PDA

Просмотр полной версии : НОВЫЕ Идеи


BISMARCK_555
17.04.2011, 21:43
Скачал сегодня одну из версий вашей программы ,за что Вам большое спасибо, работа действительно была проделана титаническая

Запускал все как было написано , пробовал ловить пакеты , только проблема , дальше аутентификации дело НЕ шло , запускатор сам вбил логин и пасс, а при выборе сервака коннект НЕ происходил, ПХ ловил пакеты типа "Die" ,я подозреваю , что он был обнаружен Frostom

Вот мне и пришла идея , а почему сначало ПХ нужно запускать , почему именно так делать перехват

Почему не сделать инжект в процесс на этапе работы Линейки ?
Я делал когда-то инжект ЛЮБОЙ ДЛЛ в любой( нормальный ) процесс

Mlex
17.04.2011, 22:03
С офом можешь даже не пробовать пакет хак без модификаций - там протокол шифрованный))

BISMARCK_555
17.04.2011, 22:11
Ты сейчас пользуешься пх
заходишь ?
расскажи как.
391569069

Mlex
17.04.2011, 22:56
полльзовался на шоке -на офе - никто не пользуется :)

BISMARCK_555
17.04.2011, 23:20
полльзовался на шоке -на офе - никто не пользуется :)

что ты мне написал , ничего не понял, по-русски нельзя написать ?

J-Fobos
18.04.2011, 00:11
BISMARCK_555, код inject.dll открытый, можете переписывать под свои нужды ;)

полльзовался на шоке -на офе - никто не пользуется :)
Почти никто ;)

xkor
18.04.2011, 00:31
Почти никто не пали контору :secret:

BISMARCK_555
18.04.2011, 01:30
Скачал сегодня одну из версий вашей программы ,за что Вам большое спасибо, работа действительно была проделана титаническая

Запускал все как было написано , пробовал ловить пакеты , только проблема , дальше аутентификации дело НЕ шло , запускатор сам вбил логин и пасс, а при выборе сервака коннект НЕ происходил, ПХ ловил пакеты типа "Die" ,я подозреваю , что он был обнаружен Frostom

Вот мне и пришла идея , а почему сначало ПХ нужно запускать , почему именно так делать перехват

Почему не сделать инжект в процесс на этапе работы Линейки ?
Я делал когда-то инжект ЛЮБОЙ ДЛЛ в любой( нормальный ) процесс
поставил след настройки:

-Interlude
-LSP перехват
-Способ внедрения клиента пробовал все три с различными комбинация LSP
-Перехват клиентов : l2.exe;l2walker.exe;l2helper.exe;l2.bin;l2.dll;lin eageii.exe;

и дальше логина L2 не хочет грузиться , при выборе сервака обрывается связь

xkor
18.04.2011, 10:49
BISMARCK_555, ловить трафик зашифрованный фростом безсмысленно, пакетхак не знает как с ним обращаться...
Переношу в правильный раздел ибо к разработке не относиться

BISMARCK_555
18.04.2011, 15:46
BISMARCK_555, ловить трафик зашифрованный фростом безсмысленно, пакетхак не знает как с ним обращаться...
Переношу в правильный раздел ибо к разработке не относиться

Я идею дал еще в самом начале , почему ПХ не перехватывает процесс в ЛЮБОЕ ВРЕМЯ его работы , а не только при включении ?

Кстати он пакеты ловит , только несколько он не распознает

Morfik
18.04.2011, 16:01
Я идею дал еще в самом начале , почему ПХ не перехватывает процесс в ЛЮБОЕ ВРЕМЯ его работы , а не только при включении ?

Кстати он пакеты ловит , только несколько он не распознает

потому что пакеты зашифрованы ключем который приходит во время логина сервера, 1н раз - если не знаем ключ - делать нечего

Derkien
18.04.2011, 16:14
ты на руофф пытаешься бота чтоль заделать?
Кончется ИМХО все аля екстом :) т.е. бананить при входе будут... а если не при входе - то через пару часов, дней :)

supernewbie
18.04.2011, 18:36
на это обречены все выложенные программы

Nickers
18.04.2011, 19:54
все выложенные

supernewbie что-то скрывает!

wimax
18.04.2011, 21:11
supernewbie что-то скрывает!

+100500 все чтота скрывают ибо если выйдет в шару то пофиксят быстро а так техонько все сидят под себя косят =)

Nickers
18.04.2011, 22:05
Логично.

supernewbie
18.04.2011, 22:21
ещё как логично

Добавлено через 1 минуту
хакинг и шара - две самые несовместимые вещи к сожелению

BISMARCK_555
19.04.2011, 01:40
Мне все же кажется нужно менять перехват
Вот например : Инжект ДЛЛ перехватить ф-цию отправки , до того же Frostsecurity , и все ! я такое делал на FF . могу дать сорци , только там перемешано С++ ,асм, Perl, C#. Вот как-то так )

Aries
19.04.2011, 10:36
Мне все же кажется нужно менять перехват
Вот например : Инжект ДЛЛ перехватить ф-цию отправки , до того же Frostsecurity , и все ! я такое делал на FF . могу дать сорци , только там перемешано С++ ,асм, Perl, C#. Вот как-то так )

ну почитай соседние ветки что ли)
Поймешь, что большинство именно так и делает на руоффе

L2.exe
21.04.2011, 00:35
BISMARCK_555, ловить трафик зашифрованный фростом безсмысленно, пакетхак не знает как с ним обращаться...

А если научить его?;),какой нибудь спец. декодер воткнуть в пакетхак.
Или я несу Ацкую чушь?:D