Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 30.04.2010, 09:14   #31
Новичок
 
Регистрация: 06.06.2009
Сообщений: 28
Сказал Спасибо: 8
Имеет 5 спасибок в 5 сообщенях
Asmoday пока неопределено
По умолчанию

Цитата:
Сообщение от aSproot Посмотреть сообщение
Опасненько, надо сказать.
Ничего подобного, за то "на входе" ты имеешь чистый, раскодированный, расшифрованный трафик, и задумываться о "выходе" тож не нужно, составил пакет->отправил пакет. При любом другом варианте работы было бы слохно писать некоторые скрипты (например, те, которые контролируют наличие/отсутствие итемов в рюкзаке) приходилось бы явно указывать что пакет необходимо обработать, что вызывало бы лишние траблы.
Asmoday вне форума   Ответить с цитированием
Старый 30.04.2010, 20:22   #32
Местный
 
Регистрация: 27.01.2009
Сообщений: 154
Сказал Спасибо: 23
Имеет 26 спасибок в 19 сообщенях
guplen пока неопределено
По умолчанию

Код:
B1 B6 09 66 - 66 09 B6 B1 - 1711912625 - keyPacket
E0 90 E3 7B - 7B E3 90 E0 - 2078511328 - charSelected
E3 75 E3 FB - FB E3 75 E3 - 4225988067 - real
KeyPaket - ключ взятый из одноименного пакета
charSelected - ключ из charSelected
real - сбрученый ключик, который использует клиент для шифрации.
Вот нужно найти зависимость между последними двумя ключами, то есть как из charSelected получить real ключ.
ПС: первый столбец копипаст из лпх, второй - байты в правильном порядке, третий - число в 10ной системе.

У кого какие идеи?

Добавлено через 2 минуты
Отвечу сразу на вопрос почему нельзя достать сразу много пар ключей:
поиск одного ключа занял около 4 часов. Сейчас начну брутить еще одну пару ключей.

Добавлено через 52 минуты
Если человек не соврал, то используются только всякие ксоры, энды, сдвиги и прочая нечисть.

Последний раз редактировалось guplen, 30.04.2010 в 20:22. Причина: Добавлено сообщение
guplen вне форума   Ответить с цитированием
За это сообщение guplen нажился спасибкой от:
Старый 30.04.2010, 22:49   #33
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

guplen, ну по одной паре можно предположить только ксор 0x8000E503 (посчитал в уме так что возможно E - неверно, остальные символы очевидны)
__________________
Я здесь практически не появляюсь!, Skype - ikskor
xkor вне форума   Ответить с цитированием
За это сообщение xkor нажился спасибкой от:
Старый 01.05.2010, 00:21   #34
Местный
 
Регистрация: 27.01.2009
Сообщений: 154
Сказал Спасибо: 23
Имеет 26 спасибок в 19 сообщенях
guplen пока неопределено
По умолчанию

Так и есть, переписал лпх, теперь пакеты норм распознает... осталось запустить ИГ и ОГ ботов. С ИГ фигня какая то.

Добавлено через 1 час 16 минут
Был ник длиной 5 символов, с длиной ника в 13 символов эта система не работает.

Последний раз редактировалось guplen, 01.05.2010 в 00:21. Причина: Добавлено сообщение
guplen вне форума   Ответить с цитированием
Старый 01.05.2010, 02:39   #35
Новичок
 
Регистрация: 06.06.2009
Сообщений: 28
Сказал Спасибо: 8
Имеет 5 спасибок в 5 сообщенях
Asmoday пока неопределено
По умолчанию

Ну теперь мы знаем что у нас для шифрования используется ксор ключика. Счас потестирую что получится.
Цитата:
Сообщение от guplen Посмотреть сообщение
E3 75 E3 FB - FB E3 75 E3 - 4225988067 - real
как вычислил?) функцию на брут писать лень, если не сложно кинь исходник, счас попытаюсь добить.

Добавлено через 27 минут
По поводу ботов... PH коректирует пакеты только внутри себя. то есть под ботов придется под wpf писать скрипт, но зная алгоритм это не проблема.

Добавлено через 1 час 4 минуты
Укажи длину пакета charSelected с которого брутил ключи, а лучше если не жалкой дай свой рав лог. Кажется появились некоторые домыслы.

Последний раз редактировалось Asmoday, 01.05.2010 в 02:40. Причина: Добавлено сообщение
Asmoday вне форума   Ответить с цитированием
Старый 01.05.2010, 22:20   #36
Местный
 
Регистрация: 27.01.2009
Сообщений: 154
Сказал Спасибо: 23
Имеет 26 спасибок в 19 сообщенях
guplen пока неопределено
По умолчанию

Известен алгоритм шифрации, известен начальный пакет, известен зашифрованный этим алгоритмом пакет. Нужно найти ключ. Ключ изменяется в пределах 0-FFFFFFFF. Тупым перебором шифруем начальный пакет (его ИД) известным алгоритмом, с каждым из 4 миллиардов ключей, сравнивая и зашифрованным пакетом.
Скрипт для впф есть. Он тоже работает с длиной ника в 5 символов. Хотя там предусмотрена зависимость от длины. Скорей всего ключ ксорится на разные значения, которые зависят от длины ника, а возможно еще и титула.

Вот скрипт для впф, там 1 строка добавлена всего:
http://www.multiupload.com/WOCESJG1CQ

Добавлено через 7 часов 10 минут
Для длинны ника 13 символов, ключ нужно ксорить на 8000F9C4.
Итог:
Код:
8000E503 - длина ника 5
8000F9C4 - длина ника 13

Последний раз редактировалось guplen, 01.05.2010 в 22:20. Причина: Добавлено сообщение
guplen вне форума   Ответить с цитированием
За это сообщение guplen нажился спасибкой от:
Старый 01.05.2010, 23:42   #37
Новичок
 
Регистрация: 06.06.2009
Сообщений: 28
Сказал Спасибо: 8
Имеет 5 спасибок в 5 сообщенях
Asmoday пока неопределено
По умолчанию

по ходу дело не в длине ника, потому как сейчас создал там чара с ником Anumi (5 символов), пробую ксорить на $8000E503 но вываливается полная ахинея. видимо тот самый дополнительный ключ генерируется из ника персонажа. отпиши с какими никами пробывал делать, может получится найти зависимость. А лучше бы увидеть пакет charSelected возможно зависит не от ника, а допустим от ObjID чара.

Добавлено через 7 минут
Алгоритм почти раскрыт, длинна ника тут нипричом, через минут 20 будет думаю рабочий вариант)

Добавлено через 4 минуты
Алгоритм шифрования пакетов раскрыт, за тем как и что обращаемся в личку. Сделано с целью нераспространения инфы подобного характера. guplen, xkor, вам уже отправил.

Последний раз редактировалось Asmoday, 01.05.2010 в 23:42. Причина: Добавлено сообщение
Asmoday вне форума   Ответить с цитированием
За это сообщение Asmoday нажился спасибкой от:
Старый 01.05.2010, 23:45   #38
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

Цитата:
Сообщение от Asmoday Посмотреть сообщение
xkor, вам уже отправил.
что, куда и зачем?)
__________________
Я здесь практически не появляюсь!, Skype - ikskor
xkor вне форума   Ответить с цитированием
Старый 02.05.2010, 00:00   #39
Новичок
 
Регистрация: 06.06.2009
Сообщений: 28
Сказал Спасибо: 8
Имеет 5 спасибок в 5 сообщенях
Asmoday пока неопределено
По умолчанию

xkor, мб удалить темку? Будут спрашивать всегда можно отписать какой алгоритм. Просто боюсь что сменят шифрование.
Asmoday вне форума   Ответить с цитированием
Старый 02.05.2010, 00:55   #40
Местный
 
Регистрация: 27.01.2009
Сообщений: 154
Сказал Спасибо: 23
Имеет 26 спасибок в 19 сообщенях
guplen пока неопределено
По умолчанию

Не, удалять не надо, это что-то вроде темы "ДЕШИФРУЕМ ТРАФИК", только здесь все гораздо проще. Окончательного ответа тут нет. А те кто хоть чуть разбирается, все сам поймет.
guplen вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 09:15.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!