PDA

Просмотр полной версии : клиент игры в песочницу?


Syra
03.10.2010, 12:49
Для гарантированного скрытия всяких программ от защиты навешаной на клиента, не раз предлагалось использовать виртуальные машины. Тема хороша, но не всегда удобна в развертке/использовании. Сейчас, конечно, речь идёт не о сборе пакетов для анализа или тестирования, а для повсеместного применения.
Собственно вопрос. Если попробовать использовать какой-нибудь из вариантов песочницы (например опортабеливание программ) или же самостоятельно разработать такую систему, запускающую процесс в себе и блокирующую/подделывающую результат определенного набора вызовов winapi или доступа к общей оперативке, то на сколько это будет возможно реализовать на готовых продуктах и на сколько трудоёмко будет разработать подобное приложение.
Вопрос, пожалуй, более философский - сам пока особо в эту сторону не копал, тестил разок на thinapp, закончилось критом защиты.
Не думаю что буду кодить это в ближайшую неделю, хотелось бы что бы нашелся человек, не плохо разбирающийся в песочницах (хотя бы на бумаге).
Нужна это штука по сути для того, что бы каждый раз за дебагом защит часы не просиживать.

P.S.
Вопросом программной реализации этого я пока вообще не интересовался, так что сам полезного (по практике) писать начну лишь после начала кодинга.

Добавлено через 12 часов 57 минут
есть проверенная информация о том, что гейм гуард обходится ин гейм ботом (минимум одним из) при помощи www.sandboxie.com. Сам пока эту штуку не трогал...как она не стандартные защиты обходит не знаю.

Добавлено через 56 минут
применение проги на руофе для игры в несколько окон с волкером http://rutracker.org/forum/viewtopic.php?t=2050226 (прога+видео)

Добавлено через 55 минут
Ахтунг, приятная новость!
Помните гайд о том, как обходить все защиты, крмое шифровальной? Ну там где надо было вирутальную машину юзать? В общем вышеуказанная прога позволяет заменять собой виртуальную машину - минусуем геммор по настройки сети, поднятия винды и юзанья лишних системных ресурсов им плюсуем то, что можно патчить клиент, чего нельзя было делать, если он в виртуальной машине.

Добавлено через 9 минут
Ещё раз, набор софта:
клиент игры, пропатченый с защитой и от запуска разных интересных вещей, и с шифрованием трафика.
Проксифер, сспрокси, сандбоксер + боты, пакетхакер... -> всё это работает вместе и правильно. Клиент из песочницы не видит прог, его получается патчить, просмотривать его пакеты...ну и пакеты бота так же удобно смотреть, всё (по правилам проксифера) пускаю через проксю.

Helleraser
03.10.2010, 12:50
песочница палится фростом

Syra
03.10.2010, 21:51
песочница палится фростом

данная или вообще? Можно название сервера (хотя бы одного) с этой защитой?

Добавлено через 1 час 5 минут
фрост в смысле ГГ новый?

Добавлено через 3 минуты
вроде все гг убиваются без особых проблем по причине всеобщей распространенности, нет?
Опять же интересно данная палится или вообще? Вроде да, в том видео с рутреккера гг на руофе убивали (там же фрост или что? Я не в теме)

xkor
04.10.2010, 01:04
фрост - приблуда исключительно руофовская, как она относиться к виртуалке я хз, но вот пакеты она шифрует жестко так что просто виртуалкоой и проксями с ней 100% не справиться...

Syra
04.10.2010, 19:44
пакеты она шифрует жестко так что просто виртуалкоой и проксями с ней 100% не справиться...

вопрос не в полном обходе защиты, а лишь в создании удобной среды для разбора пакетов, инжекта всяких вещей в клиент...

Nickers
09.12.2010, 21:58
Но вы же обходите фроста? Весь форум каким образом ботоводит на Руоффе? Вы знач и пакеты дешифруете... Есть тема по Фросту на форуме? Хотелось бы почитать (Для общего развития)

xkor
10.12.2010, 00:38
Вы знач и пакеты дешифруете..."мы" их в общем то не дешифруем а ловим до шифрования)

Nickers
10.12.2010, 10:07
оО Курть... А что там по остальным вопросам?

prop
07.10.2011, 11:50
"мы" их в общем то не дешифруем а ловим до шифрования)
Сие стоит понимать что клиент сам шифрует входящий траффик ? Это в каком таком месте вы их ловите ?