Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 02.01.2025, 08:57   #11
Рыцарь
 
Аватар для VORON
 
Регистрация: 06.08.2007
Сообщений: 223
Сказал Спасибо: 6
Имеет 67 спасибок в 34 сообщенях
VORON пока неопределено
По умолчанию

смысл таков- мб найду друга- с которым вместе раскурим тему как создать свой собственный пакетхак.
то что тут я выложил это база- заготовка-САР.
с ее помощью можно управлять своим кодом который встраиваем в чужой процесс.
это как вирус.. свой код в чужой процес инъекцию проводим- но этого мало- мы им учимся управлять. чтоб он был полезным.. запускать функции и получать какието данные из зараженного процесса.
а далее следует уже писать код копаться в памяти жертвы и там хуки вешать. перенаправлять вызовы функций которые формируют игровой пакет. перед шифрацией.. я это покачто не умею делать.
если ктото хочет присоединиться к изучению темы- давайте пишите в пм мне..
попробуем вместе разобраться. заготовка вот есть.. пол дела сделано
XKOR выложил тут длл типа которую инжектить надо в ла2. и взаимодействовать с ней.. она перехватывает пакеты. но толку то? она устарела и не работоспособна. было бы круто еслиб исходники этой длл на дельфи увидеть. мб у кавото есть свои наработки- выкладывайте даже устаревшие- посмотреть бы на них.

Добавлено через 6 часов 22 минуты
Цитата:
Сообщение от SeregaZ Посмотреть сообщение
хы... тут кроме спам-ботов никто не живет. ты прям некромант.
"все восстали против молодого некроманта- сделав меня мучеником моего таланта!"
p/s Король и Шут
__________________
Цитата:
Сообщение от pybukon
прежде чета попросить я немнога раскажу чтоб вы понили как мне плоха
Цитата:
Сообщение от Byrger
А как сделать мой скрипт бесконечным?
Цитата:
Сообщение от XKOR
.. каждый день ионизированной ногой протирает больную)
Цитата:
Сообщение от PsyR
Вылоджите пожалуйста скрипт на рыбалку желательно что бы сам в ВХ клал адаптированый под шоки и так же скрипт на ТТ рец, тоже с диалогами

Последний раз редактировалось VORON, 02.01.2025 в 09:01. Причина: Добавлено сообщение
VORON вне форума   Ответить с цитированием
Старый 02.01.2025, 22:23   #12
Местный
 
Аватар для SeregaZ
 
Регистрация: 16.08.2009
Сообщений: 1,229
Сказал Спасибо: 4
Имеет 229 спасибок в 182 сообщенях
SeregaZ пока неопределено
По умолчанию

так жеж сначала для того чтобы втулить своё в игру - надо защиту обойтить. эта самая защита же чуть что сразу икать начинает. поэтому в плане безопасности правильней было перехватывать соединение, нежели влезать в клиент. ноооо там уже вылезала другая проблема - шифрация траффика. посему забей на это гиблое дело.
__________________
хочу картинку в подпись!
SeregaZ вне форума   Ответить с цитированием
Старый 07.01.2025, 20:38   #13
Рыцарь
 
Аватар для VORON
 
Регистрация: 06.08.2007
Сообщений: 223
Сказал Спасибо: 6
Имеет 67 спасибок в 34 сообщенях
VORON пока неопределено
По умолчанию

Цитата:
Сообщение от SeregaZ Посмотреть сообщение
так жеж сначала для того чтобы втулить своё в игру - надо защиту обойтить. эта самая защита же чуть что сразу икать начинает. поэтому в плане безопасности правильней было перехватывать соединение, нежели влезать в клиент. ноооо там уже вылезала другая проблема - шифрация траффика. посему забей на это гиблое дело.
расскажи подробнее о том что знаешь хотябы по наслышке или теоретически..
мои представления такие что защита аля антивирус..
делает вещи:
1. ищет сигнатуры вредных программ в памяти.
2. проверяет целостность байтов по некоторым адресам в памяти охраняемого процесса.

что еще я не знаю..
ты утверждаешь что защита не даст инъекцию провести? на каком основании? почему не даст? и каким споссобом защита может противостоять желаниям ядра- подселить длл к процессу? а если служба(драйвер) вызове апи внедрения? от ядра пойдет команда? хотя я не очень вкуриваю в чем разница.. апи и так от имени ядра выполняется, поэтому какая разница кто ее вызвал? юзер вызвал апи или из ядра служба. сбацать простой драйвер я умею. заготовка есть. которой можно управлять типа. команды драйверу отсылать и провоцировать код в драйвере на выполнение.
а вот приложуха ProcessExplorer игру не агрит и подселяет (насколько я знаю) свою длл жить во все процессы в системе.. в том числе любимую игру.. это какбы работает.

Ну типа.. ктото вызвал апи.. если ядро команду получила то ядро выполняет эту команду и противостоять этому сложно даже защите. если защита будет стопать выполнение апи (непонятно каким образом) значит приложение функциональность потеряет. вапще без системных длл приложуха мало что может даже в сеть выйти. может быть всетаки ДЛЛ заинжектить нам позволят?
с чего ты взял что это невозможно? может быть в топике где у человека не вышло- проблема не в защите а в амбициях сразу так... это я говорю про соседний топик "ХУКИ ДЛЯ САМЫХ МАЛЕНЬКИХ" там чел пишет вроде все верно делаю а писать в память чужого процесса нельзя.. и ему советуют с помощью драйвера писать. на мой взгляд дилентанта- звучит бредово.. когда апи выполняется то не одна защита не понимает кто ее инициировал? хоть князь горох.. это неизвестно. важно что это хочет система.. а значит если защита будет охранять приложение от системы то это тело мертворожденное. жить не сможет. если защититься от системы. взять и заинжектить без отладочных прив? такое может быть?
а ты сам пробывал инжект чтоб в калькулятор заинжектилось а в игру нет?

я потратил много времени чтоб понять почему инжект даже в калькулятор не проходит. а причина оказалась в отладочных привах для приложухи САР. и это както мало где об этом говорят вапще..

расскажи то что знаешь.. интересно..

а так то по сути вот соседняя тема конечно очень полезна.. только почему "для самых маленьких?" если там предполагается что вы уже внедрились в процесс жертвы и там хозяйничаете..
ну эта тема будет подготавливать читателя как стать "самым маленьким".
думаю потом еще создадим тему "реверсинг для младенцев"...

есть там у меня кривоватости- время будет и желание- полижу их языком (САР и ДЛЛ)
__________________
Цитата:
Сообщение от pybukon
прежде чета попросить я немнога раскажу чтоб вы понили как мне плоха
Цитата:
Сообщение от Byrger
А как сделать мой скрипт бесконечным?
Цитата:
Сообщение от XKOR
.. каждый день ионизированной ногой протирает больную)
Цитата:
Сообщение от PsyR
Вылоджите пожалуйста скрипт на рыбалку желательно что бы сам в ВХ клал адаптированый под шоки и так же скрипт на ТТ рец, тоже с диалогами

Последний раз редактировалось VORON, 08.01.2025 в 03:01.
VORON вне форума   Ответить с цитированием
Старый 08.01.2025, 17:07   #14
Местный
 
Аватар для SeregaZ
 
Регистрация: 16.08.2009
Сообщений: 1,229
Сказал Спасибо: 4
Имеет 229 спасибок в 182 сообщенях
SeregaZ пока неопределено
По умолчанию

эм... да то-то и оно что ничего

самой защиты единой какой-то понятное дело нет. там какой где сервер и кто во что горазд. но то что эти злые админы защит тут форум читают (читали) 100% в моем случае защита там какой-то гвш, уже и не помню какой, где я играл - собирала весь список запущенных процессов, и проверяла размер окна. в случае если там попадался такой-же размер окна, как со скриншота (!), который я выкладывал на форум похвастаться своим шедевром - то происходил бан.

такая-же проблема если попытаться запустить под IDA'ой. типа защита клиента от запуска с отладчиком.

как бы то нибыло - надо лезть глубоко, и со знанием дела. поэтому то я и думаю что проще, по моему, хотя опять таки тоже не в зуб ногой - расковырять шифрацию трафика, и перехватывать соединение, чтоб клиент вообще даже близко не трогать.

Добавлено через 3 минуты
и да. многое зависит от винды. куда проще было в Windows XP. но злые админы тоже не дураки, и давно уже по всяким надуманным причинам добавляют в клиенты всякую муть, чтобы она не запускалась на ХР, дескать W7 минимальное требование. а там с теми-же драйверами посложнее будет. ибо цифровая подпись, безопасность. тоже страдал с LPT портом, когда моя светомузыка работать перестала при переходе на W7. потом спустя сколько лет только решение нашлось с драйвером с подписью, который можно было использовать в моей программе.
__________________
хочу картинку в подпись!

Последний раз редактировалось SeregaZ, 08.01.2025 в 17:07. Причина: Добавлено сообщение
SeregaZ вне форума   Ответить с цитированием
Старый 08.01.2025, 18:06   #15
Рыцарь
 
Аватар для VORON
 
Регистрация: 06.08.2007
Сообщений: 223
Сказал Спасибо: 6
Имеет 67 спасибок в 34 сообщенях
VORON пока неопределено
По умолчанию

может быть саму защиту кастрировать стоит? ну какойто пинг пакет она отсылает... понять какой именно.. он меняется тайм ту тайм... поняв что там надо отсылать можно и без защиты поиграть. мб хз..
но опять жэ шифрация..
ну я с потолка идеи накидываю глядя в белый потолок и в голове ноль знаний.
насчет перехвата трафика с сокета- так етож также надо влезть в клиент и хук на вызове сокета вешать. как я это понимаю- что такая ситуация упрощает наши действия тем что мы знаем что конкретно мы ищем- мы ищем вызов апи сокета.
а настоящие хакеры лезут глубже в клиент и ищут пакет данных перет тем как его шифрация накрывает.
вродебы я так это понимаю.
__________________
Цитата:
Сообщение от pybukon
прежде чета попросить я немнога раскажу чтоб вы понили как мне плоха
Цитата:
Сообщение от Byrger
А как сделать мой скрипт бесконечным?
Цитата:
Сообщение от XKOR
.. каждый день ионизированной ногой протирает больную)
Цитата:
Сообщение от PsyR
Вылоджите пожалуйста скрипт на рыбалку желательно что бы сам в ВХ клал адаптированый под шоки и так же скрипт на ТТ рец, тоже с диалогами

Последний раз редактировалось VORON, 08.01.2025 в 18:13.
VORON вне форума   Ответить с цитированием
Старый 08.01.2025, 18:53   #16
Местный
 
Аватар для SeregaZ
 
Регистрация: 16.08.2009
Сообщений: 1,229
Сказал Спасибо: 4
Имеет 229 спасибок в 182 сообщенях
SeregaZ пока неопределено
По умолчанию

даааа где тут настоящих хакеров найдешь... были да кончились

по поводу перехвата - надо вспоминать как это было... что-то там проксифиером ловил трафик ладвы и запускал его на прокси. правда в моем случае это было два компьютера, и на втором уже висел л2пх и обрабатывал трафик. а на первом был только клиент, который думал что все у него хорошо и никто его не тревожит. ну как бы отчасти оно так и было то есть защита не срабатывала, но в то-же время я мог издеваться над трафиком. поэтому то и была нужна та моя программа, за которую я влетел в бан - сделал, так сказать, удаленный манагер, который включал выключал нужные скрипты в л2пх, без необходимости переключаться на второй комп.
__________________
хочу картинку в подпись!
SeregaZ вне форума   Ответить с цитированием
Старый 17.01.2025, 00:07   #17
Рыцарь
 
Аватар для VORON
 
Регистрация: 06.08.2007
Сообщений: 223
Сказал Спасибо: 6
Имеет 67 спасибок в 34 сообщенях
VORON пока неопределено
По умолчанию

ладно тебе про защиту париться нам надо сделать нечто рабочее для игры без защиты. а когда мы это научимся делать то приступим к изучению защитных свойств защиты
__________________
Цитата:
Сообщение от pybukon
прежде чета попросить я немнога раскажу чтоб вы понили как мне плоха
Цитата:
Сообщение от Byrger
А как сделать мой скрипт бесконечным?
Цитата:
Сообщение от XKOR
.. каждый день ионизированной ногой протирает больную)
Цитата:
Сообщение от PsyR
Вылоджите пожалуйста скрипт на рыбалку желательно что бы сам в ВХ клал адаптированый под шоки и так же скрипт на ТТ рец, тоже с диалогами
VORON вне форума   Ответить с цитированием
Старый 29.01.2025, 15:20   #18
Рыцарь
 
Аватар для VORON
 
Регистрация: 06.08.2007
Сообщений: 223
Сказал Спасибо: 6
Имеет 67 спасибок в 34 сообщенях
VORON пока неопределено
По умолчанию

я немножко долизал код и коментарии к нему. обновил первые посты топа с кодом. чтоб ниче не подвисало-)
щас вроде мне нравится как все работает.
__________________
Цитата:
Сообщение от pybukon
прежде чета попросить я немнога раскажу чтоб вы понили как мне плоха
Цитата:
Сообщение от Byrger
А как сделать мой скрипт бесконечным?
Цитата:
Сообщение от XKOR
.. каждый день ионизированной ногой протирает больную)
Цитата:
Сообщение от PsyR
Вылоджите пожалуйста скрипт на рыбалку желательно что бы сам в ВХ клал адаптированый под шоки и так же скрипт на ТТ рец, тоже с диалогами
VORON вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 13:58.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!