PDA

Просмотр полной версии : Скрыть IG 2.01


Breadfan
30.09.2008, 15:06
Собственно хотелось узнать, как можно скрыть от администрации факт использования IG. На данный момент имеем: зашел ботом - 10-15 минут - бан за испольщование волкера. Каким образом они могут обнаруживать его и как с этим возможно бороться?

ratvier
30.09.2008, 15:59
1. кривые пакеты
2. по каким-либо признакам определяется, что в клиент подгружен иг, и сообщается об этом серверу

Breadfan
30.09.2008, 22:35
Стояли 6 персов все под ИГ, пп бафал, ше лил, вручную крафтил соски...а в бан ушел только спойлер который стоял рядом и нихрена вообще не делал ( Грузил всех одновременно (ну с разницей 1-2 минуты), он по очередности загрузки был гдето 3-4...Кстати, phk еще ниразу не выкупали...мб попробовать сделать набор акков-камикадзе и отследить логи - место где забанят..Кто может посоветовать?

VismuT
01.10.2008, 10:20
На счет камикадзе попробовать можно но сравнивать пакеты это чокнешься. Незнаю какая у вас защита, но у себя я запустил ИГ и через минут 10 голый клиент-итог оба в бане. Что за серв?

PanAm
01.10.2008, 14:04
а RequestGMList в боте режется?

GeroIN
01.10.2008, 15:16
это на каком серваке так? на шоках все нормально работает

VismuT
01.10.2008, 15:19
а RequestGMList в боте режется?
хз но не выскакивает надпись о том что ГМ необнаруженно, RequestGMList и /gmlist это разные весчи или нет?

PanAm
01.10.2008, 16:04
VismuT, одно и тоже.

Murdoc
01.10.2008, 17:10
хз но не выскакивает надпись о том что ГМ необнаруженно, RequestGMList и /gmlist это разные весчи или нет?

одно - команда в клиенте, а второе тип пакета отправляемого на серв при использовании команды.


камикадзе эт хорошо. но бывают защиты с баном по железу. так что вместе с камикадзе уйдут все.
интересно а как это с одной тачки 2 клиента, но ИГ только в 1м? ИГ делает инжект во все запущенные клиенты, а то что ты в одном клиенте не тыкал на ХОУМ, чи что там надо тыкать, чтоб панелька ИГ появилась, не значит что защита не сработает на инжект.

Breadfan
01.10.2008, 22:16
В соседней комнате стоит другая машина) с модемным доступом (динамический IP) ;)

Murdoc
01.10.2008, 22:45
В соседней комнате стоит другая машина) с модемным доступом (динамический IP) ;)

ну... тачка у соседа с динамическим айпи спасет только от бана по айпи. бан по айпи то глупость. а вот бан по серийнику винта это реальность. именно так работает защита от Хинта. причем бан двойной. ловишь бан каким то акком, серийник твоего винта попадает в блеклист и все акки, которые потом будут пытаться зайти с тачки с этим серийником винта тоже летят в бан. да-да очень жестоко!

Breadfan
01.10.2008, 23:29
ну... тачка у соседа с динамическим айпи спасет только от бана по айпи. бан по айпи то глупость. а вот бан по серийнику винта это реальность. именно так работает защита от Хинта. причем бан двойной. ловишь бан каким то акком, серийник твоего винта попадает в блеклист и все акки, которые потом будут пытаться зайти с тачки с этим серийником винта тоже летят в бан. да-да очень жестоко!

Машина моя же, просто в соседней комнате) для игры в л2 не используется по причине маломощьности компа..но потестить пойдет в принципе

VismuT
14.11.2008, 03:49
Еще один интересный нюанс: при попытке зайти в простого волкера (там где не изменены названия процессов и окон) получаю автобан по железу на 2-е суток(без бана акка), при заходе с измененного валкера все норм пока что нить на нем не запустишь. ОГ вообще не могу зайти, но за попытки бана не получаю. Ской всего защита малит какие то кривые пакеты от бота... есть подозрение какие именно?