PDA

Просмотр полной версии : Принцип работы фроста


DieHard
23.04.2010, 21:04
Вопрос к тем, кто разбирается в защите инновы.
Интересует такой вопрос - как и в какой момент происходит сканирование компа пользователя(реестр\процессы проверяется или еще что-то) на обнаружение "запрещенного ПО"? При запуске клиента или все время периодически во время игры? Кто понимает суть действий защиты - объясните плз.
ЗЫ просьба не засирать тему флудом, писать только ПО СУЩЕСТВУ!

rodman
23.04.2010, 21:10
я думаю разбирается тут кодер , и если мы не видеи аси про в паблике , значит он разбирается

Wildy
23.04.2010, 21:16
Одно время народ говорил что нужно переименовать ASI.exe , одно время помогало (вроде)
Сейчас же думаю,фрост обращает внимает больше на файлы L2walker и т п

monday
23.04.2010, 22:02
играю с фростом с того момента,как его обновили
ничего не переименовывал(аси),бана нет

IIIkoJIoTa
23.04.2010, 22:10
все дело в нем! frostUpdater.dll Frost Updater Module 1. 2. 0. 0.

угу, и пофигу что он тока за абдейт отвечает :)

Key13
26.04.2010, 08:47
путем экспериментов установил ,что при висящем в трее ДМ(даже не работающем)дисконнекты происходят ровно каждые 10минут.тоже самое повторялось до субботы при фоновой работе еще двух прог.ошибки не выдавало,не критовало,просто дк.при отключении пахало отлично.из этого имхо что,что-то сканящее есть.и сканит это по ходу трей.

SeVa
26.04.2010, 09:30
Заметил: если в трее висит Аси либо запущено 2 и более l2.bin получаю бан. На старом компе запускаю только 1 окно и 1 акк, после старта выгружаю Аси. Добегал до 64 лвл баз бана. Требует проверки.

Advanced
26.04.2010, 10:26
Заметил: если в трее висит Аси либо запущено 2 и более l2.bin получаю бан. На старом компе запускаю только 1 окно и 1 акк, после старта выгружаю Аси. Добегал до 64 лвл баз бана. Требует проверки.

Таже песня, один акк до 52 дожил, другой до 2 лвла, крафта в городе тоже забананили 20+ какогото.

Не ищите логику там где ее нет)

SeVa
26.04.2010, 11:46
Таже песня, один акк до 52 дожил, другой до 2 лвла, крафта в городе тоже забананили 20+ какогото.

Не ищите логику там где ее нет)

Наверно все же я до пи..лся. Единственная надежда ушла в бан на 3д.:o

Xrider
26.04.2010, 18:10
Фрост сканит реестр на наличие инжекта длл-ок. если бы в аси была функция добавлять их самому, предварительно переименовывая - не было бы проблем + как вариатн есть прога Explorer Blocker - запрещает сканерам лезть в реестр - пробуйте.

Key13
26.04.2010, 19:13
Фрост сканит реестр на наличие инжекта длл-ок. если бы в аси была функция добавлять их самому, предварительно переименовывая - не было бы проблем + как вариатн есть прога Explorer Blocker - запрещает сканерам лезть в реестр - пробуйте.

при этом через 10 мин д\кловит)))через аналогчную прогу так было)))

Sherman
26.04.2010, 23:46
Фрост сканит реестр на наличие инжекта длл-ок

Интересно, по мнению автора поста все API ф-ции результат своей деятельности пишут в реестр? Автор поста знает о чем говорит? Автор поста поправиться или хотя бы извинится за то что вводит уважаемых форумчан собственной безграмотностью в заблуждение?.....

Xrider
27.04.2010, 13:17
ну если ты такой умник и грамотей мог бы давно описать принц работы фроста в целом, а если ты этого не знаешь, то лучше держать ротик на замочке

IIIkoJIoTa
27.04.2010, 17:21
я думаю те кто знают принцип работы фроси работают в иннове :) иначе уже бы был бот :)

Sherman
27.04.2010, 17:51
я думаю те кто знают принцип работы фроси работают в иннове :) иначе уже бы был бот :)
Почти +1
Но не только. С Инея достаточно снять протектор. А его однозначно уже сняли.

икСрайдер, твое невежество огромным составом катиться по рельсам жизни впереди тебя. Подумай об этом, и воздержись от прилюдного высказывания своих мыслительных потуг, в областях недоступных тебе из за отсутствия законченного образования.

Leektur
27.04.2010, 17:52
я думаю те кто знают принцип работы фроси работают в иннове :) иначе уже бы был бот :)
Не Правильно Думаешь! Люди знают как работает Фрост, Просто он работает так как не надо работать...

ReviveD
27.04.2010, 17:56
принцип работы таков что он банит только больше 1 окна,то есть 2,3 и тд

IIIkoJIoTa
27.04.2010, 17:58
принцип работы таков что он банит только больше 1 окна,то есть 2,3 и тд
бред

Sherman
27.04.2010, 18:11
Где-то тут уже писали как он работает. Из прочитанного я понял, что его работа аналогична работе ГГ. После запуска клиента, с сервера качается длл которая и содержет в себе код по анализу запущенных процессов, возможно сканированию реестра на наличие чего та.... а так же встроенный клиент p2p сети па каторой бродит лайф-видео Алькаиды, детская порнография, и короткометражные учебные фильмы по организации подрывной деятельности.

ReviveD
27.04.2010, 19:06
бред

ну проверь,напишешь потом свой не бред

IIIkoJIoTa
27.04.2010, 20:02
ну проверь,напишешь потом свой не бред
это уже кто то проверял, и потом написал что 1но окно тоже был получен бан. читаем внимательней форум :)

geval
28.04.2010, 10:47
проверенно в 1 окно бан есть

Добавлено через 2 минуты
зы уже писано и переписано фрост по рэндому бан дает
у мну раз на айрине 2 пачки по 3 окна почти 3 суток продержались, потом перебанили и то токо сапорт, гномов оставили

Sherman
28.04.2010, 15:50
Респект даже не разработчику последнего апдейта, а идейному лидеру.... *уй поймешь чо да как, но ВСЕ ОЧКУЮТ!!!!!!

Бонопарт
28.04.2010, 16:36
Вот интересная статистика: одно окно бегает на боте третьи сутки, глядя на такую красоту, подгружаю второе и через 40 минут получаю им бан, при этом первое как бегало, так и бегает. Всетаки где-то тут кроется дополнительная проверка в зависимости от количества окон.

spoil99
28.04.2010, 20:08
ПРИНЦИП РАБОТЫ ФРОСТЫ ЧЕМ БОЛЬШЕ ЗАБАНИЛ ТЕМ ЛУЧШЕ!

Acmilan
28.04.2010, 21:44
Принцип работы фроста
Чих-пых-трах-бах-банхаммер-шмяк-банана-3-7-30-перманяна :rolleyes:

Ippo
30.04.2010, 18:15
Label(Frost)
Delay(10000)
OnlineStatus(Char, >,0)
{
Set(KoreanRandom, Enable)
Ban(Char)
Set(KoreanRandom, Disable)
}
return()

TheBot
01.05.2010, 01:44
нашел 3 части на тему "Что же тебе надо, Frost?"
Планируется продолжение, суть принципа работы Фрост еще не раскрыта, но как я успел понять: - сканируется список процессов,
- сканируется список *.dll, прикрепляемых к процессу l2bin (А их прикрепляется дофига)
- возможно сканирует реестр
- Frost прописывает в реестр свою dll, которая прикрепляется ко всем вновь запускаемым процессам, потому многое ПО не работает при запущенном Frost

[Innova] Что же тебе надо, Frost? (http://playnpost.ru/2010/04/15/innova-chto-zhe-tebe-nado-frost/)
[Innova - часть 2.] Что же тебе надо, Frost? (http://playnpost.ru/2010/04/16/innova-chast-2-chto-zhe-tebe-nado-frost/)
[Что же тебе надо, Frost?] Часть 3. О моём отношении (http://playnpost.ru/2010/04/17/chto-zhe-tebe-nado-frost-chast-3-o-moyom-otnoshenii/)