PDA

Просмотр полной версии : Inject.dll и Windows 7х64


ArchiDez
14.10.2011, 04:06
Итак, столкнулся с проблемой. При использовании внедрения в клиент Aion на win7 x64 клиент падает как только соединение перехвачено. На WinXP x32 при тех же условиях все работает нормально. Есть ли решние по инжекту для Win7 x64?

J-Fobos
16.10.2011, 13:24
Попробуйте перехватывать через ЛСП.

ArchiDez
17.10.2011, 01:43
Спасибо за рекомендацию, но в моем случае лсп не подходит. Иначе бы небыло вопросов)

TuHbI4
08.12.2011, 12:27
Итак, столкнулся с проблемой. При использовании внедрения в клиент Aion на win7 x64 клиент падает как только соединение перехвачено. На WinXP x32 при тех же условиях все работает нормально. Есть ли решние по инжекту для Win7 x64?
я вот тут походу столкнулся с той же траблой :fool: вчера скачал , сегодня с утра решил попробовать себя и на самом старте: загрузил l2phx потом ла2 и тут бац эрор! :eek: ...мне придётся играть дальше руками или всё же есть выход?

ArchiDez
08.12.2011, 15:11
Да, выход я давненько нашел, причем действительно, это проксификатор и режим прокси в l2phx

TuHbI4
08.12.2011, 16:28
...это проксификатор и режим прокси...
я вот уже третий час пытаюсь чтонить нахимичить и у меня только больше вопросов возникает и негодования: Истерика:какая последняя версия ПНХ? только что нашёл 3,5,33,164 - проблема не исчезла... пережмакал все настройки меняется только способ и время крита л2... и вообще не представляю как именно мне нужно настроить пнх под мой серв...хотя я уже почти сдался - этот гфшсерв я бы взорвал к едренифене... сижу только изза клана...а так хочется хоть когонить уже понагибать на оли... как обойти ГГ даже не представляю... слышал что можно удалить паруфайлов и он не будет ипать моск...но что за они? кроме GameGuard.des (весящего кстати ажно 1+ мб) в папке ничего (примечательного на мой взгляд) нет...
...а мне всего-то надо чтоб работал перехват и модификация пакетов а с остльным я уж какнить разберусь....диплом програмера (хотя написание ггигр врядли можно так назвать:D) мне в помощь...эх как жаль сейчас, что я так много пар проспал...

SeregaZ
08.12.2011, 18:24
клиент - проксифиер - виртуальная машина - л2пх

ArchiDez
09.12.2011, 00:37
клиент - проксифиер - виртуальная машина - л2пх
Ну это обход защиты. В случае если обход не нужен: Проксифиром создаем новый маршрут "127.0.0.1:7788" перехватывать только соединения от файла игры на ип и порт геймсервера. А в l2phx включаем режим "Работать как socks5 сервер". Вот и все дела.

TuHbI4
09.12.2011, 01:16
клиент - проксифиер - виртуальная машина - л2пх
клиент= l2.exe
проксифиер=? оО
виртуальная машина= VirtualBox (например)
л2пх=перехватчик пакетов

...маршрут "127.0.0.1:7788" ...
именно эту пару мне использовать? ип как вижу общий для всех (той машины где стоит виртуалка) а вот порт 7788? он для всех серверов такой?
и что именно и как надо настраивать под мой серв? тоесть как узнать на каком порту сидит, где "ставить галочки"... я даже не могу определиться какаие хроники стоят у тут - заставка грации финал камаэли и хб есть а на сайте написано интерлюд... :confused:
какую именно виртуалку лучшее испольовать? зависит ли это от сервера и моей ос (вин7 64)?

SeregaZ
09.12.2011, 02:07
ArchiDez,
клиент критует - наверное как раз обход и нужен. об этом и беседуем :)


TuHbI4,
VMware удобна тем, что интернет на ней поднимается сам собой без дополнительных танцев с бубном.

л2пх следует перевести в режим работы как прокси сервер.

проксифиер есть проксифиер - программа, помогающая другим программам настроиться на работу через прокси сервер, в случае когда в оригинальных программах такая возможность отсутствует в настройках.

вот на реальном компе запускаем линейку, запускаем проксифиер, настраиваем в нем перехват только линейки (нахрена нам трафик аськи перенаправлять например), и настраиваем там прокси сервер - адрес виртуальной машины, и порта 7788 - то есть порта л2пх, который запущен на этой виртуальной и работает как прокси сервер.
то есть клиент и л2пх находятся на разных компьютерах получается, и в следствии чего клиент не видит присутствия л2пх и поэтому работает в штатном режиме. бывают конечно особо хитрые защиты, которые не считают проксифиер кошерной программой... ну это очень редкая история :)

Добавлено через 4 минуты
ах да... интернет то VMware видит сам собой, а вот локальную сеть - там загвоздка небольшая. помнится там нужно добавить еще один сетевой адаптер. вот он будет отвечать за локальную сеть между реальным и виртуальным, то есть чтобы трафик ходил между проксифиером и виртуальным компом. точно не вспомню, сто лет этим не занимался :) надо смотреть.

TuHbI4
09.12.2011, 02:11
спаибо, почти всё понял:D щас погоняю так:) а попробую уже это завтра. если возникнут вопросы надеюсь на понимание и помощь:rolleyes:

ArchiDez
09.12.2011, 10:54
SeregaZ, А как Вы думаете, если система х64, может быть проще воспользоваться продуктом реверсенга, и скрыть l2phx? Это если креш-результат срабатывания защиты на обнаружение.

SeregaZ
09.12.2011, 18:53
ну... Мы думаем, что сначала надо знать принцип работы защиты, после принцип работы всяких там хайд тулз.
суть в чем: есть сервера, где все происходит автоматически. то есть зашел л2пх - спалили - забанили. а есть где все на самотёке, но допустим ведется специальный лог "неправильных" клиентов. который админ потом смотрит как руки дойдут и банит вручную.
так Мы к чему - вполне может так сложится, что этот хайд тулз скрывать то скрывает, но следит. и этот след вполне может быть в тех логах. а значит вполне могут и забанить... потом... если он захочет :)
в случае же работы через виртуальную машину - то ни хайд тулзом, ни л2пх тут и не пахнет. в этом случае остается только палевность в одном: в посылке кривых пакетов кривыми руками :) посему к посылке пакетов надо подходить крайне обдуманно и не посылать что попало.

Breadfan
09.12.2011, 20:51
изза кривости текущей версии кмелеона (и лени для перехода на другой) - не могу отправить ЛС, так что скажу тут - Спасибо тебе, SeregaZ!!!!

TuHbI4
11.12.2011, 07:42
не могу догнать что где писать...вроде погуглил, вроде понятно, но какие конкретно цифры и куда конкретно прописывать не понимаю... у меня оптоволокно в доме. поставил VMware Workstation8. погуглив я понял, что хочу настроить нэт между реальной и виртуальной машинами так чтобы виртуальная выходила в нэт через реальную (тоесть чтоб мне не нужно было запускать виртуалку чтоб вылезть в нэт) и запускать пнх на реалке, а линейку на виртуалке. прописывал разные варианты, и такие что интернет пропадал... сейчас стоит на всех автоматическое получение ip и dns, вот что пишется в сведениях о состоянии подключений:

реальный комп (win7):

1) АтлантТелеком:
адрес ipv4: 10.128.68.* (тут меняется при переподключении - это вроде означает что он динамический))
маска ipv4: 255.255.255.255
DNS-серверы ipv4: 213.184.225.37
213.184.224.254
2) Подключение по локальной сети:
адрес ipv4: 10.64.38.36
маска ipv4: 255.255.255.0
шлюз по умолчанию ipv4: 10.64.38.1
DHCP-сервер ipv4: 10.254.252.3
DNS-серверы ipv4: 213.184.225.37
213.184.224.254
3) VMware Virtual Eathernet Adapter for VMnet1:
адрес ipv4: 192.168.65.1
маска ipv4: 255.255.255.0
шлюз по умолчанию ipv4: 10.64.38.1
DHCP-сервер ipv4: 192.168.65.254
DNS-сервер ipv4: 192.168.65.1

4) VMware Virtual Eathernet Adapter for VMnet8:
адрес ipv4: 192.168.171.1
маска ipv4: 255.255.255.0
шлюз по умолчанию ipv4: 10.64.38.1
DHCP-сервер ipv4: 192.168.171.254
WINS-сервер ipv4: 192.168.171.2
(кстати почему-то когда открываю свойства у подключений 2) и 3) то в неактивной строчке "адрес ip-шлюза" висит "10.64.38.1"и даже после удаления оных появляется. Интернет есть при всех трёх комбинациях 2-3, 2-4, 2-3-4)

виртуальный комп (winXPpro):

1) Подключение по локальной сети:
IP-адрес: 192.168.171.128
маска подсети: 255.255.255.0
основной шлюз: 192.168.171.2
DHCP-сервер: 192.168.171.254
DNS-сервер: 10.64.38.36
WINS-сервер: 192.168.171.2

что куда писать чтоб выстроить вручную... у меня голова кипит :confused:

Breadfan
11.12.2011, 07:56
линейку на виртуалке? вскрылся штоле? забуть о таком лучше. Да и вроде клиенты выше интерлюда не запускаются под ВМ

SeregaZ
11.12.2011, 08:53
линейку на виртуалке? это дааа :))))

насчет сетки - дайте собразить... так. две сетевые виртуальные на реальном компе верно? обе для виртуалки. одна по идее отвечает за раздачу интернета, вторая за локалку. мля... ничо в голову не лезит... пол 10 утра мля... пойду спать. кароче вечером в агент напиши. по тим виеверу подключусь сам посмотрю... на виртуалке, в хп, по моему надо добавить еще один виртуальный сетевой адаптер, которому назначить адрес из той же подсетки, что и на реальной машине.

TuHbI4
11.12.2011, 16:55
... Да и вроде клиенты выше интерлюда не запускаются под ВМ...
ну о таком я даже и не предполагал) ...так что, придётся постоянно включать виртуалку чтоб вылезти в сеть? мои предки и мелкий частенько любят посидеть пока меня дома нету, и они это просто ниасилят, если даже простое подключиться к интернету или ввод пароля бывает проблемой, а окно операций над обнаруженным трояном их вводит в состояние паники)))мне побухать нормально из-за постоянно звонящего телефона не получится!)

...одна по идее отвечает за раздачу интернета, вторая за локалку. мля... ничо в голову не лезит... пойду спать...
вот я тоже так сидел... гугл рулит но понял я тока что VMnet1 по типу хост-онли это вроде как локалка с моим компом (и походу с компами моего дома\района тоже (тут я тоже не догоняю - в карте сети вроде как комп соседа (которых там походу потомучто у него тоже Workgroup, и кстати тут маррут от шлюха до нэта перечёркнут независимо от состояния нэта (то что 1)антант) а в сетевом окружении ещё компа 3. а VMnet8 по типу НАТ это вроде выход во внешку...в настройках ВМ висит ещё VMnet0 по типу бридж, который,как я понял , будет висеть всегда. вобщем, где писать я понял, но от чего зависит что именно писать я хз...
ещё кстати когда пытался создать мост то выдавало ерор о конфликте чего-то с чем-то и ссылку на раздел хэлпа ВМ (которая не работает) и сам мост создавался но без участия VMnet1 и VMnet8 (из доступных 4 только локалка)
вобщем у меня просто сразу стока инфы не влазит в голову после 3месяцев бесперерывного задра ла2 (я чувствую себя патриком из спанчбоба:D)... буду очень благодарен за помощь, кучу скринов вызывающих у меня недоумение, скайп (мне кажется показать кокретно что и как было бы лучшим вариантом) , тс и вк могу дать.


...
реальный комп (win7):
1) АтлантТелеком:
адрес ipv4: 10.128.68.* (тут меняется при переподключении - это вроде означает что он динамический))...
я конечно понимаю что помогать мне вам не в радость,
но, если можно, заодно обьясните мне один момент:
юзаю расширение хрома "what is my IP" который пишет 213.184.254.8 (тут тоже штозанах: в истории активности вк пишет 213.184.254.9) (это вроде и есть мой реальный ип во внешке)...что тогда за ип процетированный выше?

SeregaZ
11.12.2011, 18:07
попроси соседа из этой же сети проверить свой айпи. боюсь у него будет такой-же.
когда у провайдера мало айпи он берет, поднимает свой сервер, и в итоге все люди подключаются к инету через 1 айпи адрес. 10.128.68.* это видимо адрес локальной сети провайдера.
теперь дальше: зачем тебе виртуалку включать, чтобы подключить к интернету? у тебя разве подключение не на реальном компьютере?

тим виевер вобщем 4 или 5 достань и ко мне на прием в мейл агент, или аську.

TuHbI4
11.12.2011, 18:11
тим виевер вобщем 4 или 5 достань и ко мне на прием в мейл агент, или аську.
обязательно тим вивер? миранда не катит?

SeregaZ
11.12.2011, 18:37
там есть без установки прямой запуск. что такое миранда я без понятия :)