Пакетхак не подключается к серверу - решение проблемы
L2PacketHackФорум программы L2PacketHack, всё что с ней связано находится тут.
Правила раздела!
Категорически запрещено:
* Просить пакеты/скрипты на шмот/адену/другие вещи;
* Просить (помочь) взломать/сломать сервак/аккаунт или раздеть/наказать кого-то на любом серваке;
* Просить научить работать с программой, если не понимаете элементарных вещей в отношениях клиент-сервер (так как, если вы их понимаете, то вопросов по основным возможностям программы быть недолжно);
* Все посты не удовлетворяющие этим запретам, а так же не относящиеся к теме будут удаляться при первой возможности.
* Запрещается создавать темы с просьбой выполнить какую-то работу за автора темы.
* Форум является средством общения и общего поиска решения. Вашу работу за Вас никто выполнять не будет.
* Данные запреты неподлежат обсуждению.
ВЕРСИЯ ПНХ: v3.5.33.164
КЛИЕНТ: Interlude
ЛОГ:
Цитата:
09.05.2010 23:49:10 Успешно загрузили D:\qip\inject.dll
09.05.2010 23:49:10 Стартует L2ph v3.5.33.164
09.05.2010 23:49:10 На 7788 зарегистрирован локальный сервер
09.05.2010 23:49:20 Скрытно пропатчен новый клиент l2.exe (568)
09.05.2010 23:49:25 Скрытно пропатчен новый клиент l2.bin (1864)
09.05.2010 23:50:13 (Inject.dll) Перехвачен коннект на 195.16.88.21:14985
09.05.2010 23:50:13 ServerListen: Обнаружено новое соединение.
09.05.2010 23:50:13 Тунель ($59213576) создан
09.05.2010 23:50:13 Тунель ($59213576) запущен для чтения с сокета № 264
09.05.2010 23:50:14 Тунель ($59213576), Серверный сокет № 264 / Клиентский сокет № 1220, Соединение установлено с 195.16.88.21:14985
09.05.2010 23:50:16 Тунель ($59213576) Отвалились от клиента
09.05.2010 23:50:16 Тунель ($59213576) Отвалились от сервера
09.05.2010 23:50:16 (Inject.dll) Перехвачен коннект на 188.40.104.6:7711
09.05.2010 23:50:16 ServerListen: Обнаружено новое соединение.
09.05.2010 23:50:16 Тунель ($61648260) создан
09.05.2010 23:50:16 Тунель ($59213576) уничтожен
09.05.2010 23:50:16 Тунель ($61648260) запущен для чтения с сокета № 1232
09.05.2010 23:50:16 Тунель ($61648260), Серверный сокет № 1232 / Клиентский сокет № 264, Соединение установлено с 188.40.104.6:7711
09.05.2010 23:50:16 Тунель ($61648260) Отвалились от сервера
09.05.2010 23:50:16 Тунель ($61648260) уничтожен
СКРИН НАСТРОЕК: >>>Скрин<<<
P.S. Порты добавлял, LSP перехват с инжекта менял. Не помогло.
//QaK: в логе пакетов что-то есть?
Нет
//QaK:хз, попробуй стяни 83й билд, попробуй с ним ...
Что такое 83 билд, как и откуда его стянуть??
Кстати, в процессах есть l2.exe и l2.bin, GG на серве нет.
Если оба порта добавить в неигровые, то на сервер заходит, играть - бегать могу, но ПНХ не работает.
В логах написано что клиент пропатчен, а оба эти порта будут проигнорированы, и все.
PS В папке систем есть 2 этих файла GameGuard.des, nophx.dll.
При удаление ГеймГвард.дес в игру не пускает. Пишит ошибку мол надо перепатчить клиент.
А при удалении нопнх.длл ничего не происходит
//QaK:83 - последняя цтфра в версии пакетхака,можно стянуть здесь, на форуме, в резделе файлы, еще, если есть возможность, можешь попробовать такой вариант ТЫРК
Последний раз редактировалось QaK, 15.05.2010 в 22:53.
В папаке появился l2.bin, по которому дальше и идёт весь трафик.
Клиент вылетает, когда гружу пакетхак. Ситуация стандартная.
Логин\пароль и по-моему выбор сервера почему то идут по такому вот направлению
lameguard.com. защитка)
а дальше как надо, на аббис.
Хроники:
Клиент-GraciaFinal
Сервер не изветсно ))
Настройки
Версия пакетхака 3.5.33.164
HideTools позволяет подрубить пакетхак к соединению.
Но вот пакеты все в хаотичном порядке. Перехват Inject.dll отображает ники как ?????, но пакеты также перемешаны
.
Это такая шифрация пакетов, и что можно ли что-то решить в этом случае?
Код:
// Перехват данных
// в пакетах беспорядок
15.05.2010 17:16:45 LSP модуль зарегистрирован в системе
15.05.2010 17:16:46 Стартует L2ph v3.5.33.164
15.05.2010 17:16:46 На 7788 зарегистрирован локальный сервер
15.05.2010 17:17:52 (LSP) Обнаружено соединение (Сокет 2020) IP/port 85.112.114.100:2593. Соединение будет проигнорировано
15.05.2010 17:17:57 (LSP) Обнаружено соединение (Сокет 2020) IP/port 85.112.114.98:22275. Connection will be intercepted and reddirected to socket engine
15.05.2010 17:19:30 (LSP) Соединение закрыто (Сокет 2020)
//перехват соединения
// дальше выбора серверов не пускает
15.05.2010 17:22:49 (LSP) Обнаружено соединение (Сокет 2024) IP/port 85.112.114.100:2593. Соединение будет проигнорировано
15.05.2010 17:22:52 (LSP) Обнаружено соединение (Сокет 2024) IP/port 85.112.114.98:22275. Соединение будет перехвачено
15.05.2010 17:22:52 ServerListen: Обнаружено новое соединение.
15.05.2010 17:22:52 Тунель ($28680264) создан
15.05.2010 17:22:52 Тунель ($28680264) запущен для чтения с сокета № 540
15.05.2010 17:22:54 Тунель ($28680264), Серверный сокет № 540 / Клиентский сокет № 920, Соединение установлено с 85.112.114.98:22275
15.05.2010 17:22:54 Тунель ($28680264) Отвалились от клиента
15.05.2010 17:22:54 Тунель ($28680264) Отвалились от сервера
15.05.2010 17:22:54 Тунель ($28680264) уничтожен
//QaK: эта такая шифрация пакетов, попробуй поставить галку - обход смены хор ключа, хотя врятли поможет ...
// - Нет, не помогло((
Последний раз редактировалось StekloReZ, 16.05.2010 в 09:48.
4) Interlude 5) В папке *system* находиться файл "nophx.dll", наверна не просто так валяеца?
p.s. ой соре) не знаю как скрины минимизировать)
//QaK:галку с пути к newxor.dll убери, 2133 в неигровые порты добавь, 7778 убери из неигровых
сделал, в итоге получил :
//QaK: в логе пакетов что-то есть?
-нет.
//QaK: хайд тулзой пакетхак пробовал скрывать?
__________________
kogda-nibud' ya tozhe budu materim chiterom
Последний раз редактировалось QaK, 23.05.2010 в 19:50.
Попробовал по факу различные вариации настроек . либо вообще не конект , либо конект но после выбора сервера соединение разрывает , или заходит не обращая внимание на программу.
//QaK: хоть в первый пост дописывай, ей-богу ... ИЛИ убери галку "имя библиотеки, перехватывающей соединение", ИЛИ убери галку "ЛСП-перехват"
]
Добавлено через 3 часа 56 минут
Не помогло
P.s. А что дописывать ?
//QaK: что значит "не помогло"? Где 2 пары скринов настроек с таким методом и таким методом, где 2 лога пакетхака?
1)
Код HTML:
23.05.2010 20:07:52 Успешно загрузили D:\Game\l2phx.3.5.33.164\inject.dll
23.05.2010 20:07:52 LSP модуль зарегистрирован в системе
23.05.2010 20:07:52 Стартует L2ph v3.5.33.164
23.05.2010 20:07:52 На 7788 зарегистрирован локальный сервер
23.05.2010 20:08:35 Библиотека D:\Game\l2phx.3.5.33.164\inject.dll успешно выгружена
23.05.2010 20:10:57 (LSP) Обнаружено соединение (Сокет 3448) IP/port 78.107.232.30:3166. Соединение будет перехвачено
23.05.2010 20:10:57 ServerListen: Обнаружено новое соединение.
23.05.2010 20:10:57 Тунель ($50777196) создан
23.05.2010 20:10:57 Тунель ($50777196) запущен для чтения с сокета № 228
23.05.2010 20:10:58 Тунель ($50777196), Серверный сокет № 228 / Клиентский сокет № 336, Соединение установлено с 78.107.232.30:3166
23.05.2010 20:11:01 Тунель ($50777196) Отвалились от клиента
23.05.2010 20:11:01 Тунель ($50777196) Отвалились от сервера
23.05.2010 20:11:01 (LSP) Обнаружено соединение (Сокет 3448) IP/port 78.107.232.30:65534. Соединение будет перехвачено
23.05.2010 20:11:01 ServerListen: Обнаружено новое соединение.
23.05.2010 20:11:01 Тунель ($58699992) создан
23.05.2010 20:11:01 Тунель ($58699992) запущен для чтения с сокета № 348
23.05.2010 20:11:02 Тунель ($58699992), Серверный сокет № 348 / Клиентский сокет № 308, Соединение установлено с 78.107.232.30:65534
23.05.2010 20:11:02 Тунель ($50777196) уничтожен
23.05.2010 20:11:02 Тунель ($58699992) Отвалились от сервера
23.05.2010 20:11:02 Тунель ($58699992) уничтожен
2) А без lsp заходит на сервер на пакетхак вообще никак не реагирует, и лог пустой. пробовал разные вариации ставить галочки обход ключа , не дешифровать трафик. Безуспешно (
Последний раз редактировалось AlexStar, 23.05.2010 в 21:21.
Причина: Добавлено сообщение
AlexStar: У вас на сервере шифрация изменена - что показывает лог пакетов от клиента, плавно изменяющихся с цикличностью в 16 пакетов (ссылка где-то тут есть на тему)
__________________ На фразы в аську типа "слух карочь 1)как точить 2)как раскачаться за 5 мин" - игнор. ИМХО идиотизм
Дай голодному рыбу - он будет один день сыт. Покажи ему, как удить рыбу - он пошлёт тебя и скажет, что у него есть более интересные занятия, чем забрасывать снасти в воду
David Kastrup @ de.comp.text.tex.
"Приобретенные навыки общения с маленькими детьми - сильно упрощают взаимопонимание на форумах..."
А вы знаете, что для качественной сварки - место шва нужно протереть спиртом?
Последний раз редактировалось Breadfan, 25.05.2010 в 15:09.
1. l2phx.3.5.33.164 2. 24.05.2010 14:46:01 LSP модуль зарегистрирован в системе
24.05.2010 14:46:02 Стартует L2ph v3.5.33.164
24.05.2010 14:46:02 На 7777 зарегистрирован локальный сервер
24.05.2010 14:46:55 (LSP) Обнаружено соединение (Сокет 420) IP/port 212.59.117.29:80. Соединение будет проигнорировано
24.05.2010 14:46:56 (LSP) Обнаружено соединение (Сокет 424) IP/port 212.59.117.29:80. Соединение будет проигнорировано
24.05.2010 14:47:21 (LSP) Обнаружено соединение (Сокет 3264) IP/port 91.193.255.201:2106. Соединение будет проигнорировано
24.05.2010 14:47:21 (LSP) Обнаружено соединение (Сокет 3316) IP/port 91.193.255.201:7777. Соединение будет перехвачено
24.05.2010 14:47:21 ServerListen: Обнаружено новое соединение.
24.05.2010 14:47:21 Тунель ($48324964) создан
24.05.2010 14:47:21 Тунель ($48324964) запущен для чтения с сокета № 212
24.05.2010 14:47:21 Тунель ($48324964), Серверный сокет № 212 / Клиентский сокет № 328, Соединение установлено с 91.193.255.201:7777
24.05.2010 14:47:21 Тунель ($48324964) Отвалились от клиента
24.05.2010 14:47:21 Тунель ($48324964) Отвалились от сервера
24.05.2010 14:47:21 Тунель ($48324964) уничтожен
24.05.2010 14:47:22 (LSP) Обнаружено соединение (Сокет 3264) IP/port 91.193.255.201:7777. Соединение будет перехвачено
24.05.2010 14:47:22 ServerListen: Обнаружено новое соединение.
24.05.2010 14:47:22 Тунель ($52269876) создан
24.05.2010 14:47:22 Тунель ($52269876) запущен для чтения с сокета № 296
24.05.2010 14:47:22 Тунель ($52269876), Серверный сокет № 296 / Клиентский сокет № 212, Соединение установлено с 91.193.255.201:7777 3. Настройки : 4. Хроники интерлюд
Проблема в том что всё нормально подкллючается, но в phx тама где должен быть ник вот такого плана Фигня =>
Защита Скория
Сервер http://l2.dvij.net/
Всё решил проблему
Спасибо Breadfan
Последний раз редактировалось nevervor, 25.05.2010 в 19:07.
Доброго времени суток. Проблема моя в том, что новый пакетхак (3.5) вообще не находит самого процеса l2.exe. Хотя, старый его находит но не отлавливает пакеты вообще (клиент - грация финал; оба пнх запускались от прав админа). Логи нового пакетхака пусты, а старого пишёт что всё ок:
Настройки нового пх:
Даже не знаю что делать... Сервер даблпроф - la2crystal.com
25.05.2010 15:29:29 Успешно загрузили D:\distr\543\432.dll
25.05.2010 15:29:29 Стартует L2ph v3.5.33.164
25.05.2010 15:29:29 На 7788 зарегистрирован локальный сервер
25.05.2010 15:29:50 Скрытно пропатчен новый клиент l2.exe (736)
25.05.2010 15:30:11 (Inject.dll) Коннект на 91.193.255.201:2106 проигнорирован
25.05.2010 15:30:13 (Inject.dll) Перехвачен коннект на 91.193.255.201:7777
25.05.2010 15:30:13 ServerListen: Обнаружено новое соединение.
25.05.2010 15:30:13 Тунель ($105103172) создан
25.05.2010 15:30:13 Тунель ($105103172) запущен для чтения с сокета № 196
25.05.2010 15:30:16 Тунель ($105103172), Серверный сокет № 196 / Клиентский сокет № 792, Соединение установлено с 91.193.255.201:7777
25.05.2010 15:30:19 Имя соединения для тунеля ($105103172): Toster
__________________ На фразы в аську типа "слух карочь 1)как точить 2)как раскачаться за 5 мин" - игнор. ИМХО идиотизм
Дай голодному рыбу - он будет один день сыт. Покажи ему, как удить рыбу - он пошлёт тебя и скажет, что у него есть более интересные занятия, чем забрасывать снасти в воду
David Kastrup @ de.comp.text.tex.
"Приобретенные навыки общения с маленькими детьми - сильно упрощают взаимопонимание на форумах..."
А вы знаете, что для качественной сварки - место шва нужно протереть спиртом?
Последний раз редактировалось Breadfan, 25.05.2010 в 16:32.