имя соединения...
22.11.2010 21:47:20 Имя соединения:x???renny???©©©® <-++++ Тут Собственно и проблема.
3)http://s13.radikal.ru/i186/1011/12/1ba604b990eb.jpg
4)Interlude
6)Всё работает нормально, прошу лишь объяснить что можно сделать, чтобы ник отображался (В списке соединений) нормально... для работы скриптов.:( Буду Крайне благодарен.
P.s. Новые версии phx не контачат, было бы вери гуд, чтото сделать с этой)

//nlobp: обход смены XOR ключа попробуй снять галочку

АХхаха Пашет, Спасибо тебе огромное... и простите за такую глупость :D

adramelch
24.11.2010, 02:27
1) l2phx.3.5.33.164
2) 22.11.2010 02:51:42 Успешно загрузили E:\Games\патчиL2\прол\inject.dll
22.11.2010 02:51:49 Надёжно пропатчен новый клиент l2.exe (1332)
22.11.2010 02:53:49 Надёжно пропатчен новый клиент l2.exe (3148)
22.11.2010 02:54:05 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
22.11.2010 02:56:33 Успешно загрузили E:\Games\патчиL2\прол\newxor.dll
22.11.2010 02:56:41 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
22.11.2010 02:56:58 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
4) Gracia Final
Cкрины настроек
1)http://jpegshare.net/64/96/6496087998971186f08d61ec1bcfedfc.jpg.html
2)http://jpegshare.net/70/81/70812ef09c394057d9d0bed96058ff9e.jpg.html
3)http://jpegshare.net/20/43/2043b0c545e9b0e1ece4585abebeddfc.jpg.html

Р
//nlobp: галочку с Псевдоним newxor и Gracia (off server) убери

всё равно такая же ситуация (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован

//nlobp: 2106 проигнорирован - так и надо. Обнови лог и скрины. Почему два раза инжектится inject.dll?! У тебя l2.exe или l2.bin в папке system находится?

Добавлено через 22 часа 42 минуты
24.11.2010 01:22:52 Успешно загрузили E:\Games\патчиL2\прол\inject.dll
24.11.2010 01:22:52 Стартует L2ph v3.5.33.164
24.11.2010 01:22:52 На 7788 зарегистрирован локальный сервер
24.11.2010 01:22:57 Надёжно пропатчен новый клиент l2.exe (2932)
24.11.2010 01:22:57 Надёжно пропатчен новый клиент l2.exe (560)
24.11.2010 01:23:02 Надёжно пропатчен новый клиент l2.exe (2804)
24.11.2010 01:23:47 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
24.11.2010 01:24:35 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
24.11.2010 01:24:40 (Inject.dll) Коннект на 178.162.141.22:2106 проигнорирован

у меня в папке l2.bin и l2.exe. В настройках всё нормально раньше заходил, а щас нет(

//nlobp: оставь по очереди сначала l2.bin, а потом попробуй l2.exe. Когда оба стоят - множественный перехват и пакетхак нормально неработает.

adramelch
28.11.2010, 07:52
всё равно пишет проигнорирован. Может защиту какую то поставили ?

//nlobp: 2106 - должны игнорировать. Нужно 7777 порт - перехватывать. Попробуй LSP перехват.

Добавлено через 8 часов 22 минуты
28.11.2010 06:47:36 На 7788 зарегистрирован локальный сервер
28.11.2010 06:47:41 Надёжно пропатчен новый клиент l2.exe (4088)
28.11.2010 06:47:41 Надёжно пропатчен новый клиент l2.exe (316)
28.11.2010 06:47:47 LSP успешно зарегистрирован.
28.11.2010 06:48:38 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
28.11.2010 06:48:51 (Inject.dll) Коннект на 178.162.166.11:2106 проигнорирован
((

//Breadfan: людям с рпгонлайна - смело идти в первый пост, по ссылке на статью J-Fobos'a

Spozi
28.11.2010, 20:15
6.Сервер mordred.ru.
при скрытом \ надежном перехвате клиент ла2 вылетает сразу, если поставить альтернативу\или вообще убрать, тогда при посылке любого пакета в клиенте происходит потеря соеденения либо просто выкидывает.
1..3.5.33.164
2.в логе соеденения в разных настройках
28.11.2010 18:58:46 Успешно загрузили C:\Users\Spozi\Downloads\l2phx.3.5.33.164 (1)\inject.dll
28.11.2010 18:58:47 Стартует L2ph v3.5.33.164
28.11.2010 18:58:47 На 7788 зарегистрирован локальный сервер
28.11.2010 18:58:52 Скрытно пропатчен новый клиент l2.exe (4624)
28.11.2010 18:58:56 (Inject.dll) Коннект на 188.40.39.196:2106 проигнорирован
28.11.2010 18:58:59 (Inject.dll) Перехвачен коннект на 188.40.39.196:7767
28.11.2010 18:59:22 Скрытно пропатчен новый клиент l2.exe (3860)
28.11.2010 18:59:46 (Inject.dll) Коннект на 188.40.39.196:2106 проигнорирован
28.11.2010 18:59:49 (Inject.dll) Перехвачен коннект на 188.40.39.196:7767
28.11.2010 19:00:22 Альтернативно пропатчен новый клиент l2.exe (3128)
28.11.2010 19:00:43 (Inject.dll) Коннект на 188.40.39.196:2106 проигнорирован
28.11.2010 19:00:45 (Inject.dll) Перехвачен коннект на 188.40.39.196:7767
28.11.2010 19:00:45 ServerListen: Обнаружено новое соединение.
28.11.2010 19:00:45 Тунель ($80209788) создан
28.11.2010 19:00:45 Тунель ($80209788) запущен для чтения с сокета № 392
28.11.2010 19:00:46 Тунель ($80209788), Серверный сокет № 392 / Клиентский сокет № 1452, Соединение установлено с 188.40.39.196:7767
28.11.2010 19:00:54 Имя соединения для тунеля ($80209788): ??
28.11.2010 19:00:56 Имя соединения для тунеля ($80209788): ???????????
28.11.2010 19:01:14 Имя соединения для тунеля ($80209788): C?????????????
28.11.2010 19:01:22 Тунель ($80209788) Отвалились от сервера
28.11.2010 19:01:22 Тунель ($80209788) Отвалились от клиента
28.11.2010 19:01:22 Тунель ($80209788) уничтожен
28.11.2010 19:01:50 Библиотека C:\Users\Spozi\Downloads\l2phx.3.5.33.164 (1)\inject.dll успешно выгружена
28.11.2010 19:01:56 LSP успешно зарегистрирован.
28.11.2010 19:02:43 (LSP) Обнаружено соединение (Сокет 1592) IP/port 188.40.39.196:2106. Соединение будет проигнорировано
28.11.2010 19:02:46 (LSP) Обнаружено соединение (Сокет 1592) IP/port 188.40.39.196:7767. Соединение будет перехвачено
28.11.2010 19:02:46 ServerListen: Обнаружено новое соединение.
28.11.2010 19:02:46 Тунель ($80209788) создан
28.11.2010 19:02:46 Тунель ($80209788) запущен для чтения с сокета № 424
28.11.2010 19:02:46 Тунель ($80209788), Серверный сокет № 424 / Клиентский сокет № 1456, Соединение установлено с 188.40.39.196:7767
28.11.2010 19:02:54 Имя соединения для тунеля ($80209788): ??????????????????????????????????????????? ???????????????????????????? ?????????????????????????????????????????«
28.11.2010 19:02:54 Имя соединения для тунеля ($80209788): ??????????????????????????? ?????????????????????????????????????????????? ?????????????????????????????
28.11.2010 19:03:14 Имя соединения для тунеля ($80209788): ?????????????????????????????????????????????????? ??????????????? ?????????????????????????????????????????????????? ????????????????????????????????? ?????????????????????????????????????????????????? ?? ????????????????????????????
28.11.2010 19:03:17 Тунель ($80209788) Отвалились от сервера
28.11.2010 19:03:17 Тунель ($80209788) уничтожен
3.http://imglink.ru/show-image.php?id=822a98a83534ac806eaec03226670f38 http://imglink.ru/show-image.php?id=6b1481426cd237c5d1042de95e3544bf http://imglink.ru/show-image.php?id=932ba2344bacccf0e8e27d8058a8dc13
4. Gracia Epilogue
Еще дополню что если вдруг чудом получается подключиться, то как только посылаеш пакет ты замараживаешся..т.е не можеш ничего делать, писать в чат, ходить..вообще ничего. но при этом ты в онлайне люди бегают, чат разговаривает. При посылке еще не скольких пакетов дисконект.
Сборка сервера какаято verona team, еще есть какаято защита ( справа вверху в логине написано protected)

//nlobp: ты три клиента запускаешь? Попробуй поставить галочку "Gracia (off server)". А так в явном виде защита какая-то стоит, не факт что пакетхак там работает.
Клиент 1..пробывал непомогает(
//QaK: судя по тому, что неправильно расшифровывает ник - или введена дополнительная шифрация, или в эпилоге(стандартной сборки) что-то с протоколом сделано

Deneger
29.11.2010, 00:01
1.L2ph v3.5.33.164
2.28.11.2010 01:37:17 LSP модуль зарегистрирован в системе
28.11.2010 01:37:18 Стартует L2ph v3.5.33.164
28.11.2010 01:37:18 На 7777 зарегистрирован локальный сервер
28.11.2010 01:38:02 (LSP) Обнаружено соединение (Сокет 1964) IP/port 178.162.131.69:18977. Соединение будет перехвачено
28.11.2010 01:38:02 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:02 Тунель ($50874924) создан
28.11.2010 01:38:02 Тунель ($50874924) запущен для чтения с сокета № 224
28.11.2010 01:38:03 Тунель ($50874924), Серверный сокет № 224 / Клиентский сокет № 264, Соединение установлено с 178.162.131.69:18977
28.11.2010 01:38:06 Тунель ($50874924) Отвалились от сервера
28.11.2010 01:38:06 Тунель ($50874924) Отвалились от клиента
28.11.2010 01:38:07 Тунель ($50874924) уничтожен
28.11.2010 01:38:12 (LSP) Обнаружено соединение (Сокет 1988) IP/port 178.162.131.69:18977. Соединение будет перехвачено
28.11.2010 01:38:12 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:12 Тунель ($56426804) создан
28.11.2010 01:38:12 Тунель ($56426804) запущен для чтения с сокета № 232
28.11.2010 01:38:14 Тунель ($56426804), Серверный сокет № 232 / Клиентский сокет № 256, Соединение установлено с 178.162.131.69:18977
28.11.2010 01:38:21 Тунель ($56426804) Отвалились от клиента
28.11.2010 01:38:21 Тунель ($56426804) Отвалились от сервера
28.11.2010 01:38:21 (LSP) Обнаружено соединение (Сокет 1988) IP/port 178.162.131.69:7777. Соединение будет перехвачено
28.11.2010 01:38:21 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:21 Тунель ($58791060) создан
28.11.2010 01:38:21 Тунель ($58791060) запущен для чтения с сокета № 296
28.11.2010 01:38:21 Тунель ($56426804) уничтожен
28.11.2010 01:38:22 Тунель ($58791060), Серверный сокет № 296 / Клиентский сокет № 240, Соединение установлено с 178.162.131.69:7777
28.11.2010 01:38:23 Тунель ($58791060) Отвалились от сервера
28.11.2010 01:38:23 Тунель ($58791060) уничтожен
3.http://jpegshare.net/3c/7b/3c7bbe98c5bd01383c2923646339d901.png.html
http://jpegshare.net/36/c5/36c5bc901c8e9b708d4de6a77d912d29.png.html
http://jpegshare.net/32/0f/320f73bb4da41c48496cc6da680de383.png.html
4.Грация эпилог
6.l2ph скрываю HideToolz запускаю клиент ввожу пас и лог выбираю серв и пишит соединение разорвано....
если в настройках меняю способ на перхват данных то при выборе сервера тупо клиент закрываеться:eek:

//Breadfan: 18977 - в игнорируемые.
после того как добавил 18977 в игнорируемые при способе перехвата перехватывать соединение ввожу лог и пас выбираю серв нажимаю принять,и не чего не происходит)если в способе перехвата ставлю перехватывать данные то все конектиться но ник чара пишет как ????оч много) в чем проблема?:confused:

//nlobp: Попробуй поставить галочку "Gracia (off server)".

AncientEvil
30.11.2010, 18:46
1.l2phx.3.5.33.165
2.30.11.2010 16:29:21 Стартует L2ph v3.5.33.165
30.11.2010 16:29:21 На 7788 зарегистрирован локальный сервер
3.http://s48.radikal.ru/i122/1011/ab/726d856d4563t.jpg (http://radikal.ru/F/s48.radikal.ru/i122/1011/ab/726d856d4563.jpg.html)
4. gracia final
5. папка систем (http://files.mail.ru/TPUNZA)
6. phx вообще не видит клиент.

//nlobp: включи какой нибудь перехват! Попробуй поставить галочку "Использовать LSP" перехват. В поле "Считать клиентами/ботами программы", что за ерунда написана?!

1.l2phx.3.4.1.84
2.30.11.2010 16:33:52 Стартует L2phx 3.4.1.84
30.11.2010 16:33:52 Успешно загрузили inject.dll
30.11.2010 16:33:52 Thread Start: основной поток ServerListen 316/3492
30.11.2010 16:33:52 На 65244 зарегистрирован локальный сервер
30.11.2010 16:37:45 Скрытно пропатчен новый клиент l2.exe (4852)
3.http://i004.radikal.ru/1011/fb/1f63969d23aet.jpg (http://radikal.ru/F/i004.radikal.ru/1011/fb/1f63969d23ae.jpg.html)
4. gracia final
5. та же что и в предидущем
6. клиент видит но логин не перехватывает и пакеты в том числе.

походу вместе с патчем занесли в клиент какую то заразу, которая блокирует работу, хотя я в этом не спец вам виднее.

UPD
на 32х битной системе l2phx.3.4.1.84 вроде как перехватывает конект, но пакеты все равно не показывает.

30.11.2010 19:19:38 Стартует L2phx 3.4.1.84
30.11.2010 19:19:38 Успешно загрузили inject.dll
30.11.2010 19:19:38 Thread Start: основной поток ServerListen 192/340
30.11.2010 19:19:38 На 65244 зарегистрирован локальный сервер
30.11.2010 19:19:43 Скрытно пропатчен новый клиент l2.exe (3112)
30.11.2010 19:19:57 Коннект на 188.72.224.62:2106 проигнорирован
30.11.2010 19:19:58 Перехвачен коннект на 188.72.224.62:7777
30.11.2010 19:19:58 Thread Start: поток сервера Thread[0].SH 344/3412 SSock=304
30.11.2010 19:19:58 Thread Start: поток клиента Thread[0].CH 356/3200 CSock=368
30.11.2010 19:19:58 s>267
30.11.2010 19:19:58 c>25
30.11.2010 19:19:58 size: 41
30.11.2010 19:19:59 size: 21
30.11.2010 19:20:00 size: 21
30.11.2010 19:20:00 Считываем имя соединения...
30.11.2010 19:20:00 Имя соединения:sorctest

//nlobp: Должно работать нормально, раз имя чара видно. Посмотри на закладке "просмотр", кнопка с зеленой дискетой нажата, эта которая "запоминать пакеты и сохранять логи"? Если не нажата, то нажми и должны появиться пакеты от сервера и клиента.

30.11.2010 19:20:03 size: 5
30.11.2010 19:20:03 size: 5
30.11.2010 19:20:03 size: 5
30.11.2010 19:20:07 size: 107
30.11.2010 19:20:08 size: 3
30.11.2010 19:20:08 size: 3
30.11.2010 19:20:08 size: 7
30.11.2010 19:20:08 size: 7
30.11.2010 19:20:08 size: 7
30.11.2010 19:20:08 size: 7
30.11.2010 19:20:09 size: 7
и т.д.
//QaK: ну и? собссенно в чем тогда проблема, если пакеты идут?

Deneger
04.12.2010, 23:04
1.L2ph v3.5.33.164
2.28.11.2010 01:37:17 LSP модуль зарегистрирован в системе
28.11.2010 01:37:18 Стартует L2ph v3.5.33.164
28.11.2010 01:37:18 На 7777 зарегистрирован локальный сервер
28.11.2010 01:38:02 (LSP) Обнаружено соединение (Сокет 1964) IP/port 178.162.131.69:18977. Соединение будет перехвачено
28.11.2010 01:38:02 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:02 Тунель ($50874924) создан
28.11.2010 01:38:02 Тунель ($50874924) запущен для чтения с сокета № 224
28.11.2010 01:38:03 Тунель ($50874924), Серверный сокет № 224 / Клиентский сокет № 264, Соединение установлено с 178.162.131.69:18977
28.11.2010 01:38:06 Тунель ($50874924) Отвалились от сервера
28.11.2010 01:38:06 Тунель ($50874924) Отвалились от клиента
28.11.2010 01:38:07 Тунель ($50874924) уничтожен
28.11.2010 01:38:12 (LSP) Обнаружено соединение (Сокет 1988) IP/port 178.162.131.69:18977. Соединение будет перехвачено
28.11.2010 01:38:12 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:12 Тунель ($56426804) создан
28.11.2010 01:38:12 Тунель ($56426804) запущен для чтения с сокета № 232
28.11.2010 01:38:14 Тунель ($56426804), Серверный сокет № 232 / Клиентский сокет № 256, Соединение установлено с 178.162.131.69:18977
28.11.2010 01:38:21 Тунель ($56426804) Отвалились от клиента
28.11.2010 01:38:21 Тунель ($56426804) Отвалились от сервера
28.11.2010 01:38:21 (LSP) Обнаружено соединение (Сокет 1988) IP/port 178.162.131.69:7777. Соединение будет перехвачено
28.11.2010 01:38:21 ServerListen: Обнаружено новое соединение.
28.11.2010 01:38:21 Тунель ($58791060) создан
28.11.2010 01:38:21 Тунель ($58791060) запущен для чтения с сокета № 296
28.11.2010 01:38:21 Тунель ($56426804) уничтожен
28.11.2010 01:38:22 Тунель ($58791060), Серверный сокет № 296 / Клиентский сокет № 240, Соединение установлено с 178.162.131.69:7777
28.11.2010 01:38:23 Тунель ($58791060) Отвалились от сервера
28.11.2010 01:38:23 Тунель ($58791060) уничтожен
3.http://jpegshare.net/3c/7b/3c7bbe98c5bd01383c2923646339d901.png.html
http://jpegshare.net/36/c5/36c5bc901c8e9b708d4de6a77d912d29.png.html
http://jpegshare.net/32/0f/320f73bb4da41c48496cc6da680de383.png.html
4.Грация эпилог
6.l2ph скрываю HideToolz запускаю клиент ввожу пас и лог выбираю серв и пишит соединение разорвано....
если в настройках меняю способ на перхват данных то при выборе сервера тупо клиент закрываеться:eek:

//Breadfan: 18977 - в игнорируемые.
после того как добавил 18977 в игнорируемые при способе перехвата перехватывать соединение ввожу лог и пас выбираю серв нажимаю принять,и не чего не происходит)если в способе перехвата ставлю перехватывать данные то все конектиться но ник чара пишет как ????оч много) в чем проблема?:confused:

//nlobp: Попробуй поставить галочку "Gracia (off server)".

попробывал поставить галочку "Gracia (off server)" при способе перехвата перехватывать соединение ввожу лог и пас выбираю серв нажимаю принять,и не чего не происходит)если в способе перехвата ставлю перехватывать данные то все конектиться но ник чара пишет как ???????????????
сцылко на папку систем http://dump.ru/file/4927676
//QaK: поставь "перехватывать данные" и убери "руофф" галки

Ilham
05.12.2010, 00:34
QaK,

Добавлено через 1 минуту
04.12.2010 13:21:09 Startup of L2ph v3.5.25.145
04.12.2010 13:21:09 Local server registered on 7788
//QaK:и? Эээ народ кто этого уникума забанил, да так, что его в бан-листе не видно? О_о
//nlobp:его заблочили на 7 дней, с 05.12.2010, за бредопостинг. Не я.

Infernale
05.12.2010, 19:11
1)3.5.33.164
2) 05.12.2010 18:00:58 Успешно загрузили D:\My Downloads\L2Hack\l2phx.3.5.33.164\1.dll
05.12.2010 18:00:58 LSP модуль зарегистрирован в системе
05.12.2010 18:00:58 Стартует L2ph v3.5.33.164
05.12.2010 18:00:58 На 7788 зарегистрирован локальный сервер
05.12.2010 18:02:10 (LSP) Обнаружено соединение (Сокет 1632) IP/port 178.63.53.198:11943. Соединение будет перехвачено
05.12.2010 18:02:10 ServerListen: Обнаружено новое соединение.
05.12.2010 18:02:10 Тунель ($115704816) создан
05.12.2010 18:02:10 Тунель ($115704816) запущен для чтения с сокета № 236
05.12.2010 18:02:11 Тунель ($115704816), Серверный сокет № 236 / Клиентский сокет № 348, Соединение установлено с 178.63.53.198:11943
05.12.2010 18:03:03 Тунель ($115704816) Отвалились от клиента
05.12.2010 18:03:03 Тунель ($115704816) Отвалились от сервера
05.12.2010 18:03:03 (LSP) Обнаружено соединение (Сокет 1632) IP/port 178.63.53.198:15235. Соединение будет проигнорировано
05.12.2010 18:03:03 Тунель ($115704816) уничтожен

3) http://s57.radikal.ru/i156/1012/2e/d5a490c633bc.jpg + HideTools
4) GE
5) zalil.ru/30082030
6) При таких настройках доходит до выбора сервера s43.radikal.ru/i100/1012/44/d1a36cba3aa6.jpg , при выборе сервера "Протокол этой версии не может быть использован" + дисконект

Дальнейшие действия:
1) Добавляю 15235 в не игровые. Аналогично: "Протокол этой версии не может быть использован", но без дисконекта.

2)Убираю 15235, добавляю 11943. При выборе сервера никакой реакции. При повторном входе :05.12.2010 18:07:17 (LSP) Обнаружено соединение (Сокет 1652) IP/port 178.63.53.198:2106. Соединение будет проигнорировано
И так до перезапуска клиента.
//QaK: c эпилогом вечные проблемы, попробуй убери галку "руофф" добавь в неигровые 11943, убери из неигровых 11943, потом наоборот, посмотри, в логе просмотра пакетов какие-то пакеты успевают появится до дисконекта? Ну и логи пакетхака для обоих случаев сюда же

bugaga656
09.12.2010, 01:59
1. v.3.5.33.164 с патчем под фрею.
2. 09.12.2010 00:40:31 LSP модуль зарегистрирован в системе
09.12.2010 00:40:31 Стартует L2ph v3.5.33.164
09.12.2010 00:40:31 На 7788 зарегистрирован локальный сервер
09.12.2010 00:41:11 (LSP) Обнаружено соединение (Сокет 2036) IP/port 195.211.103.8:2106. Соединение будет проигнорировано
09.12.2010 00:41:14 (LSP) Обнаружено соединение (Сокет 2072) IP/port 195.211.103.8:7776. Соединение будет перехвачено
09.12.2010 00:41:14 ServerListen: Обнаружено новое соединение.
09.12.2010 00:41:14 Тунель ($60942316) создан
09.12.2010 00:41:14 Тунель ($60942316) запущен для чтения с сокета № 288
09.12.2010 00:41:14 Тунель ($60942316), Серверный сокет № 288 / Клиентский сокет № 324, Соединение установлено с 195.211.103.8:7776
09.12.2010 00:41:14 Тунель ($60942316) Отвалились от клиента
09.12.2010 00:41:14 Тунель ($60942316) Отвалились от сервера
09.12.2010 00:41:14 Тунель ($60942316) уничтожен

3.http://i025.radikal.ru/1012/48/75be8a09ec24.pnghttp://i062.radikal.ru/1012/3e/a34bdfaad3da.jpg http://s002.radikal.ru/i197/1012/52/a2074c9f5295.jpg
4. freya
5. http://rghost.ru/3480855 акк test1234 test1234
6. по началу клиент закрывался при включенном л2пх (решилось хайдтулзом), но теперь падают туннели хотя клиент продолжает дальше работать нормально =(
//QaK:попробуй поставить "перехватывать данные" вместо "пеерхватывать соединения"

Trust
09.12.2010, 20:50
L2phx v3.5.33.165
_____________________________
09.12.2010 18:14:27 Библиотека D:\Games\L2RebelliumHB\l2phx\inject.dll успешно загружена
09.12.2010 18:14:27 LSP модуль уже зарегистрирован в системе
09.12.2010 18:14:27 Стартует L2ph v3.5.33.165
09.12.2010 18:14:27 На 7788 зарегистрирован локальный сервер
09.12.2010 18:22:54 (LSP) Обнаружено соединение (Сокет 1812) IP/port 79.171.120.150:2106. Соединение будет перехвачено
09.12.2010 18:22:54 ServerListen: Обнаружено новое соединение.
09.12.2010 18:22:54 Тунель ($94498320) создан
09.12.2010 18:22:54 Тунель ($94498320) запущен для чтения с сокета № 396
09.12.2010 18:22:54 (Inject.dll) Коннект на 79.171.120.150:2106 пропущен (перехват выключен)
09.12.2010 18:22:54 Тунель ($94498320), Серверный сокет № 396 / Клиентский сокет № 428, Соединение установлено с 79.171.120.150:2106
09.12.2010 18:22:57 Тунель ($94498320) Отвалились от клиента
09.12.2010 18:22:57 Тунель ($94498320) Отвалились от сервера
09.12.2010 18:22:57 Тунель ($94498320) уничтожен
09.12.2010 18:23:10 (LSP) Обнаружено соединение (Сокет 1976) IP/port 79.171.120.150:2106. Соединение будет перехвачено
09.12.2010 18:23:10 ServerListen: Обнаружено новое соединение.
09.12.2010 18:23:10 Тунель ($90217824) создан
09.12.2010 18:23:10 Тунель ($90217824) запущен для чтения с сокета № 400
09.12.2010 18:23:10 (Inject.dll) Коннект на 79.171.120.150:2106 пропущен (перехват выключен)
09.12.2010 18:23:10 Тунель ($90217824), Серверный сокет № 400 / Клиентский сокет № 396, Соединение установлено с 79.171.120.150:2106
09.12.2010 18:23:12 Тунель ($90217824) Отвалились от клиента
09.12.2010 18:23:12 Тунель ($90217824) Отвалились от сервера
09.12.2010 18:23:12 Тунель ($90217824) уничтожен
09.12.2010 18:29:44 (LSP) Обнаружено соединение (Сокет 1832) IP/port 79.171.120.150:2106. Соединение будет перехвачено
09.12.2010 18:29:44 ServerListen: Обнаружено новое соединение.
09.12.2010 18:29:44 Тунель ($94498320) создан
09.12.2010 18:29:44 Тунель ($94498320) запущен для чтения с сокета № 432
09.12.2010 18:29:44 (Inject.dll) Коннект на 79.171.120.150:2106 пропущен (перехват выключен)
09.12.2010 18:29:44 Тунель ($94498320), Серверный сокет № 432 / Клиентский сокет № 400, Соединение установлено с 79.171.120.150:2106
09.12.2010 18:29:47 Тунель ($94498320) Отвалились от клиента
09.12.2010 18:29:47 Тунель ($94498320) Отвалились от сервера
09.12.2010 18:29:47 Тунель ($94498320) уничтожен
09.12.2010 18:29:55 (LSP) Обнаружено соединение (Сокет 1988) IP/port 79.171.120.150:2106. Соединение будет перехвачено
09.12.2010 18:29:55 ServerListen: Обнаружено новое соединение.
09.12.2010 18:29:55 Тунель ($90217824) создан
09.12.2010 18:29:55 Тунель ($90217824) запущен для чтения с сокета № 440
09.12.2010 18:29:55 (Inject.dll) Коннект на 79.171.120.150:2106 пропущен (перехват выключен)
09.12.2010 18:29:55 Тунель ($90217824), Серверный сокет № 440 / Клиентский сокет № 432, Соединение установлено с 79.171.120.150:2106
09.12.2010 18:29:59 (LSP) Обнаружено соединение (Сокет 2016) IP/port 79.171.120.151:7777. Соединение будет перехвачено
09.12.2010 18:29:59 ServerListen: Обнаружено новое соединение.
09.12.2010 18:29:59 Тунель ($99983600) создан
09.12.2010 18:29:59 Тунель ($99983600) запущен для чтения с сокета № 472
09.12.2010 18:29:59 (Inject.dll) Коннект на 79.171.120.151:7777 пропущен (перехват выключен)
09.12.2010 18:29:59 Тунель ($99983600), Серверный сокет № 472 / Клиентский сокет № 500, Соединение установлено с 79.171.120.151:7777
09.12.2010 18:29:59 Тунель ($99983600) Отвалились от клиента
09.12.2010 18:29:59 Тунель ($99983600) Отвалились от сервера
09.12.2010 18:29:59 Тунель ($99983600) уничтожен
09.12.2010 18:30:00 Тунель ($90217824) Отвалились от клиента

http://imglink.ru/show-image.php?id=616ad6f96bfb1ad0c15647c4b7fad356
http://imglink.ru/show-image.php?id=212c9729f387f4776cd8418d6bd6e0a5
http://imglink.ru/show-image.php?id=f1c3929d4f2b48e9139bfb745b89335d

Gracia Final
Пакеты ловит НО немогу поймать пакеты от чара мб он не словил чара?
Да, и кстати, после вчерашнего перехвата пакетов мой аккаунт заблокировали..

http://imglink.ru/show-image.php?id=c61232c2f37c2a31194a7e379388418f
//nlobp: убери галочки Обход смены XOR ключа и Псевдоним Newxor. Порт 2106 добавь в не игровые порты.

bugaga656
09.12.2010, 21:34
1. v.3.5.33.164 с патчем под фрею.
2. 09.12.2010 00:40:31 LSP модуль зарегистрирован в системе
09.12.2010 00:40:31 Стартует L2ph v3.5.33.164
09.12.2010 00:40:31 На 7788 зарегистрирован локальный сервер
09.12.2010 00:41:11 (LSP) Обнаружено соединение (Сокет 2036) IP/port 195.211.103.8:2106. Соединение будет проигнорировано
09.12.2010 00:41:14 (LSP) Обнаружено соединение (Сокет 2072) IP/port 195.211.103.8:7776. Соединение будет перехвачено
09.12.2010 00:41:14 ServerListen: Обнаружено новое соединение.
09.12.2010 00:41:14 Тунель ($60942316) создан
09.12.2010 00:41:14 Тунель ($60942316) запущен для чтения с сокета № 288
09.12.2010 00:41:14 Тунель ($60942316), Серверный сокет № 288 / Клиентский сокет № 324, Соединение установлено с 195.211.103.8:7776
09.12.2010 00:41:14 Тунель ($60942316) Отвалились от клиента
09.12.2010 00:41:14 Тунель ($60942316) Отвалились от сервера
09.12.2010 00:41:14 Тунель ($60942316) уничтожен

3.http://i025.radikal.ru/1012/48/75be8a09ec24.pnghttp://i062.radikal.ru/1012/3e/a34bdfaad3da.jpg http://s002.radikal.ru/i197/1012/52/a2074c9f5295.jpg
4. freya
5. http://rghost.ru/3480855 акк test1234 test1234
6. по началу клиент закрывался при включенном л2пх (решилось хайдтулзом), но теперь падают туннели хотя клиент продолжает дальше работать нормально =(
//QaK:попробуй поставить "перехватывать данные" вместо "пеерхватывать соединения"

Поставил перехват данных вместо перехвата соединения. Стал запускаться нормально и клиент и л2пх. Но - за место имени персонажа как было в прошлых версиях программы стало подобие ???????????? и ещё - при отправке пакета серверу - выбрасывает из игры. "Соединение было прервано, попробуйте заново"..
а и да, половина пакетов unkown... я тут подумал, а можно ли взять файл к примеру packetsT2.ini и с свн поставить пакеты от фреи? так как что то патч для фреи не особо работает...

//nlobp: packets.ini можешь изменять как пожелаешь. Попробуй поставить галочку Gracia(offserver)

L2.exe
09.12.2010, 22:30
1-L2ph v3.5.33.165

2-10.12.2010 00:04:49 Библиотека D:\Documents and Settings\nine ounce\Рабочий стол\надо\inject.dll успешно загружена
10.12.2010 00:04:49 Библиотека D:\Documents and Settings\nine ounce\Рабочий стол\надо\inject.dll успешно загружена
10.12.2010 00:04:49 Стартует L2ph v3.5.33.165
10.12.2010 00:04:49 На 7788 зарегистрирован локальный сервер
3- http://i057.radikal.ru/1012/ec/0f57bdcdcb00.png (http://www.radikal.ru)
http://s013.radikal.ru/i323/1012/d0/e6cdee025f66.png (http://www.radikal.ru)
http://s014.radikal.ru/i326/1012/06/30b33d2904e2.png (http://www.radikal.ru)
4 - interlude
5 http://files.epoch-life.com/Patch(Epoch-Life).rar
6 Запускаю l2ph,захожу в lineage2,как только окно lineage после загрузки становиться активным ,клиент закрывается:diablo:

//nlobp: галочку Псевдоним Newxor сними, выбери какой либо перехват.

pro100tunes
10.12.2010, 01:38
сделал все как в скринах у Eric_Cartman, в Итоге:

09.12.2010 23:21:50 Стартует L2ph v3.5.33.164
09.12.2010 23:21:50 На 7788 зарегистрирован локальный сервер
09.12.2010 23:21:58 Успешно загрузили C:\Users\TunEs\AppData\Local\Temp\Rar$EX00.169\inj ect.dll
09.12.2010 23:22:09 Успешно загрузили C:\Users\TunEs\AppData\Local\Temp\Rar$EX00.169\inj ect.dll

Interlude хроника.
пробовал скрипт на автозаточку Вепонов.

http://coderx.ru/showthread.php?t=2237&highlight=%E7%E0%F2%EE%F7%EA%E0 - 1й в списке( Auto_enchant + 1 - interlude + покупка !!.rar (3.6 Кб, 1873 просмотров))

после чего "скрипт откомпелирован" и все.никакой реакции....подскажите как пользоваться дальше программой.я новичек.=(

NLObP
10.12.2010, 02:07
pro100tunes, трудно ответить на твой вопрос, потому что не ясно, смог ты подключиться к серверу или нет.

L2.exe
10.12.2010, 08:52
L2.exe, Попробуй поставить галку LSP перехвата и "Перехватывать данные"...
(Путь проверь чтобы правельный был к ЛСП модулю LSPprovider.dll (Чтоб наверняка и сразу))


:D
Нормальный путь там стоит!Поставил LSP перехват,не чего не изменилось :bomb_phone:

Добавлено через 20 минут
При вводе логина и пароля через 1-2 секунды выкидывает,попытался уложиться в этот промежуток,но вот что...
10.12.2010 10:42:26 Стартует L2ph v3.5.33.164
10.12.2010 10:42:26 На 7788 зарегистрирован локальный сервер
10.12.2010 10:43:49 LSP успешно зарегистрирован.
10.12.2010 10:43:55 Успешно загрузили D:\Documents and Settings\nine ounce\Рабочий стол\надо\inject.dll
10.12.2010 10:46:27 Успешно загрузили D:\Documents and Settings\nine ounce\Рабочий стол\надо\LSPprovider.dll
10.12.2010 10:47:11 (LSP) Обнаружено соединение (Сокет 3580) IP/port 78.46.37.118:3901. Соединение будет перехвачено
10.12.2010 10:47:11 ServerListen: Обнаружено новое соединение.
10.12.2010 10:47:11 Тунель ($49362372) создан
10.12.2010 10:47:11 Тунель ($49362372) запущен для чтения с сокета № 820
10.12.2010 10:47:12 Тунель ($49362372), Серверный сокет № 820 / Клиентский сокет № 924, Соединение установлено с 78.46.37.118:3901
10.12.2010 10:47:12 Тунель ($49362372) Отвалились от клиента
10.12.2010 10:47:12 Тунель ($49362372) Отвалились от сервера
10.12.2010 10:47:12 Тунель ($49362372) уничтожен

Breadfan
10.12.2010, 10:04
40 с лишним страниц, практически на каждой есть посты с "...закрывается клиент..." - и никак их не посмотреть было? Если закрывается - значит в клиенте есть защита, определяющая наличие "чегототамнехорошего" в памяти. Либо использовать виртуалку (ссылка в первом посте), либо пробовать "песочницу" - где-то было упоминание о таковой.

Jovi
10.12.2010, 16:47
1)l2phx.3.5.33.164
2) 10.12.2010 14:33:55 Успешно загрузили C:\Users\Администратор\Desktop\Новая папка (6)\inject.dll
10.12.2010 14:33:55 LSP модуль зарегистрирован в системе
10.12.2010 14:33:55 Стартует L2ph v3.5.33.164
10.12.2010 14:33:55 На 7788 зарегистрирован локальный сервер
10.12.2010 14:34:08 (LSP) Обнаружено соединение (Сокет 504) IP/port 109.105.129.9:80. Соединение будет перехвачено
10.12.2010 14:34:08 ServerListen: Обнаружено новое соединение.
10.12.2010 14:34:08 Тунель ($88043976) создан
10.12.2010 14:34:08 Тунель ($88043976) запущен для чтения с сокета № 384
10.12.2010 14:34:08 (LSP) Обнаружено соединение (Сокет 1020) IP/port 109.105.129.9:80. Соединение будет перехвачено
10.12.2010 14:34:08 Тунель ($88043976), Серверный сокет № 384 / Клиентский сокет № 416, Соединение установлено с 109.105.129.9:80
10.12.2010 14:34:08 Тунель ($88043976) Отвалились от клиента
10.12.2010 14:34:08 ServerListen: Обнаружено новое соединение.
10.12.2010 14:34:08 Тунель ($77453968) создан
10.12.2010 14:34:08 Тунель ($88043976) Отвалились от сервера
10.12.2010 14:34:08 Тунель ($77453968) запущен для чтения с сокета № 428
10.12.2010 14:34:08 Тунель ($77453968), Серверный сокет № 428 / Клиентский сокет № 440, Соединение установлено с 109.105.129.9:80
10.12.2010 14:34:08 Тунель ($88043976) уничтожен
10.12.2010 14:34:38 Тунель ($77453968) Отвалились от клиента
10.12.2010 14:34:38 Тунель ($77453968) Отвалились от сервера
10.12.2010 14:34:38 Тунель ($77453968) уничтожен
10.12.2010 14:34:39 (LSP) Обнаружено соединение (Сокет 1020) IP/port 109.105.129.9:80. Соединение будет перехвачено
10.12.2010 14:34:39 ServerListen: Обнаружено новое соединение.
10.12.2010 14:34:39 Тунель ($88043976) создан
10.12.2010 14:34:39 Тунель ($88043976) запущен для чтения с сокета № 404
10.12.2010 14:34:39 (LSP) Обнаружено соединение (Сокет 1052) IP/port 109.105.129.9:80. Соединение будет перехвачено
10.12.2010 14:34:39 ServerListen: Обнаружено новое соединение.
10.12.2010 14:34:39 Тунель ($77892336) создан
10.12.2010 14:34:39 Тунель ($77892336) запущен для чтения с сокета № 424
10.12.2010 14:34:39 Тунель ($88043976), Серверный сокет № 404 / Клиентский сокет № 412, Соединение установлено с 109.105.129.9:80
10.12.2010 14:34:39 Тунель ($77892336), Серверный сокет № 424 / Клиентский сокет № 472, Соединение установлено с 109.105.129.9:80
10.12.2010 14:35:09 Тунель ($77892336) Отвалились от клиента
10.12.2010 14:35:09 Тунель ($77892336) Отвалились от сервера
10.12.2010 14:35:10 Тунель ($77892336) уничтожен
10.12.2010 14:35:20 Тунель ($88043976) Отвалились от сервера
10.12.2010 14:35:21 Тунель ($88043976) уничтожен
10.12.2010 14:36:00 (LSP) Обнаружено соединение (Сокет 7360) IP/port 89.189.190.164:2106. Соединение будет перехвачено
10.12.2010 14:36:00 ServerListen: Обнаружено новое соединение.
10.12.2010 14:36:00 Тунель ($88043976) создан
10.12.2010 14:36:00 Тунель ($88043976) запущен для чтения с сокета № 420
10.12.2010 14:36:00 Тунель ($88043976), Серверный сокет № 420 / Клиентский сокет № 464, Соединение установлено с 89.189.190.164:2106
10.12.2010 14:36:03 Тунель ($88043976) Отвалились от клиента
10.12.2010 14:36:03 (LSP) Обнаружено соединение (Сокет 7360) IP/port 89.189.190.164:7777. Соединение будет перехвачено
10.12.2010 14:36:03 Тунель ($88043976) Отвалились от сервера
10.12.2010 14:36:03 ServerListen: Обнаружено новое соединение.
10.12.2010 14:36:03 Тунель ($81002804) создан
10.12.2010 14:36:03 Тунель ($81002804) запущен для чтения с сокета № 412
10.12.2010 14:36:03 Тунель ($81002804), Серверный сокет № 412 / Клиентский сокет № 488, Соединение установлено с 89.189.190.164:7777
10.12.2010 14:36:03 Тунель ($88043976) уничтожен



4) Aion

http://img28.imageshack.us/img28/7375/32844049.png
http://img84.imageshack.us/img84/5292/85936225.png

http://img834.imageshack.us/img834/7835/66367057.png

Пакеты получаю, но при отправке вылазит окошко с ошибкой и требует пере3апустить программу.

http://img704.imageshack.us/img704/3613/17160356.png

QaK
10.12.2010, 22:15
Nickers, Jovi, попрошу в этой ветке не флудить.
2Jovi - у тебя выбраны 2 типа перехвата, для начала попробуй выбери какой - нить 1, или убери галку "имя библиотеки, перехватывающей соединение", или убери галку "лсп-перехват"

Jovi
11.12.2010, 00:05
Пробовал по отдельности, ошибка не исчезла.

SiTi
11.12.2010, 01:18
1)l2phx.3.5.33.166.rar
2)11.12.2010 03:07:17 LSP модуль уже зарегистрирован в системе
11.12.2010 03:07:17 Стартует L2ph v3.5.33.166
11.12.2010 03:07:17 На 7788 зарегистрирован локальный сервер
11.12.2010 03:08:31 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:4455. Соединение будет проигнорировано
11.12.2010 03:08:36 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:4455. Соединение будет проигнорировано
11.12.2010 03:08:52 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:4455. Соединение будет проигнорировано
11.12.2010 03:08:54 (LSP) Обнаружено соединение (Сокет 3576) IP/port 188.72.225.106:7777. Соединение будет проигнорировано
11.12.2010 03:08:56 (LSP) Обнаружено соединение (Сокет 3564) IP/port 188.72.225.106:7777. Соединение будет проигнорировано
3)
http://s16.radikal.ru/i190/1012/bd/b1654c04f31et.jpg (http://radikal.ru/F/s16.radikal.ru/i190/1012/bd/b1654c04f31e.jpg.html)http://s14.radikal.ru/i187/1012/88/6627e78a9bcbt.jpg (http://radikal.ru/F/s14.radikal.ru/i187/1012/88/6627e78a9bcb.jpg.html)http://s40.radikal.ru/i090/1012/0a/c4fe72c1c233t.jpg (http://radikal.ru/F/s40.radikal.ru/i090/1012/0a/c4fe72c1c233.jpg.html)
4)Interlude, _http://game-lineage2.ru/
5)http://upload.com.ua/get/902176679/Patch (1).rar
6)L2phx скрываю в hide toolz, запускаю клиент, захожу в мир но пакетов нет.

II Способ
Настройки теже только открыл порт 7777, доходит до выбора сервера и все.

Логи:
11.12.2010 03:21:54 LSP модуль уже зарегистрирован в системе
11.12.2010 03:21:54 Стартует L2ph v3.5.33.166
11.12.2010 03:21:54 На 7788 зарегистрирован локальный сервер
11.12.2010 03:22:10 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:4455. Соединение будет проигнорировано
11.12.2010 03:22:11 (LSP) Обнаружено соединение (Сокет 3572) IP/port 188.72.225.106:7777. Соединение будет перехвачено
11.12.2010 03:22:11 ServerListen: Обнаружено новое соединение.
11.12.2010 03:22:11 Тунель ($56538096) создан
11.12.2010 03:22:11 Тунель ($56538096) запущен для чтения с сокета № 328
11.12.2010 03:22:12 Тунель ($56538096), Серверный сокет № 328 / Клиентский сокет № 368, Соединение установлено с 188.72.225.106:7777
11.12.2010 03:22:12 Тунель ($56538096) Отвалились от клиента
11.12.2010 03:22:12 Тунель ($56538096) Отвалились от сервера
11.12.2010 03:22:12 Тунель ($56538096) уничтожен
11.12.2010 03:22:12 (LSP) Обнаружено соединение (Сокет 3564) IP/port 188.72.225.106:7777. Соединение будет перехвачено
11.12.2010 03:22:12 ServerListen: Обнаружено новое соединение.
11.12.2010 03:22:12 Тунель ($52890928) создан
11.12.2010 03:22:12 Тунель ($52890928) запущен для чтения с сокета № 340
11.12.2010 03:22:12 Тунель ($52890928), Серверный сокет № 340 / Клиентский сокет № 328, Соединение установлено с 188.72.225.106:7777
11.12.2010 03:22:12 Тунель ($52890928) Отвалились от клиента
11.12.2010 03:22:12 Тунель ($52890928) Отвалились от сервера
11.12.2010 03:22:12 Тунель ($52890928) уничтожен

III Способ
Настройки те же только теперь открыл порт 4455, а 7777 закрыл, тоже самое доходит до выбора сервера и все.

Логи:

11.12.2010 03:26:05 LSP модуль уже зарегистрирован в системе
11.12.2010 03:26:05 Стартует L2ph v3.5.33.166
11.12.2010 03:26:05 На 7788 зарегистрирован локальный сервер
11.12.2010 03:26:26 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:4455. Соединение будет перехвачено
11.12.2010 03:26:26 ServerListen: Обнаружено новое соединение.
11.12.2010 03:26:26 Тунель ($56538096) создан
11.12.2010 03:26:26 Тунель ($56538096) запущен для чтения с сокета № 300
11.12.2010 03:26:26 Тунель ($56538096), Серверный сокет № 300 / Клиентский сокет № 360, Соединение установлено с 188.72.225.106:4455
11.12.2010 03:26:29 (LSP) Обнаружено соединение (Сокет 3580) IP/port 188.72.225.106:7777. Соединение будет проигнорировано
11.12.2010 03:26:30 Тунель ($56538096) Отвалились от клиента
11.12.2010 03:26:30 Тунель ($56538096) Отвалились от сервера
11.12.2010 03:26:30 (LSP) Обнаружено соединение (Сокет 3476) IP/port 188.72.225.106:7777. Соединение будет проигнорировано
11.12.2010 03:26:30 Тунель ($56538096) уничтожен

IV Способ

1)l2phx.3.5.33.166.rar
2)11.12.2010 03:31:16 Библиотека C:\DOCUME~1\9335~1\0016~1\9B02~1\inject.dll успешно загружена
11.12.2010 03:31:16 Стартует L2ph v3.5.33.166
11.12.2010 03:31:16 На 7788 зарегистрирован локальный сервер
11.12.2010 03:31:26 Надёжно пропатчен новый клиент l2.bin (608)
3)
http://i003.radikal.ru/1012/1c/68950aeddeb9t.jpg (http://radikal.ru/F/i003.radikal.ru/1012/1c/68950aeddeb9.jpg.html)http://s008.radikal.ru/i306/1012/eb/c779572721a1t.jpg (http://radikal.ru/F/s008.radikal.ru/i306/1012/eb/c779572721a1.jpg.html)http://s12.radikal.ru/i185/1012/62/7097e8304e0ft.jpg (http://radikal.ru/F/s12.radikal.ru/i185/1012/62/7097e8304e0f.jpg.html)

6)L2phx скрываю в hide toolz, запускаю клиент, захожу в мир но пакетов нет.

NLObP
11.12.2010, 04:03
Уважаемые, вы предыдущие посты читаете, замечания модераторов видите? А FAQ (http://coderx.ru/showthread.php?t=423) смотрели? Что ж у вас у всех одни и теже недочеты?! Ставите галочки "не дешифровать трафик", "Обход смены XOR ключа", "Псевдоним Newxor", не добавляете порт логин сервера в "Не игровые порты"...

Gothick19
11.12.2010, 22:00
1) l2phx v3.5.33.164
2)11.12.2010 20:29:30 Успешно загрузили C:\Documents and Settings\Anarhia Vivat\Рабочий стол\Новая папка (5)\inject.dll
11.12.2010 20:29:30 Успешно загрузили C:\Documents and Settings\Anarhia Vivat\Рабочий стол\Новая папка (5)\inject.dll
11.12.2010 20:29:30 LSP модуль зарегистрирован в системе
11.12.2010 20:29:30 Стартует L2ph v3.5.33.164
11.12.2010 20:29:30 На 7788 зарегистрирован локальный сервер
11.12.2010 20:29:43 LSP module was unregistered
11.12.2010 20:33:04 LSP успешно зарегистрирован.
11.12.2010 20:34:03 (LSP) Обнаружено соединение (Сокет 3596) IP/port 91.218.229.185:2106. Соединение будет проигнорировано
11.12.2010 20:34:06 (LSP) Обнаружено соединение (Сокет 3596) IP/port 91.218.229.185:7777. Соединение будет перехвачено
11.12.2010 20:34:07 ServerListen: Обнаружено новое соединение.
11.12.2010 20:34:07 Тунель ($48151352) создан
11.12.2010 20:34:07 Тунель ($48151352) запущен для чтения с сокета № 308
11.12.2010 20:34:11 (Inject.dll) Коннект на 91.218.229.185:7777 пропущен (перехват выключен)
11.12.2010 20:34:11 Тунель ($48151352), Серверный сокет № 308 / Клиентский сокет № 340, Соединение установлено с 91.218.229.185:7777
11.12.2010 20:34:13 (LSP) Обнаружено соединение (Сокет 4468) IP/port 194.67.23.111:25. Соединение будет перехвачено
11.12.2010 20:34:13 ServerListen: Обнаружено новое соединение.
11.12.2010 20:34:13 Тунель ($58884404) создан
11.12.2010 20:34:13 Тунель ($58884404) запущен для чтения с сокета № 360
11.12.2010 20:34:14 (Inject.dll) Коннект на 194.67.23.111:25 пропущен (перехват выключен)
11.12.2010 20:34:14 Имя соединения для тунеля ($48151352): AdmiHTirael
11.12.2010 20:34:35 На сокете: 404 ошибка: 10060: Попытка установить соединение была безуспешной, т.к. от другого компьютера за требуемое время не получен нужный отклик, или было разорвано уже установленное соединение из-за неверного отклика уже подключенного компьютера
11.12.2010 20:34:35 Тунель ($58884404), Серверный сокет № 360 / Клиентский сокет № -1, Соединение с 194.67.23.111:25 .....
11.12.2010 20:34:35 Тунель ($58884404), клиент отсоединен по таймауту
11.12.2010 20:34:35 Тунель ($58884404) уничтожен
3) скрины прилогаются
4) Interlude

//nlobp: убери галочку с "Псевдоним Newxor", "Имя библиотеки перехватывающей соединения".

убрал галочку не изменилось ничего. Точно та же ошибка как и выше.

//nlobp: порт 25 в не игровые порты. Не пойму чем ты недоволен? Пакеты есть, имя определило.

Trust
11.12.2010, 22:47
[/quote]//nlobp: убери галочки Обход смены XOR ключа и Псевдоним Newxor. Порт 2106 добавь в не игровые порты.[/quote]

Не помогло теперь вообще неконектиться...
-11.12.2010 20:43:39 Стартует L2ph v3.5.33.165
11.12.2010 20:43:39 На 7788 зарегистрирован локальный сервер

NLObP
11.12.2010, 23:53
SiTi, хотел попробовать. Скачал патч. KAV находит Trojan-Dropper.Win32.Agent.czvb. Пробовать расхотелось. :)

Удалил из папки system трояна start.exe, попробовал. LSP перехват (перехватывать данные) - соединение перехватывает, остальные методы не работают. На сервере защита. Через порт 7777 два раза соединение идет.
Первое соединение: один пакет
Тип: 0x00 (ProtocolVersion)
Размер: 5+2
Время прихода: 23:43:10:281
0002 d ProtocolVersion: -2 (0xFFFFFFFE)
Второе соединение на этот же 7777 порт, ProtocolVersion, KeyInit не стандартный, остальные пакеты левые.

Deneger
12.12.2010, 17:05
попробывал поставить галочку "Gracia (off server)" при способе перехвата перехватывать соединение ввожу лог и пас выбираю серв нажимаю принять,и не чего не происходит)если в способе перехвата ставлю перехватывать данные то все конектиться но ник чара пишет как ???????????????
сцылко на папку систем http://dump.ru/file/4927676
//QaK: поставь "перехватывать данные" и убери "руофф" галки

сделал все соединяеться пакеты идут но ник чара в пакет хаке отобража еться в виде вопросиков...это типа шифровка?
//Breadfan: к сожалению - да.

CyberGoth
16.12.2010, 19:08
Gracia Epilogue Server.

16.12.2010 17:30:47 Стартует L2ph v3.5.33.166
16.12.2010 17:30:47 На 7788 зарегистрирован локальный сервер
16.12.2010 17:31:20 LSP модуль успешно зарегистрирован
16.12.2010 17:31:33 LSP модуль успешно разрегистрирован
16.12.2010 17:39:28 LSP модуль успешно зарегистрирован
16.12.2010 17:41:30 LSP модуль уже зарегистрирован в системе
16.12.2010 18:05:58 (LSP) Обнаружено соединение (Сокет 1868) IP/port xxx.xx.xxx.xx:2106. Соединение будет проигнорировано
16.12.2010 18:06:01 (LSP) Обнаружено соединение (Сокет 2064) IP/port xxx.xx.xxx.xx:7777. Соединение будет перехвачено
16.12.2010 18:06:01 ServerListen: Обнаружено новое соединение.
16.12.2010 18:06:01 Тунель ($90443216) создан
16.12.2010 18:06:01 Тунель ($90443216) запущен для чтения с сокета № 392
16.12.2010 18:06:01 Тунель ($90443216), Серверный сокет № 392 / Клиентский сокет № 516, Соединение установлено с xxx.xx.xxx.xx:7777
16.12.2010 18:06:01 Тунель ($90443216) Отвалились от клиента
16.12.2010 18:06:01 Тунель ($90443216) Отвалились от сервера

Пробовал много способов только работает ЛСП с ошибками.
Зависает в выборе сервака . Пробовал Сокс 5 Прокси тоже самое проблема . Прошу помош !Зарание спасибо !

http://img222.imageshack.us/img222/8342/screenshoot2.jpg
http://img842.imageshack.us/img842/9606/screenshooti.jpg
http://img696.imageshack.us/img696/404/screenshoot3.jpg

//Breadfan: попробуй на вкладке Общие настройки убрать галку Обход смены XOR ключа

Добавлено через 20 минут
16.12.2010 19:03:38 LSP модуль уже зарегистрирован в системе
16.12.2010 19:03:38 Стартует L2ph v3.5.33.166
16.12.2010 19:03:38 На 7788 зарегистрирован локальный сервер
16.12.2010 19:03:56 (LSP) Обнаружено соединение (Сокет 1848) IP/port xxx.xx.xxx.xx:2106. Соединение будет проигнорировано
16.12.2010 19:03:58 (LSP) Обнаружено соединение (Сокет 2036) IP/port xxx.xx.xxx.xx:7777. Соединение будет перехвачено
16.12.2010 19:03:58 ServerListen: Обнаружено новое соединение.
16.12.2010 19:03:58 Тунель ($91426672) создан
16.12.2010 19:03:58 Тунель ($91426672) запущен для чтения с сокета № 412
16.12.2010 19:03:58 Тунель ($91426672), Серверный сокет № 412 / Клиентский сокет № 436, Соединение установлено с xxx.xx.xxx.xx:7777
16.12.2010 19:03:58 Тунель ($91426672) Отвалились от клиента
16.12.2010 19:03:58 Тунель ($91426672) Отвалились от сервера

Без Хора выдает API L2.bin ошибку выкидивает из игры .Если в течение 6 секунд не добратся до выбора сервера просто вылетает из игры API L2.bin ошибкой !

//Breadfan: если на этапе ввода логина\пароля ничего не вводить\не жать - игра закрывается, или окошко ввода висит постоянно?

CyberGoth
16.12.2010, 20:08
Попробуй спрятать ПХ с помощью Хайд тулз?
А че если делать перехват данных? (После хайдтулза попробуй)

http://coderx.ru/showthread.php?t=6659

(Я думаю проблема в том, что л2.бин находит ПХ и схлапывается...)

К сожелени я пробовал оба версии HideToolz .Всеревно выкидывает с ошибкой API l2.bin . (


//Breadfan: если на этапе ввода логина\пароля ничего не вводить\не жать - игра закрывается, или окошко ввода висит постоянно? Так точно закрывается API ошибкой. Не думай что ето связано с Виндой 7 Ултимате !
//Breadfan: и не думаю, защита находит в памяти процесс ПХ и закрывает клиент, скорее всего так. Тебе в ссылки из первого поста надо.

Добавлено через 11 минут
Спасибо Breadfan ! Попробую обезятелно )

EPArOH
17.12.2010, 19:16
Доброе время суток. Ваш форум смотрел давно, но предпочетал жук.ру так как там вроди больш чего находил и шитал тот форум лутше, пока не столкнулся с проблемой сам......
На жуке прочел статтю J_fobos`а про обход защит. Решыл сам попробывать так как хлапу не пускает с л2 одновременно щас почти везде.
все зделал все вроди нормуль но тут опа и трабл!... хлап пишет вот такую штуку:
15.12.2010 01:01:51 Успешно загрузили C:\Documents and Settings\Loner\Рабочий стол\Новая папка (3)\inject.dll
15.12.2010 01:01:52 Стартует L2ph v3.5.33.164
15.12.2010 01:01:52 На 7788 зарегистрирован локальный сервер
15.12.2010 01:01:56 Надёжно пропатчен новый клиент ccproxy.exe (856)
15.12.2010 01:02:50 (Inject.dll) Перехвачен коннект на 87.248.122.122:80
15.12.2010 01:02:50 ServerListen: Обнаружено новое соединение.
15.12.2010 01:02:50 Тунель ($48730560) создан
15.12.2010 01:02:50 Тунель ($48730560) запущен для чтения с сокета № 296
15.12.2010 01:02:51 Тунель ($48730560), Серверный сокет № 296 / Клиентский сокет № 332, Соединение установлено с 87.248.122.122:80
15.12.2010 01:02:51 Тунель ($48730560) Отвалились от клиента
15.12.2010 01:02:51 Тунель ($48730560) Отвалились от сервера
15.12.2010 01:02:51 Тунель ($48730560) уничтожен
15.12.2010 01:04:30 (Inject.dll) Перехвачен коннект на 87.248.122.122:80
15.12.2010 01:04:30 ServerListen: Обнаружено новое соединение.
15.12.2010 01:04:30 Тунель ($48730560) создан
15.12.2010 01:04:30 Тунель ($48730560) запущен для чтения с сокета № 304
15.12.2010 01:04:30 Тунель ($48730560), Серверный сокет № 304 / Клиентский сокет № 300, Соединение установлено с 87.248.122.122:80
15.12.2010 01:04:30 Тунель ($48730560) Отвалились от клиента
15.12.2010 01:04:30 Тунель ($48730560) Отвалились от сервера
15.12.2010 01:04:30 Тунель ($48730560) уничтожен



На всех серверах что я пробывал)
Подскажыте , помогите что ето может быть) в етом деле новачок, но как говорится учуь


Еси не там написал сори не нашол подходящего раздела

програмы как тут показано
:http://www.youtube.com/watch?v=8kVKR...layer_embedded
Надеюсь вы поможете хотяб....

//Breadfan: при использовании виртуалки используется LSP-перехват, а не inject
ЗЫ: не флудите - все что надо выкладывать - описано в прикрепленном посте.

skiner4119
20.12.2010, 03:22
1)
L2ph v3.5.33.166
2)
20.12.2010 00:54:30 LSP модуль уже зарегистрирован в системе
20.12.2010 00:54:30 Стартует L2ph v3.5.33.166
20.12.2010 00:54:30 На 7788 зарегистрирован локальный сервер
4)
lineage frea
5)
http://www.slineage.com/updater/Slineage.exe лаучек с сервера каторый качает патч
6)
клиент критует при запуске l2phx. Пробывал многое сменил название l2phx на другое, искал левые файлы в папке систем (папка систем в этом патче называется именем сервера. при обдэйте старая папка систем астаётся)]http://coderx.ru/showthread.php?t=5879 пробывал этим способом невозможно настроить инэт вайфай. Я незнаю где взять нормальный newxor.dll находил только с вирусом.


при крите клиента выбивает такую ошибку
Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: l2.bin
Версия приложения: 0.0.0.0
Отметка времени приложения: 4c736b12
Имя модуля с ошибкой: Core.dll
Версия модуля с ошибкой: 0.0.0.0
Отметка времени модуля с ошибкой: 4c736a5d
Код исключения: c0000005
Смещение исключения: 0000ebd7
Версия ОС: 6.1.7600.2.0.0.256.1
Код языка: 1049
Дополнительные сведения 1: 0a9e
Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
Дополнительные сведения 3: 0a9e
Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789

пробывал HideToolz 2.2 серавно критует.убирал LSP-перехват лог серавно не изменялся- зато я заметил в стандартной папке sistem146 файлов а в этой 150 даже если учесть что скрины в новой версии сохроняются в другой папке. Пробывал чтото удалять. именно точ то находится только в адной папке клиент неработает.
3)

//nlobp: если критует клиент и с hidetools - скорее всего что на серваке защита. В настройках не хватает галочки - Kamael-Hellbound -Graciya. Галочка Freya отвечает за разбор пакетов, а вот та галочка, за правильное подключение к серваку. как вытащить эту защиту из клиента????????????????

gtynfujy924
20.12.2010, 14:35
Перечитал всю ветку, плюс ветку с обходом защиты. Задался целью подключить пакетхак к серверу L2Odessa.com, финал, но при загрузке пишет что Фрея, х..н поймеш . Потратил три дня, пакетхак вообще не реагирует клиент при вводе логина выключается, пробывал через виртуалбокс, так как описал Алекс, клиент критует, пробывал через сокет5 как в ютубе, по ссылке, клиент критует. Забил на пакетхак, начал искать другие боты, l2net не работает, l2control не работает, Валкер также.
Скрины не вылаживаю так как смысла нет их вылаживать, сдесь в ветке их на все случаи жизни, всё перепробывал, Пакетхаком пользовался давно, знаю что там и где нажимать, теперь решил вспомнить как игралось, решил снова попробывать, но кругом уже стоят такие защиты, что пакетхак уже, как мне кажется, не актуален(
Может есть тут кто из специалистов, кто скажет что там за защита такая, и реально ли ее обойти) l2odessa.com

//Breadfan: делай не как Алекс показывал, а как описал J-Fobos (ссылка в верхнем посте) - там на стороне клиента не используется вообще посторонний софт (подключиться 100% получится, но может быть введена доп.шифрация трафика - сервер не смотрел)

skiner4119
20.12.2010, 18:49
<что за оверквотинг?>
есть какойнебуть способ вытащить защиту из клиента???

gtynfujy924
21.12.2010, 03:20
Перечитал всю ветку, плюс ветку с обходом защиты. Задался целью подключить пакетхак к серверу L2Odessa.com, финал, но при загрузке пишет что Фрея, х..н поймеш . Потратил три дня, пакетхак вообще не реагирует клиент при вводе логина выключается, пробывал через виртуалбокс, так как описал Алекс, клиент критует, пробывал через сокет5 как в ютубе, по ссылке, клиент критует. Забил на пакетхак, начал искать другие боты, l2net не работает, l2control не работает, Валкер также.
Скрины не вылаживаю так как смысла нет их вылаживать, сдесь в ветке их на все случаи жизни, всё перепробывал, Пакетхаком пользовался давно, знаю что там и где нажимать, теперь решил вспомнить как игралось, решил снова попробывать, но кругом уже стоят такие защиты, что пакетхак уже, как мне кажется, не актуален(
Может есть тут кто из специалистов, кто скажет что там за защита такая, и реально ли ее обойти) l2odessa.com



//Breadfan: делай не как Алекс показывал, а как описал J-Fobos (ссылка в верхнем посте) - там на стороне клиента не используется вообще посторонний софт (подключиться 100% получится, но может быть введена доп.шифрация трафика - сервер не смотрел)

вот именно что подключится как фобс не получается.....рррррр.. ья подключался как фобс.. у меня не возможно настроить чтобы инет шел через вирт машину на реал машину потому что ЕСТЬ привязка к мак адресу..и стат адрес. Я пробывал через NaT....http://coderx.ru/showthread.php?t=1403

guplen
21.12.2010, 18:32
Новую темку создавать не буду, спрошу тут. Запускаю клиент в песочнице. Пробую перехватить трафик с помощью лпх. Ноль реакции на любой вид перехвата. Даже лсп перехват отказался ловить что либо. Проксифиер тоже ничего не выловил. То есть отловить трафик из песочницы нельзя?

skiner4119
21.12.2010, 19:28
EurekaLog 6.0.24

Application:
-----------------------------------------------------------------------------------------------------------------------------------------------------
1.1 Start Date : Tue, 21 Dec 2010 17:08:43 +0200
1.2 Name/Description: l2.exe - (L2PacketHack (далее PH, L2PH, ПХ) это программа предназначенная для контроля трафика игры Lineage и её модификаций)
1.3 Version Number : 3.5.33.166
1.4 Parameters :
1.5 Compilation Date: Sat, 11 Dec 2010 01:00:56 +0200
1.6 Up Time : 15 seconds

Exception:
---------------------------------------------------------------------------------------------------------------------------------------------------
2.1 Date : Tue, 21 Dec 2010 17:08:58 +0200
2.2 Address : 131CB964
2.3 Module Name : l2.exe - (L2PacketHack (далее PH, L2PH, ПХ) это программа предназначенная для контроля трафика игры Lineage и её модификаций)
2.4 Module Version: 3.5.33.166
2.5 Type : EIniFileException
2.6 Message : Unable to write to C:\Users\skiner\Desktop\l2\settings\windows.ini.
2.7 ID : 6F22
2.8 Count : 1
2.9 Status : New
2.10 Note :

User:
-------------------------------------------------------
3.1 ID : skiner
3.2 Name : skiner
3.3 Email :
3.4 Company :
3.5 Privileges: SeIncreaseQuotaPrivilege - OFF
SeSecurityPrivilege - OFF
SeTakeOwnershipPrivilege - OFF
SeLoadDriverPrivilege - OFF
SeSystemProfilePrivilege - OFF
SeSystemtimePrivilege - OFF
SeProfileSingleProcessPrivilege - OFF
SeIncreaseBasePriorityPrivilege - OFF
SeCreatePagefilePrivilege - OFF
SeBackupPrivilege - OFF
SeRestorePrivilege - OFF
SeShutdownPrivilege - OFF
SeDebugPrivilege - OFF
SeSystemEnvironmentPrivilege - OFF
SeChangeNotifyPrivilege - ON
SeRemoteShutdownPrivilege - OFF
SeUndockPrivilege - OFF
SeManageVolumePrivilege - OFF
SeImpersonatePrivilege - ON
SeCreateGlobalPrivilege - ON
SeIncreaseWorkingSetPrivilege - OFF
SeTimeZonePrivilege - OFF
SeCreateSymbolicLinkPrivilege - OFF

Active Controls:
-------------------------------------------------------------------------
4.1 Form Class : OperaWindowClass
4.2 Form Text : l2.bin LameGuard (Защита) - CoderX :: Forums - Opera
4.3 Control Class:
4.4 Control Text :

Computer:
--------------------------------------------------------------------------------------------------------------------
5.1 Name : SKINER-ПК
5.2 Total Memory : 2048 Mb
5.3 Free Memory : 1423 Mb
5.4 Total Disk : 20 Gb
5.5 Free Disk : 6,27 Gb
5.6 System Up Time: 46 minutes, 19 seconds
5.7 Processor : Intel(R) Pentium(R) D CPU 2.80GHz
5.8 Display Mode : 1024 x 768, 32 bit
5.9 Display DPI : 96
5.10 Video Card : NVIDIA GeForce 9500 GT (Microsoft Corporation - WDDM v1.1) (driver 8.15.11.8593 - RAM 1024 MB)
5.11 Printer : Microsoft XPS Document Writer (driver 6.1.7600.16385)

Operating System:
-----------------------------------
6.1 Type : Microsoft Windows 7
6.2 Build # : 7600
6.3 Update :
6.4 Language: Russian
6.5 Charset : 204

Network:
---------------------------------------------------
7.1 IP Address: 010.011.053.160 - 000.000.000.000
7.2 Submask : 255.255.000.000 - 000.000.000.000
7.3 Gateway : 010.011.000.001 - 000.000.000.000
7.4 DNS 1 : 010.011.000.001 - 000.000.000.000
7.5 DNS 2 : 000.000.000.000 - 000.000.000.000
7.6 DHCP : ON - ON
//Breadfan: а давайте простыни не будет постить?

NLObP
22.12.2010, 01:32
skiner4119, зарареный файл l2ph.elf с описанием пробемы можно в эту (http://coderx.ru/showthread.php?t=618) тему прикрепить.

Nikita31
22.12.2010, 12:58
Использую l2phx.3.4.1.82 и 3.5.33.164(на сервере они 2 пашут)
Интерлюд
Как сделать чтоб увидел чара??? В Пнх не видит чара.
Сылка настроек
http://s50.radikal.ru/i130/1012/64/b09891c29e65.jpg
Запускаю пнх -> Включаю ла2 -> Логин пароль важу-> Захожу в игру-> Сматри на пнх и чара он не видит и пакеты нечо не идёт

arezv
27.12.2010, 12:01
1)l2phx.3.5.33.166
2)Лог пакетхака
27.12.2010 09:39:24 LSP модуль уже зарегистрирован в системе
27.12.2010 09:39:24 Стартует L2ph v3.5.33.166
27.12.2010 09:39:24 На 7788 зарегистрирован локальный сервер
27.12.2010 09:42:03 (LSP) Обнаружено соединение (Сокет 3212) IP/port 80.90.118.123:2106. Соединение будет проигнорировано
27.12.2010 09:42:05 (LSP) Обнаружено соединение (Сокет 3260) IP/port 80.90.118.123:7778. Соединение будет проигнорировано
27.12.2010 09:42:05 (LSP) Обнаружено соединение (Сокет 3260) IP/port 80.90.118.123:7779. Соединение будет перехвачено и перенаправленно на сокетный движек
27.12.2010 09:42:07 (LSP) Соединение закрыто (Сокет 3260)
27.12.2010 09:42:07 (LSP) Обнаружено соединение (Сокет 3264) IP/port 80.90.118.123:7777. Соединение будет перехвачено и перенаправленно на сокетный движек
27.12.2010 09:42:08 (LSP) Обнаружено соединение (Сокет 3212) IP/port 80.90.118.123:7779. Соединение будет перехвачено и перенаправленно на сокетный движек
27.12.2010 09:42:08 (LSP) Соединение закрыто (Сокет 3264)
27.12.2010 09:42:34 (LSP) Соединение закрыто (Сокет 3212)
3)скрины ниже
4)Interlude
5)-
6)Запускаю phx, затем клиент, ввожу логин и пароль, клиент принимает аккаунт, дает выбрать сервер, дает выбрать перса, потом экран загрузки(там где картинка и полезная инфа внизу), потом черный экран, в l2phx начинаюь записываться пакеты, штук 500 их записывается и клиент "критует"-закрывается

SajmoN
29.12.2010, 20:01
Пожалуйста помогите!
Первый раз имею дело с такого рода программами.
По списку:
1 Пакетхак версии 3.5.33.166
2 Лог Пакетхака:
29.12.2010 18:50:40 LSP модуль уже зарегистрирован в системе
29.12.2010 18:50:40 Стартует L2ph v3.5.33.166
29.12.2010 18:50:40 На 7788 зарегистрирован локальный сервер
3 http://s003.radikal.ru/i204/1012/26/3097e5dfecf1t.jpg (http://radikal.ru/F/s003.radikal.ru/i204/1012/26/3097e5dfecf1.jpg.html)
http://i023.radikal.ru/1012/4f/41104ff44653t.jpg (http://radikal.ru/F/i023.radikal.ru/1012/4f/41104ff44653.jpg.html)
http://s40.radikal.ru/i089/1012/35/759e6c9687aft.jpg (http://radikal.ru/F/s40.radikal.ru/i089/1012/35/759e6c9687af.jpg.html)
4 Хроники грация финал
//nlobp: попробуй другой вид перехвата

Pascal
29.12.2010, 20:31
29.12.2010 13:41:32 Стартует L2ph v3.5.33.166
29.12.2010 13:41:32 На 7788 зарегистрирован локальный сервер
29.12.2010 13:41:46 LSP модуль успешно зарегистрирован
29.12.2010 13:42:23 (LSP) Обнаружено соединение (Сокет 3496) IP/port 217.23.132.236:2107. Соединение будет перехвачено
29.12.2010 13:42:23 ServerListen: Обнаружено новое соединение.
29.12.2010 13:42:23 Тунель ($56250352) создан
29.12.2010 13:42:23 Тунель ($56250352) запущен для чтения с сокета № 400
29.12.2010 13:42:23 Тунель ($56250352), Серверный сокет № 400 / Клиентский сокет № 472, Соединение установлено с 217.23.132.236:2107
29.12.2010 13:42:29 Тунель ($56250352) Отвалились от клиента
29.12.2010 13:42:29 (LSP) Обнаружено соединение (Сокет 3496) IP/port 217.23.132.236:2701. Соединение будет перехвачено
29.12.2010 13:42:29 ServerListen: Обнаружено новое соединение.
29.12.2010 13:42:29 Тунель ($56250352) Отвалились от сервера
29.12.2010 13:42:29 Тунель ($62099472) создан
29.12.2010 13:42:29 Тунель ($62099472) запущен для чтения с сокета № 496
29.12.2010 13:42:29 Тунель ($62099472), Серверный сокет № 496 / Клиентский сокет № 488, Соединение установлено с 217.23.132.236:2701
29.12.2010 13:42:29 Тунель ($56250352) уничтожен
http://s015.radikal.ru/i333/1012/ad/31343f25bae5t.jpg (http://radikal.ru/F/s015.radikal.ru/i333/1012/ad/31343f25bae5.jpg.html)
http://s013.radikal.ru/i325/1012/60/e2214837088at.jpg (http://radikal.ru/F/s013.radikal.ru/i325/1012/60/e2214837088a.jpg.html)
http://s006.radikal.ru/i214/1012/41/7ef4817f387dt.jpg (http://radikal.ru/F/s006.radikal.ru/i214/1012/41/7ef4817f387d.jpg.html)

Вот что получилось http://s41.radikal.ru/i092/1012/60/b44d9c67e589.jpg потом выбивает критом клиент

//nlobp: попробуй другой вид перехвата, первую закладку настроек покажи

B0o0M
29.12.2010, 23:28
Вообще такая проблема если не ставить l2phx в хайд то при запуске клиента его тут же выбевае, если l2phx ствишь в хайд то игра норм запускается но пакеты почему то не летят
вот что пишет в логах пекетхака


29.12.2010 17:18:05 Библиотека C:\Documents and Settings\Влад\Рабочий стол\пх\inject.dll успешно загружена
29.12.2010 17:18:05 Стартует L2ph v3.5.33.166
29.12.2010 17:18:05 На 7788 зарегистрирован локальный сервер
29.12.2010 17:18:10 Надёжно пропатчен новый клиент l2.bin (1668)


Версия хлапы v3.5.33.166
Вот сервер http://only-game.kiev.ua/
Тестовый АК лог : raz123
пароль : raz123

//nlobp: при запуске клиента вылетает пакетхак - защита. Покажи настройки, тогда можно и думать.

safron
30.12.2010, 02:31
1)l2phx.3.5.33.166
2)30.12.2010 01:10:54 Библиотека C:\Documents and Settings\Admin\Мои документы\l2phx.3.5.33.166\inject.dll успешно загружена
30.12.2010 01:10:54 Стартует L2ph v3.5.33.166
30.12.2010 01:10:54 На 7788 зарегистрирован локальный сервер
30.12.2010 01:10:59 Надёжно пропатчен новый клиент l2.exe (3360)
3)
http://s43.radikal.ru/i101/1012/60/229ed0bfedae.jpg
http://i021.radikal.ru/1012/9b/3044420fd6b5.jpg
http://s004.radikal.ru/i205/1012/c3/293aada866d1.jpg
4) Interlude.
Доброго времени суток. Проблема такова ->
http://s014.radikal.ru/i327/1012/b7/00ca98d8f0f3.jpg
Объяснение:вроде бы подключилось все, но пакеты не качаются!? Извините, если не в той теме написал, но я пока только осваиваю программу, так что если не тяжело, то не удаляйте сразу пост, а направте меня в нужное русло...Спасибо за внимание! Извините, если проблема уже поднималась! прочитал 9 страниц, больше не осилил!

//nlobp: на последнем скрине это не та закладка. При нормальной работе в пакетхаке появляется закладка, обычно с именем чара, где видно принимаемые пакеты. А эту закладку ты сам открыл. Настройки вроде, что надо. Попробуй другой перехват.

Во... Свершилось! Спасибо, снубил =)))

B0o0M
30.12.2010, 13:06
Вообщем при попытке в игру вылетает вот эта ошибка
http://i.pixs.ru/storage/6/5/4/OshibkaJPG_8776014_1441654.jpg (http://pixs.ru/?r=1441654)
Вот как у меня все настроено
http://i.pixs.ru/storage/5/9/5/Bezimyanni_6349203_1441595.jpg (http://pixs.ru/?r=1441595)
http://i.pixs.ru/storage/5/9/6/Bezimyanni_4098030_1441596.jpg (http://pixs.ru/?r=1441596)
Вот что пишет в лог пакет хака
30.12.2010 11:59:29 LSP модуль уже зарегистрирован в системе
30.12.2010 11:59:29 Стартует L2ph v3.5.33.166
30.12.2010 11:59:29 На 7788 зарегистрирован локальный сервер

Как исправить подскожите плиз
Если конечно можно это как то обойти

Сервер http://only-game.kiev.ua
Тест АКаунт raz123/raz123
Думаю ко мне теперь не возникнет не каких вопросов

//nlobp: попробовал зайти. стоит защита. стандартно никак. По поводу ошибки - что то с системой.

zakalebalka
31.12.2010, 04:20
l2phx.3.5.33.166
сервер www.la2.volgodom.ru фрея
рыскаю уже 3 часа в сети ответ как пользоваться и не как непойму,
если не сложно расскажите кто как может, чтоб знать с чего отталкиваться в данной программе, а дальше я уж сам буду кумекать.
зарание благодарен

для теста
лог supercklad
пасс Tm5sd93z

zakalebalka
31.12.2010, 15:43
вот скрины, а как узнать про шифрацию сервера?

Breadfan
31.12.2010, 19:05
Чето мне кажется что http://coderx.ru/showthread.php?t=6485 практически тот же сервер...сайты выглядят - один в один, список администрации одинаков...

zakalebalka
01.01.2011, 11:45
Чето мне кажется что http://coderx.ru/showthread.php?t=6485 практически тот же сервер...сайты выглядят - один в один, список администрации одинаков...

сервер пренадлежит компаниии эр телеком г пермь
их сайт http://l2r.ru/
эта компания есть и у нас в волгограде, соответсвенно и
их сервер

SeregaZ
01.01.2011, 12:31
в кратце что такое шифрация:

на пример клиент хочет подсоединится к серверу. и шлет сообщение ему:
К: привет - я клиент Фрея - хочу к тебе подсоединится
сервер проверяет это сообщение и отвечает клиенту:
С: привет - я сервер Фрея мы созданы друг для друга - подсоединяйся
К: Мой Логин: Вася - Мой Пароль: 123
С: Да, есть такой в базе - Вот тебе вся информация по нему
К: Спасибо, буду играть.
***
ну конечно это все условно :) это как бы стандарный алгоритм. и l2ph при его перехвате - поймет и выдаст тебе правильные пакеты. а теперь представь злой админ сервера взял и придумал шифрацию для сервера и клиента. l2ph не знает, что информация зашифрована, он выдает все что видит, а будет видеть он всякую ерунду, типа:

К: привет - я клиент Фрея - хочу к тебе подсоединится - шифрация 234
С: привет - я сервер Фрея мы созданы друг для друга - подсоединяйся - шифрация принята, переходим на кодированную радио-передачу
К: FHGHDFGD - ERRTEYOFDDG
С: SDFGDSHDFSGFDSGDF - DFADSJDJSHSDFGAERTRUDCMGH
К: SDFGGHJHL
***
вот поэтому шифрация это такая жопа :) надо сидеть и вычислять по какому алгоритму происходит шифрование этих самых пакетов. а после этого, как ты поймешь как это происходит, то надо будет научить l2ph этой шифрации, чтобы он сам автоматически все переводил.

также возможно введен дополнительный параметр типа "ключ". то есть пакеты все стандартные, но в конце дописана, понятная серверу тарабарщина, которая может каждый раз менятся. например:

К: привет - я клиент Фрея - хочу к тебе подсоединится - ключ DGHJA
С: привет - я сервер Фрея мы созданы друг для друга - подсоединяйся - твой ключ принят, зашифруй следующий ключ помножив старый ключ на два
К: Мой Логин: Вася - Мой Пароль: 123 - DGHJA*2
С: Да, есть такой в базе - Вот тебе вся информация по нему - твой новый ключ принят, теперь для следующего ключа подели что получилось на три
К: Спасибо, буду играть. - (DGHJA*2)/3
***
вот твоя задача понять каким образом происходит составление этого самого ключа. и научить l2ph правильно составлять этот ключик при каждом действии из твоего клиента. и поскольку такую шифрацию каждый админ придумывает свою - у нас нет универсального "декодировщика" для все серверов. то есть каждый раз раскалывание такого шифра для определенного сервера это уникальный процесс :) и сделать подобное может далеко не каждый, а те кто может - не факт что имеют свободное время и желание заниматься именно этим сервером. да и плюс все зависит от сложности. если шифр безумно сложный - то далеко не факт, что его расколют :)

zakalebalka
01.01.2011, 12:40
во первый человек которому я говорю БИГ СПС, за то что хоть чуток обьяснил что да как.
один вопрос тока(чую нубский) на скрине неопределися ник персонажа почему?

SeregaZ
01.01.2011, 12:55
l2ph должен читать ник из пакета, который перехватывает. а теперь представь если этот пакет идет в зашифрованом виде - поймет ли его l2ph или не поймет? :)

zakalebalka
01.01.2011, 13:06
значит если я правельно тебя понял, зашел я в l2ph зашел в линегу и в ph, пока не загрузилась игра ник еше Proxy....(типа д2 пытается еще бороться) а после входа ???????????(мол не удалось)) и шифр я так понимаю можно узнать из первых 12 строк когда еще грузится игра, или я опять не прав?

SeregaZ
01.01.2011, 13:44
примерно так :) вон KeyPacket посмотри. мне он бросился в глаза первым :)

и потом - ты менял галки хроник в l2ph? попробуй менять и заходить в игру - типа вместо фреи грацию финал или вобще С4 :) - может повезет.

Василий
02.01.2011, 15:19
1. l2phx.3.5.33.166
2.-----------------------------------------------------------

02.01.2011 13:56:49 LSP модуль уже зарегистрирован в системе
02.01.2011 13:56:50 Стартует L2ph v3.5.33.166
02.01.2011 13:56:50 На 7788 зарегистрирован локальный сервер
02.01.2011 13:58:06 (LSP) Обнаружено соединение (Сокет 2004) IP/port 193.107.209.145:6106. Соединение будет перехвачено
02.01.2011 13:58:06 ServerListen: Обнаружено новое соединение.
02.01.2011 13:58:06 Тунель ($54345232) создан
02.01.2011 13:58:06 Тунель ($54345232) запущен для чтения с сокета № 308
02.01.2011 13:58:07 Тунель ($54345232), Серверный сокет № 308 / Клиентский сокет № 352, Соединение установлено с 193.107.209.145:6106
02.01.2011 13:58:18 Тунель ($54345232) Отвалились от клиента
02.01.2011 13:58:18 Тунель ($54345232) Отвалились от сервера
02.01.2011 13:58:18 Тунель ($54345232) уничтожен
02.01.2011 13:58:18 (LSP) Обнаружено соединение (Сокет 2020) IP/port 193.107.209.145:7777. Соединение будет перехвачено
02.01.2011 13:58:18 ServerListen: Обнаружено новое соединение.
02.01.2011 13:58:18 Тунель ($54233296) создан
02.01.2011 13:58:18 Тунель ($54233296) запущен для чтения с сокета № 324
02.01.2011 13:58:18 Тунель ($54233296), Серверный сокет № 324 / Клиентский сокет № 308, Соединение установлено с 193.107.209.145:7777
02.01.2011 13:58:18 Тунель ($54233296) Отвалились от сервера
02.01.2011 13:58:18 Тунель ($54233296) уничтожен
------------------------------------------------------------------------
3.http://www.7image.ru/v.php?id=108702
4.Epilogue
Доходит до выбора сервера в пх появляются пакеты: http://www.7image.ru/v.php?id=108705
а когда выбираешь сервер: http://www.7image.ru/v.php?id=108709
посоветуй пожалуйста в чем проблема:(

//Breadfan: 6106 - в Игнорируемые добавь.
Добавил. теперь лог такой:
02.01.2011 15:49:21 LSP модуль уже зарегистрирован в системе
02.01.2011 15:49:21 Стартует L2ph v3.5.33.166
02.01.2011 15:49:21 На 7788 зарегистрирован локальный сервер
02.01.2011 15:50:32 (LSP) Обнаружено соединение (Сокет 1996) IP/port 193.107.209.145:6106. Соединение будет проигнорировано
02.01.2011 15:50:35 (LSP) Обнаружено соединение (Сокет 2008) IP/port 193.107.209.145:7777. Соединение будет перехвачено
02.01.2011 15:50:35 ServerListen: Обнаружено новое соединение.
02.01.2011 15:50:35 Тунель ($54534112) создан
02.01.2011 15:50:35 Тунель ($54534112) запущен для чтения с сокета № 316
02.01.2011 15:50:35 Тунель ($54534112), Серверный сокет № 316 / Клиентский сокет № 352, Соединение установлено с 193.107.209.145:7777
02.01.2011 15:50:35 Тунель ($54534112) Отвалились от клиента
02.01.2011 15:50:35 Тунель ($54534112) Отвалились от сервера
02.01.2011 15:50:35 Тунель ($54534112) уничтожен
а когда выбираешь сервер ничего не происходит.

//nlobp: попробуй галочку Gracia снять. Пакеты совсем не те, какие должны быть.
Снял. так как пх не получает пакеты с 6106 игнор портом. Убрал 6106 из игнора. Вот что получил:
http://www.7image.ru/v.php?id=108991
Но клиент дальше выбора сервера не пускает.

NLObP
02.01.2011, 23:02
zakalebalka, вот правильная последовательность пакетов при подключении к серверу (на примере руофф). Если у тебя другая, то либо дело в шифрации, либо в настройках.

Glamur138
05.01.2011, 03:09
1)l2phx.3.5.33.166
2)05.01.2011 00:58:17 Библиотека E:\Игры\LineageII Gracia Final RX\ХЛАПА\l2phx.3.5.33.166\inject.dll успешно загружена
05.01.2011 00:58:17 Стартует L2ph v3.5.33.166
05.01.2011 00:58:17 На 7788 зарегистрирован локальный сервер
05.01.2011 00:58:22 Скрытно пропатчен новый клиент l2.exe (4712)
3)http://s003.radikal.ru/i204/1101/02/ae5b6aa7be1d.png
http://s12.radikal.ru/i185/1101/cc/f917acc4b480.png
http://s009.radikal.ru/i308/1101/b9/bd05e664c8e7.png
4) Gracia Final
?? что делать подскажите*....(
05.01.2011 00:58:37 (Inject.dll) Коннект на 217.20.175.162:2106 проигнорирован
3

DChero
05.01.2011, 05:45
сервер l2.dvij.net
1)Версия пакетхака 3.5.3.166
2)Лог пакетхака http://i042.radikal.ru/1101/72/51995bb67b86.jpg
3)Скрины настроек http://s013.radikal.ru/i323/1101/2c/b82a0b178a71.jpg
4)Хроники сервера interrlude
5)По просьбам трудящихся, добавлен п.5 - http://rapidshare.com/files/440852536/system.rar
6)клиент патчится, на чара заходит, однако вместо имени чара знаки вопроса, при отправке пакетов чар лагает и совершает совсем не то действие, например пакет на инвентарь давал мне симбол мейкера, открыое окно фрахта, клановые привелегии. с настройками игрался по всякому. скрипты естественно не работают. кто поможет или посмотрит(папку выложил)- от меня спасибка)))

//Breadfan: не поможет тут спасибка, вам в Дешифрацию трафика, ссылка в первом посте, но скорее всего - дохлый номер.

jakarta
05.01.2011, 23:59
1)3.5.33.166
2)Стартует L2phx 3.4.1.61
Успешно загрузили newxor.dll
Успешно загрузили inject.dll
Thread Start: основной поток ServerListen 168/2384
На 56574 зарегистрирован локальный сервер
Надёжно пропатчен новый клиент l2.exe (3696)
3)http://img225.imageshack.us/i/51112178.jpg/
4)Gracia
5)В старых версиях пакета присутсвовала фитча `Пропустить логин`как к примеру в этом пакет хаке http://img593.imageshack.us/i/17694858.jpg/
Как включить эту же функцию на новой навороченой версии пакет хака?
Там она вообще отсутствует:confused:
Чтобы зайти на наш сервер нужно обойти логин ( старый пакет хак я юзаю спокойно)
Мб кто нить подскажет как включить эту функию?Вручную добавлять в Options.ini?

//Breadfan: не вижу в логе сообщений о попытках коннекта на какой-либо адрес.
===============================
Я перепутал вот лог нерабочего пакетхака новой версии:

05.01.2011 19:22:58 Библиотека C:\Documents and Settings\Dior\Рабочий стол\phx\inject.dll успешно загружена
05.01.2011 19:22:58 Библиотека C:\Documents and Settings\Dior\Рабочий стол\phx\newxor.dll успешно загружена
05.01.2011 19:22:58 Стартует L2ph v3.5.33.166
05.01.2011 19:22:58 На 56574 зарегистрирован локальный сервер
05.01.2011 19:23:03 Надёжно пропатчен новый клиент l2.exe (3812)

P.S Те логи что я выложил первее из рабочего пакета (более старой версии) спокойно принимаю все пакеты и вижу ники чаров:)

//Breadfan: убери галки с "Псевдоним Newxor..."


Я уберал и не работает.Мне нужно запускать пакет хак после ввода логина и пароля во время появления окошка соглашения(там ещё написано принять или отказатся).Незнаю почему,но старым пакет хаком я захожу таким образом и всё отлично вот логи:Стартует L2phx 3.4.1.61
Успешно загрузили newxor.dll
Успешно загрузили inject.dll
Thread Start: основной поток ServerListen 168/3576
На 56574 зарегистрирован локальный сервер
Перехвачен коннект на 217.20.163.194:7777
Thread Start: поток сервера Thread[id].SH 284/3816 id:0
Thread Start: поток клиента Thread[id].CH 292/2664 id:0
Надёжно пропатчен новый клиент l2.exe (3836)
Считываем имя соединения...
Имя соединения:StarScream


А последней версией пакета я так вхожу и тупо это окошко с названием пакет хака.=\
Можно ли сделать,чтобы новый пакет хак работал по принципу старого.
Если я буду запускать новую версию пакет хака по обычному( перед вводом логина и пароля),то там действует защита против которой работает ток виртуальная компьютер.
HELP!!!В новой версии пакет хака,как раз самые нужные функции:)

Paulo
07.01.2011, 00:41
1)v3.5.25.145
2)06.01.2011 23:19:33 Успешно загрузили C:\Documents and Settings\1\Рабочий стол\l2phx.3.5.25.145\inject.dll
06.01.2011 23:19:33 LSP модуль зарегистрирован в системе
06.01.2011 23:19:33 Стартует L2ph v3.5.25.145
06.01.2011 23:19:33 На 7787 зарегистрирован локальный сервер
06.01.2011 23:20:33 (LSP) Обнаружено соединение (Сокет 3356) IP/port 46.4.57.196:2106. Соединение будет проигнорировано
06.01.2011 23:20:36 (LSP) Обнаружено соединение (Сокет 3472) IP/port 46.4.57.196:2106. Соединение будет проигнорировано
06.01.2011 23:20:40 (LSP) Обнаружено соединение (Сокет 3472) IP/port 46.4.57.196:7776. Соединение будет перехвачено
06.01.2011 23:20:40 ServerListen: Обнаружено новое соединение.
06.01.2011 23:20:40 Тунель ($20094000) создан
06.01.2011 23:20:40 Тунель ($20094000) запущен для чтения с сокета № 220
06.01.2011 23:20:40 Тунель ($20094000), Серверный сокет № 220 / Клиентский сокет № 264, Соединение с 46.4.57.196:7776 .....
06.01.2011 23:20:40 Тунель ($20094000), Серверный сокет № 220 / Клиентский сокет № 264, Соединение установлено с 46.4.57.196:7776
06.01.2011 23:20:40 Тунель ($20094000) Отвалились от сервера
06.01.2011 23:20:40 Тунель ($20094000) Отвалились от клиента
06.01.2011 23:20:41 Тунель ($20094000) уничтожен

3) http://imglink.ru/thumbnails/06-01-11/a4a5f27ef3c95dde0d274fcc49446128.jpg (http://imglink.ru/show-image.php?id=431bff96213f4808256d0bf0f1e8e2f1)
4)Interlud
6)Дохожу до выбора серва и пишет соеденение было разорвано сервером

А да ещё хотел сказать большое спасибо NLObP за твой скрипт на точку вот уже 2 года за тебя на клан встречах выпиваем,удачи тебе во всех начинаниях:good:




Серв: http://akamanah.ru/
Акк: cos30
Пароль: upupup
system: http://rghost.ru/3892407

//nlobp: к сожалению стандартными методами не заходит.

KillingWon
07.01.2011, 02:52
1)3.5.33.164

2)07.01.2011 01:47:27 LSP модуль зарегистрирован в системе
07.01.2011 01:47:27 Стартует L2ph v3.5.33.164
07.01.2011 01:47:27 На 7788 зарегистрирован локальный сервер
07.01.2011 01:47:40 (LSP) Обнаружено соединение (Сокет 424) IP/port 94.229.64.211:80. Соединение будет проигнорировано
07.01.2011 01:47:55 (LSP) Обнаружено соединение (Сокет 3332) IP/port 46.38.56.19:2106. Соединение будет проигнорировано
07.01.2011 01:47:57 (LSP) Обнаружено соединение (Сокет 3396) IP/port 46.38.56.19:7772. Соединение будет перехвачено
07.01.2011 01:47:57 ServerListen: Обнаружено новое соединение.
07.01.2011 01:47:57 Тунель ($34758128) создан
07.01.2011 01:47:57 Тунель ($34758128) запущен для чтения с сокета № 320
07.01.2011 01:47:58 Тунель ($34758128), Серверный сокет № 320 / Клиентский сокет № 356, Соединение установлено с 46.38.56.19:7772
07.01.2011 01:47:58 Имя соединения для тунеля ($34758128): KillingWon
07.01.2011 01:47:58 Тунель ($34758128) Отвалились от сервера
07.01.2011 01:47:59 Тунель ($34758128) Отвалились от клиента
07.01.2011 01:47:59 Тунель ($34758128) уничтожен

3)Скрины настроек
http://img690.imageshack.us/i/66276834.jpg/
http://img402.imageshack.us/i/24482152.jpg/
http://img190.imageshack.us/i/19538219.jpg/
4)интерлюдия
6) доходит до загрузочного окна входа в игру(после выбора персонажа)
и вылетает без крита.
Пробовал убирать калочку с ЛСП соединения ставить на перехват. Разница в том что в случае ЛСП вылетает без крита. А в случае с перехватом дисконект в то же самое время.
Пакеты ловить не успевает.

NLObP
07.01.2011, 03:00
Paulo,
KillingWon, адресок сервака напишите и тестовый акк, при возможности загляну.

KillingWon
07.01.2011, 03:24
l2nl.ru


акк AccForNLObP
пасс coderx

//nlobp: ссылку на папку system кинь

//ща сек

Добавлено через 16 минут
http://rghost.ru/3891260

//nlobp: сейчас посмотрю

07.01.2011 02:15:21 LSP модуль уже зарегистрирован в системе
07.01.2011 02:15:21 Стартует L2ph v3.5.33.166
07.01.2011 02:15:21 На 59999 зарегистрирован локальный сервер
07.01.2011 02:31:22 (LSP) Обнаружено соединение (Сокет 480) IP/port 94.229.64.211:80. Соединение будет проигнорировано
07.01.2011 02:34:30 (LSP) Обнаружено соединение (Сокет 3604) IP/port 46.38.56.19:2106. Соединение будет проигнорировано
07.01.2011 02:34:37 (LSP) Обнаружено соединение (Сокет 3604) IP/port 46.38.56.19:7772. Соединение будет перехвачено
07.01.2011 02:34:38 ServerListen: Обнаружено новое соединение.
07.01.2011 02:34:38 Тунель ($55492016) создан
07.01.2011 02:34:40 Тунель ($55492016) запущен для чтения с сокета № 284
07.01.2011 02:34:50 Тунель ($55492016), Серверный сокет № 284 / Клиентский сокет № 304, Соединение установлено с 46.38.56.19:7772
07.01.2011 02:35:43 Имя соединения для тунеля ($55492016): NLObP
07.01.2011 02:37:21 Тунель ($55492016) Отвалились от сервера
07.01.2011 02:37:22 Тунель ($55492016) Отвалились от клиента

Поменял имя файла, в настройках поменял имя формы, сменил порт с 7788 на 59999, LSP перехват, скрыл с помощью hidetools 2.2. Зашел, создал чара. Прикрепил лог пакетов.

Paulo
07.01.2011, 09:20
Paulo,
KillingWon, адресок сервака напишите и тестовый акк, при возможности загляну.
Серв: http://akamanah.ru/
Акк: cos30
Пароль: upupup
system: http://rghost.ru/3892407

Nickers
07.01.2011, 21:48
Paulo, Попробуй поставить галочку "Перехватывать данные"

NLObP, Как в случаях, как у KillingWon'а, узнать правильный порт для прослушивания? И можно ли это обойти сменой способа перехвата? (И в чем разница в способах перехвата?)

NLObP
07.01.2011, 22:56
Как в случаях, как у KillingWon'а, узнать правильный порт для прослушивания?

Порт скорее всего не при чём, я его на всякий случай сменил.

Добавлено через 1 минуту
И в чем разница в способах перехвата?

Так глубоко я не знаю. =(

Darkthrone
08.01.2011, 03:40
//nlobp:сними галочку "Псевдоним newxor", если только это не обход шифрации на сервере. И по моему с клиентом что то, может переустановить надо?[/QUOTE]
Не помогло,самое странное что даже на свою яву не могу зайти с phx :o
Хотя вчера на семерке тестил все...
Кстати,крит вылетает только с LPS перехватом
Проблема вовсе не в phx,проблема в новом виндусе.... критует куда бы не хотел зайти

Paulo
08.01.2011, 05:05
Paulo, Попробуй поставить галочку "Перехватывать данные"

NLObP, Как в случаях, как у KillingWon'а, узнать правильный порт для прослушивания? И можно ли это обойти сменой способа перехвата? (И в чем разница в способах перехвата?)

Да если там галку поставить то заходит но ника персанажа нету там цыфры какието и скрипт на заточку не работает так=(

Paulo
08.01.2011, 12:57
А пакеты ловятся? Идут?
Выложи лог Пакет Хака с такими настройками...

http://imglink.ru/thumbnails/08-01-11/089c2b002293fa59e4ef9a7005658741.jpg (http://imglink.ru/show-image.php?id=d37097e6a1e16706c86691691c74d27f)

Вот всё как=)

Видите что там вместо персонажа =(

А ещё очень интересная вещь если ввесть логин пароль нажать ентер потом ещё раз ентер и чтоб войти на серв энтер то он не зайдёт а напишет в клиенте что протокол версии не потходит но если зажать энтер когда ввели пароль и логин и не оджимать его то он зайдёт на серв=)

ZoOkeR
09.01.2011, 14:27
1)l2phx.3.5.33.166
209.01.2011 11:25:25 (LSP) Обнаружено соединение (Сокет 3188) IP/port 178.63.2.146:7777. Соединение будет перехвачено
09.01.2011 11:25:25 ServerListen: Обнаружено новое соединение.
09.01.2011 11:25:25 Тунель ($107356512) создан
09.01.2011 11:25:25 Тунель ($107356512) запущен для чтения с сокета № 1580
09.01.2011 11:25:25 Тунель ($107356512), Серверный сокет № 1580 / Клиентский сокет № 1604, Соединение установлено с 178.63.2.146:7777
09.01.2011 11:25:27 Имя соединения для тунеля ($107356512): Argeni
09.01.2011 11:25:46 Тунель ($107356512) Отвалились от сервера
09.01.2011 11:25:46 Тунель ($107356512) уничтожен
3)
4)Interlude
5)http://dump.ru/file/5002548 soul-fire.ru
6)в игру заходит нормально, обнаруживает персонажа , и при посылки пакета на сервер или запуске скрипта критует клиент, помогите пожалуйста.

//nlobp: сними галочку обход смены XOR ключа

dynda2000
09.01.2011, 20:11
1)l2phx.3.5.33.166

2)09.01.2011 19:29:01 LSP модуль уже зарегистрирован в системе
09.01.2011 19:29:01 Стартует L2ph v3.5.33.166
09.01.2011 19:29:01 На 7788 зарегистрирован локальный сервер
09.01.2011 19:39:37 (LSP) Обнаружено соединение (Сокет 2000) IP/port 91.212.89.121:55555. Соединение будет перехвачено
09.01.2011 19:39:37 ServerListen: Обнаружено новое соединение.
09.01.2011 19:39:37 Тунель ($58781888) создан
09.01.2011 19:39:37 Тунель ($58781888) запущен для чтения с сокета № 324
09.01.2011 19:39:37 Тунель ($58781888), Серверный сокет № 324 / Клиентский сокет № 352, Соединение установлено с 91.212.89.121:55555
09.01.2011 19:40:06 Тунель ($58781888) Отвалились от клиента
09.01.2011 19:40:06 Тунель ($58781888) Отвалились от сервера
09.01.2011 19:40:06 (LSP) Обнаружено соединение (Сокет 2028) IP/port 91.212.89.121:7777. Соединение будет перехвачено
09.01.2011 19:40:06 ServerListen: Обнаружено новое соединение.
09.01.2011 19:40:06 Тунель ($62895008) создан
09.01.2011 19:40:06 Тунель ($62895008) запущен для чтения с сокета № 372
09.01.2011 19:40:06 Тунель ($62895008), Серверный сокет № 372 / Клиентский сокет № 332, Соединение установлено с 91.212.89.121:7777
09.01.2011 19:40:06 Тунель ($58781888) уничтожен
09.01.2011 19:40:06 Тунель ($62895008) Отвалились от сервера
09.01.2011 19:40:06 Тунель ($62895008) уничтожен
09.01.2011 19:40:06 Сохраняем лог пакетов...

3)

4)Эпилог

5)http://www.dir.uz/ru/files/get/31428/system.exe

6)В клиенте стоит GG, обошел его с помошью хайдтулз, дохожу до окна выбора сервера и отваливается при этом внизу окна клиента пишет"Другая версия протокола"

//nlobp: сними галочку обход смены XOR ключа и порт 55555 в неигровые порты добавь

теперь выдает это
10.01.2011 01:29:58 LSP модуль уже зарегистрирован в системе
10.01.2011 01:29:58 Стартует L2ph v3.5.33.166
10.01.2011 01:29:58 На 7788 зарегистрирован локальный сервер
10.01.2011 01:32:26 (LSP) Обнаружено соединение (Сокет 2008) IP/port 91.212.89.121:55555. Соединение будет проигнорировано
10.01.2011 01:32:30 (LSP) Обнаружено соединение (Сокет 2032) IP/port 91.212.89.121:55555. Соединение будет проигнорировано
10.01.2011 01:32:34 (LSP) Обнаружено соединение (Сокет 2016) IP/port 91.212.89.121:7777. Соединение будет перехвачено
10.01.2011 01:32:34 ServerListen: Обнаружено новое соединение.
10.01.2011 01:32:34 Тунель ($58781472) создан
10.01.2011 01:32:34 Тунель ($58781472) запущен для чтения с сокета № 276
10.01.2011 01:32:34 Тунель ($58781472), Серверный сокет № 276 / Клиентский сокет № 360, Соединение установлено с 91.212.89.121:7777
10.01.2011 01:32:34 Тунель ($58781472) Отвалились от клиента
10.01.2011 01:32:34 Тунель ($58781472) Отвалились от сервера
10.01.2011 01:32:34 Тунель ($58781472) уничтожен
10.01.2011 01:32:34 Сохраняем лог пакетов...

PocT
10.01.2011, 18:29
1) L2PacketHack 3.5.33.166
2) 11.01.2011 15:25:11 Библиотека D:\Линейч2\111\inject.dll успешно загружена
11.01.2011 15:25:11 Стартует L2ph v3.5.33.166
11.01.2011 15:25:11 На 7788 зарегистрирован локальный сервер
11.01.2011 15:25:41 Надёжно пропатчен новый клиент l2.exe (3248)
11.01.2011 15:26:25 (Inject.dll) Коннект на 195.248.176.101:2106 проигнорирован
11.01.2011 15:26:32 (Inject.dll) Перехвачен коннект на 195.248.176.101:7777
11.01.2011 15:26:32 ServerListen: Обнаружено новое соединение.
11.01.2011 15:26:32 Тунель ($56830368) создан
11.01.2011 15:26:32 Тунель ($56830368) запущен для чтения с сокета № 328
11.01.2011 15:26:32 Тунель ($56830368), Серверный сокет № 328 / Клиентский сокет № 360, Соединение установлено с 195.248.176.101:7777
11.01.2011 15:26:42 Имя соединения для тунеля ($56830368): 1q
3)Скрины настроек
4)Gracia Final
6)Всё грузится , но ходится но ПНХ ловит пакеты есоответствующие действию персонажа.К примеру нажимаю сесть выдаёт - неудачное удаление предмата.
Что может быть не так?

http://imglink.ru/thumbnails/10-01-11/813c065b6e42be39de93b94d5d4260a7.jpg (http://imglink.ru/show-image.php?id=24097e069cdb60906f97c4c350f2e7dc) http://imglink.ru/thumbnails/10-01-11/3b1e6f67d2faf00a9374955b9bbfa2bd.jpg (http://imglink.ru/show-image.php?id=7264e56aac6afa279051f3ac27924de0) http://imglink.ru/thumbnails/10-01-11/d19dccee259d459cef1c53f87c616798.jpg (http://imglink.ru/show-image.php?id=af92244b65ef4c3f9a7fbbe8d38d5c68)

//Breadfan: на страничке Общих настроек сними галки с Gracia((Official) и с "Необрабатывать направление Клиент", потом лог перезалей.




11.01.2011 19:30:31 LSP модуль уже зарегистрирован в системе
11.01.2011 19:30:31 Стартует L2ph v3.5.33.166
11.01.2011 19:30:31 На 7788 зарегистрирован локальный сервер
11.01.2011 19:31:06 (LSP) Обнаружено соединение (Сокет 1968) IP/port 195.248.176.101:2106. Соединение будет проигнорировано
11.01.2011 19:31:17 (LSP) Обнаружено соединение (Сокет 2024) IP/port 195.248.176.101:2106. Соединение будет проигнорировано
11.01.2011 19:31:21 (LSP) Обнаружено соединение (Сокет 2024) IP/port 195.248.176.101:7777. Соединение будет перехвачено
11.01.2011 19:31:21 ServerListen: Обнаружено новое соединение.
11.01.2011 19:31:21 Тунель ($53021040) создан
11.01.2011 19:31:21 Тунель ($53021040) запущен для чтения с сокета № 316
11.01.2011 19:31:22 Тунель ($53021040), Серверный сокет № 316 / Клиентский сокет № 352, Соединение установлено с 195.248.176.101:7777
11.01.2011 19:31:34 Имя соединения для тунеля ($53021040): 1qа

Может не правильно юзаю ,но при отправке пакета ничего не происходит.Могу только все бабки по 1 адене вібросить)

//Breadfan: может и неправильно, все зависит от того - что именно ты там делаешь. Лог пакетов прикрепи.

14.01.2011 12:00:51 LSP модуль уже зарегистрирован в системе
14.01.2011 12:00:51 Стартует L2ph v3.5.33.166
14.01.2011 12:00:51 На 7788 зарегистрирован локальный сервер
14.01.2011 12:04:01 (LSP) Обнаружено соединение (Сокет 1948) IP/port 195.248.176.101:2106. Соединение будет проигнорировано
14.01.2011 12:04:09 (LSP) Обнаружено соединение (Сокет 1948) IP/port 195.248.176.101:7777. Соединение будет перехвачено
14.01.2011 12:04:09 ServerListen: Обнаружено новое соединение.
14.01.2011 12:04:10 Тунель ($53020624) создан
14.01.2011 12:04:10 Тунель ($53020624) запущен для чтения с сокета № 316
14.01.2011 12:04:12 Тунель ($53020624), Серверный сокет № 316 / Клиентский сокет № 360, Соединение установлено с 195.248.176.101:7777
14.01.2011 12:04:27 Имя соединения для тунеля ($53020624): PocT

Воот лог. Я пробывал учить скилы не свои, покупать вещи точеные(с обычного магаща) . Ещё 1 вопрос : на ЗБТ/ОБТ она должна работать?

deadneo
11.01.2011, 16:26
1) L2PacketHack 3.5.33.166
2)
11.01.2011 14:03:29 Библиотека D:\Games\Install\l2phx.3.5.33.166\inject.dll успешно загружена
11.01.2011 14:03:29 Стартует L2ph v3.5.33.166
11.01.2011 14:03:29 На 7788 зарегистрирован локальный сервер
11.01.2011 14:06:13 Библиотека D:\Games\Install\l2phx.3.5.33.166\inject.dll успешно выгружена
11.01.2011 14:06:13 LSP модуль успешно зарегистрирован
11.01.2011 14:07:09 (LSP) Обнаружено соединение (Сокет 3440) IP/port 195.211.101.172:2106. Соединение будет проигнорировано
11.01.2011 14:07:12 (LSP) Обнаружено соединение (Сокет 3612) IP/port 195.211.101.172:2106. Соединение будет проигнорировано
11.01.2011 14:11:42 (LSP) Обнаружено соединение (Сокет 3444) IP/port 195.211.101.172:2106. Соединение будет проигнорировано
11.01.2011 14:12:59 (LSP) Обнаружено соединение (Сокет 3440) IP/port 195.211.101.172:2106. Соединение будет проигнорировано


3)
http://iscr.ru/photo/1294748639_settings.jpg

4) Interlude (C6)

5) -
6)

А) запуск пакетхака, запуск ЛА, спустя несколько секунд Ла закрывается - в логе примерно так:
11.01.2011 14:03:29 Библиотека D:\Games\Install\l2phx.3.5.33.166\inject.dll успешно загружена
11.01.2011 14:03:29 Стартует L2ph v3.5.33.166
11.01.2011 14:03:29 На 7788 зарегистрирован локальный сервер

Б) запуск пакетхака, запуск ЛА, быстрая попытка залогиниться, логин проходит, но спустя теже несколько секунд ЛА закрывается (лог - см. п.2)
//Breadfan: http://coderx.ru/showpost.php?p=125193&postcount=440

Nickers
11.01.2011, 20:19
deadneo, Если в процессах висит l2.bin вместо l2.exe (Ctrl+Alt+Del; Ctrl+Shift+Esc): Сюда... (http://coderx.ru/showthread.php?t=6659)

//Breadfan: ОМГ куда - сюда??? То, что в процессах висит l2.bin - вполне естесственно для последних хроник (вроде с ил это началось, если не вру), l2.exe - лишь загрузчик l2.bin вот и все, о наличии, или наоборот - отсутсвии какой-либо защиты - это вообще не говорит, установив и запустив чистый клиент - ты все равно увидишь тот самый l2.bin.

Мде... я старомоден... Забываю добавлять про хроники...

auk
13.01.2011, 23:00
Привет =) я первый раз здесь на сайте....
Пользуюсь l2phx давно но до сих пор не умею настраивать..... :o
Пробывал методом тыка настроить и зайти не вышло...
(перепробывал все галочки)

Установил на комп виртуальну машыну, перенаправил трафик на нее, там установил l2phx.... все гуд пакеты ловит, но приходят все время разные пакеты например .... я в клиенте открывал инвентарь... и все время вижу другие пакети в l2phx: запись на осаду, смена позиции, гм лист, получить итем.......

С чем ето связоно......???????

p.s. Сори за мой руский

//Breadfan: шифрация трафика скорее всего изменена, и что с этим делать - без понятия.

Mulder
15.01.2011, 15:55
1)L2PacketHack 3.5.33.166
2)
15.01.2011 13:45:51 ServerListen: Обнаружено новое соединение.
15.01.2011 13:45:51 Тунель ($68215760) создан
15.01.2011 13:45:51 Тунель ($68215760) запущен для чтения с сокета № 352
15.01.2011 13:45:51 Тунель ($68215760), Серверный сокет № 352 / Клиентский сокет № 336, Соединение установлено с 85.17.216.114:7777
15.01.2011 13:45:51 Тунель ($68215760) Отвалились от сервера
3)Скрины настроек
4)Epilog
5)
6) При выборе сервера пишет "Другая версия протокола. Пожалуйста подождите.."
http://imglink.ru/thumbnails/15-01-11/d2c146e5bfbd7deb4595b08a8fca6beb.jpg (http://imglink.ru/show-image.php?id=f20b5bd377963d6b43c91c09b3c97f32)

//nlobp: попробуй снять галочку "не дешифровать трафик". Где видели что её ставить надо? В FAQ есть рисунки как галочки ставить.

Не первый год пользуюсь, галочка проблемы не решает, проверял еще до того как постил, что это еще может быть?

Cann
15.01.2011, 22:32
1. 3.5.33.164
2. 15.01.2011 20:31:37 LSP модуль зарегистрирован в системе
15.01.2011 20:31:37 Стартует L2ph v3.5.33.164
15.01.2011 20:31:37 На 7788 зарегистрирован локальный сервер
15.01.2011 20:31:52 Успешно загрузили D:\Прочие\l2phx\inject.dll
15.01.2011 20:32:26 (LSP) Обнаружено соединение (Сокет 1896) IP/port 178.167.46.216:2106. Соединение будет перехвачено
15.01.2011 20:32:26 ServerListen: Обнаружено новое соединение.
15.01.2011 20:32:26 Тунель ($86549672) создан
15.01.2011 20:32:26 Тунель ($86549672) запущен для чтения с сокета № 376
15.01.2011 20:32:27 Тунель ($86549672), Серверный сокет № 376 / Клиентский сокет № 412, Соединение установлено с 178.167.46.216:2106
15.01.2011 20:32:29 Тунель ($86549672) Отвалились от клиента
15.01.2011 20:32:29 Тунель ($86549672) Отвалились от сервера
15.01.2011 20:32:29 Тунель ($86549672) уничтожен
15.01.2011 20:32:33 (LSP) Обнаружено соединение (Сокет 2044) IP/port 178.167.46.216:2106. Соединение будет перехвачено
15.01.2011 20:32:33 ServerListen: Обнаружено новое соединение.
15.01.2011 20:32:33 Тунель ($87272268) создан
15.01.2011 20:32:33 Тунель ($87272268) запущен для чтения с сокета № 384
15.01.2011 20:32:33 Тунель ($87272268), Серверный сокет № 384 / Клиентский сокет № 376, Соединение установлено с 178.167.46.216:2106
15.01.2011 20:32:34 Тунель ($87272268) Отвалились от клиента
15.01.2011 20:32:34 (LSP) Обнаружено соединение (Сокет 2044) IP/port 178.167.46.216:7777. Соединение будет перехвачено
15.01.2011 20:32:34 Тунель ($87272268) Отвалились от сервера
15.01.2011 20:32:34 ServerListen: Обнаружено новое соединение.
15.01.2011 20:32:35 Тунель ($87365212) создан
15.01.2011 20:32:35 Тунель ($87365212) запущен для чтения с сокета № 392
15.01.2011 20:32:35 Тунель ($87365212), Серверный сокет № 392 / Клиентский сокет № 440, Соединение установлено с 178.167.46.216:7777
15.01.2011 20:32:35 Тунель ($87272268) уничтожен
15.01.2011 20:32:57 Имя соединения для тунеля ($87365212):
15.01.2011 20:34:11 Имя соединения для тунеля ($87365212): *???
3. http://i063.radikal.ru/1101/15/9e11a2771e37.jpg
http://s47.radikal.ru/i118/1101/12/c44a66bb6650.jpg
http://s002.radikal.ru/i197/1101/51/c3b6372641a3.jpg
4. gracia epilogue
5.-
6. все запускается, на сервер захожу спокойно, но почему то когда перс прогрузился, пишет в логе что имя либо "?" либо вообще пусто

//Breadfan: 2106 добавь в игнорируемые порты, и попробуй снять галку Обход смены XOR ключа

Добавлено через 47 минут
где поставить тебе спасибо?)

//nlobp: лучше ответь, помогло или нет.

Ho11oW
17.01.2011, 21:55
1)Версия пакетхака - L2PacketHack 3.5.33.166
2)Лог пакетхака - 16.01.2011 20:18:35 Успешно загрузили C:\Users\Андрей\Desktop\L2Phx\inject.dll
16.01.2011 20:18:35 Успешно загрузили C:\Users\Андрей\Desktop\L2Phx\inject.dll
16.01.2011 20:18:35 Стартует L2ph v3.5.33.164
16.01.2011 20:18:35 На 7788 зарегистрирован локальный сервер
16.01.2011 20:18:55 Надёжно пропатчен новый клиент l2.exe (4564)
16.01.2011 20:18:57 LSP успешно зарегистрирован.
16.01.2011 20:19:28 (Inject.dll) Коннект на 178.63.93.8:2106 проигнорирован
16.01.2011 20:24:13 (Inject.dll) Коннект на 178.63.93.8:2106 проигнорирован
16.01.2011 20:24:15 (Inject.dll) Коннект на 178.63.93.8:7767 пропущен (перехват выключен)
16.01.2011 20:31:22 LSP module was unregistered
16.01.2011 20:31:23 LSP успешно зарегистрирован.
16.01.2011 20:34:03 (LSP) Обнаружено соединение (Сокет 1708) IP/port 178.63.93.8:2106. Соединение будет перехвачено
16.01.2011 20:34:03 ServerListen: Обнаружено новое соединение.
16.01.2011 20:34:03 Тунель ($52402256) создан
16.01.2011 20:34:03 Тунель ($52402256) запущен для чтения с сокета № 648
16.01.2011 20:34:03 (Inject.dll) Коннект на 178.63.93.8:2106 пропущен (перехват выключен)
16.01.2011 20:34:04 Тунель ($52402256), Серверный сокет № 648 / Клиентский сокет № 724, Соединение установлено с 178.63.93.8:2106
16.01.2011 20:34:05 Тунель ($52402256) Отвалились от клиента
16.01.2011 20:34:05 Тунель ($52402256) Отвалились от сервера
16.01.2011 20:34:05 (LSP) Обнаружено соединение (Сокет 1804) IP/port 178.63.93.8:7767. Соединение будет перехвачено
16.01.2011 20:34:05 ServerListen: Обнаружено новое соединение.
16.01.2011 20:34:05 Тунель ($142165284) создан
16.01.2011 20:34:05 Тунель ($142165284) запущен для чтения с сокета № 752
16.01.2011 20:34:05 (Inject.dll) Коннект на 178.63.93.8:7767 пропущен (перехват выключен)
16.01.2011 20:34:05 Тунель ($52402256) уничтожен
16.01.2011 20:34:05 Тунель ($142165284), Серверный сокет № 752 / Клиентский сокет № 648, Соединение установлено с 178.63.93.8:7767
16.01.2011 20:34:30 LSP модуль зарегистрирован в системе
16.01.2011 20:34:30 LSP module was unregistered
16.01.2011 20:34:32 LSP успешно зарегистрирован.
16.01.2011 20:34:38 Тунель ($142165284) Отвалились от сервера
16.01.2011 20:34:38 Тунель ($142165284) уничтожен
16.01.2011 20:35:55 (LSP) Обнаружено соединение (Сокет 1712) IP/port 178.63.93.8:2106. Соединение будет проигнорировано
16.01.2011 20:35:57 (LSP) Обнаружено соединение (Сокет 1724) IP/port 178.63.93.8:7767. Соединение будет перехвачено
16.01.2011 20:35:57 ServerListen: Обнаружено новое соединение.
16.01.2011 20:35:57 Тунель ($72487324) создан
16.01.2011 20:35:57 Тунель ($72487324) запущен для чтения с сокета № 712
16.01.2011 20:35:57 (Inject.dll) Коннект на 178.63.93.8:7767 пропущен (перехват выключен)
16.01.2011 20:35:57 Тунель ($72487324), Серверный сокет № 712 / Клиентский сокет № 772, Соединение установлено с 178.63.93.8:7767
16.01.2011 20:38:34 Тунель ($72487324) Отвалились от клиента
16.01.2011 20:38:34 Тунель ($72487324) Отвалились от сервера
16.01.2011 20:38:35 Тунель ($72487324) уничтожен
16.01.2011 20:40:31 LSP модуль зарегистрирован в системе
16.01.2011 20:40:31 LSP module was unregistered
16.01.2011 20:40:34 LSP успешно зарегистрирован.
16.01.2011 20:40:59 (LSP) Обнаружено соединение (Сокет 1708) IP/port 178.63.93.8:2106. Соединение будет проигнорировано
16.01.2011 20:41:02 (LSP) Обнаружено соединение (Сокет 1812) IP/port 178.63.93.8:2106. Соединение будет проигнорировано
16.01.2011 20:41:04 (LSP) Обнаружено соединение (Сокет 1708) IP/port 178.63.93.8:7767. Соединение будет перехвачено
16.01.2011 20:41:04 ServerListen: Обнаружено новое соединение.
16.01.2011 20:41:04 Тунель ($142131876) создан
16.01.2011 20:41:04 Тунель ($142131876) запущен для чтения с сокета № 776
16.01.2011 20:41:04 (Inject.dll) Коннект на 178.63.93.8:7767 пропущен (перехват выключен)
16.01.2011 20:41:04 Тунель ($142131876), Серверный сокет № 776 / Клиентский сокет № 720, Соединение установлено с 178.63.93.8:7767
16.01.2011 20:41:13 Имя соединения для тунеля ($142131876): ?????????????????????????????????????????????????? ??????????????
16.01.2011 20:41:13 Имя соединения для тунеля ($142131876): ??????????????????????????????????????????
16.01.2011 20:41:48 Имя соединения для тунеля ($142131876): ??????????
16.01.2011 20:42:13 Имя соединения для тунеля ($142131876): ??????????

3)Скрины настроек - http://s004.radikal.ru/i205/1101/63/72411571d9a2.png
4)Хроники сервера - Gracia Epilogue
5) -
6) - Все запускается,захожу на сервер без проблем,но место ника "?????"

Raulitoo( )
18.01.2011, 23:12
I´m speaking in English! I´m Spanish, sorry but i don´t speak Russian very well...
Translate my text in google translator

1)l2phx 3.5.33.166

2)
18.01.2011 19:15:32 Library loaded C:\Documents and Settings\chusito\Mis documentos\Descargas\l2phx\inject.dll
18.01.2011 19:15:32 Startup of L2ph v3.5.33.166
18.01.2011 19:15:32 Local server registered on 7788
18.01.2011 19:15:37 Patched l2.exe (2892)
18.01.2011 19:15:59 (Inject.dll) connect on 188.165.128.253:2106 ignored
18.01.2011 19:16:06 (Inject.dll) connect on 188.165.128.253:15210 intercepted
18.01.2011 19:16:06 ServerListen: New connection found.
18.01.2011 19:16:06 Tunel ($53441136) created
18.01.2011 19:16:06 Tunel ($53441136) runned for reading from socket # 364
18.01.2011 19:16:06 Tunel ($53441136), Server socket # 364 / Client socket # 400, Connect established with 188.165.128.253:15210
18.01.2011 19:16:09 Tunel ($53441136), connection name : Raulitoyupahe

3)
http://i56.tinypic.com/2weigky.jpg
http://i56.tinypic.com/2eumw6x.jpg
http://i55.tinypic.com/292bvcw.jpg

4)Freya
5)
6)I run l2ph.exe and then l2.exe. I activate the hack.
When I press the button "SEND" appears this error:
http://i55.tinypic.com/f3rxfn.jpg


You can help me, please???

PocT
19.01.2011, 04:32
I´m speaking in English! I´m Spanish, sorry but i don´t speak Russian very well...
Translate my text in google translator

1)l2phx 3.5.33.166

2)
18.01.2011 19:15:32 Library loaded C:\Documents and Settings\chusito\Mis documentos\Descargas\l2phx\inject.dll
18.01.2011 19:15:32 Startup of L2ph v3.5.33.166
18.01.2011 19:15:32 Local server registered on 7788
18.01.2011 19:15:37 Patched l2.exe (2892)
18.01.2011 19:15:59 (Inject.dll) connect on 188.165.128.253:2106 ignored
18.01.2011 19:16:06 (Inject.dll) connect on 188.165.128.253:15210 intercepted
18.01.2011 19:16:06 ServerListen: New connection found.
18.01.2011 19:16:06 Tunel ($53441136) created
18.01.2011 19:16:06 Tunel ($53441136) runned for reading from socket # 364
18.01.2011 19:16:06 Tunel ($53441136), Server socket # 364 / Client socket # 400, Connect established with 188.165.128.253:15210
18.01.2011 19:16:09 Tunel ($53441136), connection name : Raulitoyupahe

3)
http://i56.tinypic.com/2weigky.jpg
http://i56.tinypic.com/2eumw6x.jpg
http://i55.tinypic.com/292bvcw.jpg

4)Freya
5)
6)I run l2ph.exe and then l2.exe. I activate the hack.
When I press the button "SEND" appears this error:
http://i55.tinypic.com/f3rxfn.jpg


You can help me, please???


in general uncheck the filter

Frago
22.01.2011, 02:09
1. l2phx.3.5.33.164
2. 21.01.2011 23:55:13 LSP модуль зарегистрирован в системе
21.01.2011 23:55:13 Стартует L2ph v3.5.33.164
21.01.2011 23:55:13 На 7788 зарегистрирован локальный сервер
21.01.2011 23:55:35 (LSP) Обнаружено соединение (Сокет 1588) IP/port 127.0.0.1:2106. Соединение будет проигнорировано
21.01.2011 23:55:36 (LSP) Обнаружено соединение (Сокет 1588) IP/port 85.10.202.207:7777. Соединение будет перехвачено
21.01.2011 23:55:36 ServerListen: Обнаружено новое соединение.
21.01.2011 23:55:36 Тунель ($91202392) создан
21.01.2011 23:55:36 Тунель ($91202392) запущен для чтения с сокета № 424
21.01.2011 23:55:36 Тунель ($91202392), Серверный сокет № 424 / Клиентский сокет № 456, Соединение установлено с 85.10.202.207:7777
21.01.2011 23:55:39 Имя соединения для тунеля ($91202392): Irvind

3.
http://imglink.ru/thumbnails/22-01-11/e58a71bf5326d767d5b2281a99e2f4eb.jpg (http://imglink.ru/show-image.php?id=94059c8237e01a66a4718ddb0395248a)

http://imglink.ru/thumbnails/22-01-11/94c41e2baa956b95b4d63df19ff4821a.jpg (http://imglink.ru/show-image.php?id=181db87c1a1fd5e1db32debd75214c50)

http://imglink.ru/thumbnails/22-01-11/c012ca422675d9cf02934db93bee6034.jpg (http://imglink.ru/show-image.php?id=de3c2bf9e0f9236c53fb2d7922310172)

4.стоит Епилог

5. Открываю пнх, захожу насервер, пакеты видет и отправленые и полученные. Когда переписываю и потом отправляю пакет он не доходит... в игре не получаю пакет..
Как то можно исправить? Спасибо зарание

Nickers
22.01.2011, 11:38
Raulitoo( ), Need a screen with the log of packets to help u...
Мне кажется ему б лучше с ЛСП работать на фрее то...

Frago, Во 1х Нужен лог пакетов, которые ты ловишь...
Во 2х, можно попробывать поставить "Перехват данные"
Теория основана на гениальном методе волшебного тыка

PocT, Не обязательно цитировать весь пост...

Frago
22.01.2011, 23:06
Raulitoo( ), Need a screen with the log of packets to help u...
Мне кажется ему б лучше с ЛСП работать на фрее то...

Frago, Во 1х Нужен лог пакетов, которые ты ловишь...
Во 2х, можно попробывать поставить "Перехват данные"
Теория основана на гениальном методе волшебного тыка

PocT, Не обязательно цитировать весь пост...

http://imglink.ru/thumbnails/22-01-11/9e3f34ee9ad393f1142d72958e17bce3.jpg (http://imglink.ru/show-image.php?id=86f04a4b547d58ee60a4524de6900517)

Это?

Ставил перехват данных - не помогло((
Ловлю - переписываю - оптравляю - не получаю(