Теперь при запуске l2.exe отправляет 2 пакента на адресс 81.177.24.7:80
кто тебе запрещает поставить порт 80 в список гейм серверов, посмотреть какие пакеты идут, затем с вируталки посмотреть какие идут сравнить их и написать мини скрипт
Зашифрован в base64 =) Расшифрованным выглядит так
Код:
Excellion
Это имя одного из трансформеров из фильма =)))
Добавлено через 2 минуты St1mul, phx их не отлавливает. Нужно что-то типа Charles Proxy только)
PS В чарли проблема что он не отлавливает пакеты с произвольных приложений, только с браузеров =(
Добавлено через 5 минут SeregaZ, я ж говорю что если удалить вызов библиотеки client.dll то дает работать 32.2 секунды, там все чисто. Это какая-то защита которая запускаеться независимо от клиента, проверяет процессы или клиент и шлет отчет на сервер. Вот и надо как-то сделать что бы слать серверу левые пакеты от этой защиты.
__________________
помог?СКАЖИ СПАСИБО!)
Мастерство программиста не в том, чтобы писать программы, работающие без ошибок, а в том, чтобы писать программы, работающие при любом количестве ошибок.
Цитата:
[10-06, 14:15] efreet Заплачу за настройку l2px
[11-06, 09:25] xkor не плач)
Цитата:
Сообщение от Psih
Вот еще один вопрос:Вот вчера было све нормально
Последний раз редактировалось 8tomat8, 24.01.2012 в 00:01.
Причина: Добавлено сообщение
я ж говорю что если удалить вызов библиотеки client.dll то дает работать 32.2 секунды, там все чисто. Это какая-то защита которая запускаеться независимо от клиента, проверяет процессы или клиент и шлет отчет на сервер. Вот и надо как-то сделать что бы слать серверу левые пакеты от этой защиты.
а я говорю запустить через виртуалку - сам говорил через виртуалку работает. и наблюдать любой мало мальски левый пакет, которого в данной ситуации быть не должно на виртуалке. чтобы выяснить что именно и как и куда.
а я говорю запустить через виртуалку - сам говорил через виртуалку работает. и наблюдать любой мало мальски левый пакет, которого в данной ситуации быть не должно на виртуалке. чтобы выяснить что именно и как и куда.
еще раз говорю, все пакеты чистые))) левых нету между клиентом и сервером. Это только защита выё***)))
__________________
помог?СКАЖИ СПАСИБО!)
Мастерство программиста не в том, чтобы писать программы, работающие без ошибок, а в том, чтобы писать программы, работающие при любом количестве ошибок.
Цитата:
[10-06, 14:15] efreet Заплачу за настройку l2px
[11-06, 09:25] xkor не плач)
Добавлено через 1 час 42 минуты St1mul, на счет Mart Anticheat
Но все равно я нашел IP. Теперь осталось дождаться когда у них траблы с инетом пропадут
__________________
помог?СКАЖИ СПАСИБО!)
Мастерство программиста не в том, чтобы писать программы, работающие без ошибок, а в том, чтобы писать программы, работающие при любом количестве ошибок.
Цитата:
[10-06, 14:15] efreet Заплачу за настройку l2px
[11-06, 09:25] xkor не плач)
Цитата:
Сообщение от Psih
Вот еще один вопрос:Вот вчера было све нормально
Последний раз редактировалось 8tomat8, 24.01.2012 в 04:28.
Причина: Добавлено сообщение
1 не сср и не ее модификация.
2 подменяет геймгвард репли и шлет кудато контрольный код.
В нем видимо стучит о наличии пховсово хука или вредной программы или "все гладко".
Если серв не дожидаетса отчета геймгварда заданое время кикает нах сомнительного юзера.
Даже открыв в хекс видно:
защита уровня школьника 10 класса.
Написана полностью на компонентах делфи.
Длл сам не накрыта даже upx.
Для шифрации использована компонента от Hagen reddmann
использует какойто des файл видимо настроечный в папке gameguard.
Защита подписана как SPS.
заключение:обходитса такимже школьником знакомым с реверсингом на уровне новичка.
Добавлено через 5 минут
Scoria protection кароч это.
Добавлено через 2 часа 52 минуты
кстате переименуйте длл в exe и глянте на иконку)))))))))) этожнадаже.
рабочего кода отсилы килобайт и мегабайт картинок и VCL рантайма