Вернуться   CoderX :: Forums > Lineage II > L2PacketHack
Войти через OpenID

L2PacketHack Форум программы L2PacketHack, всё что с ней связано находится тут.
Правила раздела! Обсуждение багов Lineage ЗАПРЕЩЕНО!

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Закрытая тема
 
Опции темы Опции просмотра
Старый 24.04.2008, 23:00   #11
Новичок
 
Регистрация: 21.04.2008
Сообщений: 12
Сказал Спасибо: 0
Имеет 0 спасибок в 0 сообщенях
Polymorph пока неопределено
По умолчанию

шутишь в 29 мегах искать неизвестную строку? ещё и блокнотом.
Polymorph вне форума  
Старый 24.04.2008, 23:02   #12
Пользователь
 
Аватар для ASSA
 
Регистрация: 09.02.2008
Сообщений: 38
Сказал Спасибо: 1
Имеет 1 спасибку в 1 сообщении
ASSA
По умолчанию

2 sherman глянь плиз, это с томата. Вот..
http://coderx.ru/showthread.php?t=267
ASSA вне форума  
За это сообщение ASSA нажился спасибкой от:
Старый 24.04.2008, 23:42   #13
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от Polymorph Посмотреть сообщение
шутишь в 29 мегах искать неизвестную строку? ещё и блокнотом.
ну, можно еще в таблице импорта у енджине посмотреть, там должо быть использование хотя бы одной ф-ции из твоей библиотеки. Чистый енджин левых дллек не использует.

Добавлено через 6 минут
Цитата:
Сообщение от ASSA Посмотреть сообщение
2 Sherman: я гамаю на ылморе и падло дарксибер(пипетс ник!! главное по-круче ник написать, и тада все будут считать тебя точно не лошарой) круто подговнил всем достойным узверям л2пх.
Я один из них и прошу помоч тебя Шерминатор)))
А еще было бы прикольно обсудить прошлую защиту, он слабовата была

Складывается мнение что эти оболдуи сами не шифруют, а защиту гдето надыбали..Ну мне чегото не веритцо что чел с ником Дарксибер чего-то там мутит-шыфрует)))
Прошлая защита была построена на модифицировании кода в Engine.dll после функций формирования 6 пакетов отправляемых на сервер, на прыжек в тело pkcrypt.dll, дописывание хвоста подписи по маске, маска в ресурсах длл хранитсо, и возврат обратно в engine.dll для отправки на сервер. Пакеты от Сервера не подписывались и не анализировались, хотя я в этом направлении не копал.
Пакеты: GGuardAuth
RequestUseItem
RequestMagicSkillUse
Action
ValidatePosition
и еще какой то, щас не помню.

Нынешняя защита построена по тому же сценарию, но навернута шифрация всего пакета перед оправкой, и дешифрация входящего пакета. Плюс ДыКа сменил криптор (имеется ввиду упаковка dll-ки для защиты от отладки и понимания внутренностей) с UPX на ASProtect 2.xx

Вообще, зря я у парня флуд развел. Polymorph извини если чо не так, просто у нас там весь сервер в панеке

Последний раз редактировалось Sherman, 24.04.2008 в 23:49. Причина: Добавлено сообщение
Sherman вне форума  
Старый 25.04.2008, 18:05   #14
Пользователь
 
Аватар для ASSA
 
Регистрация: 09.02.2008
Сообщений: 38
Сказал Спасибо: 1
Имеет 1 спасибку в 1 сообщении
ASSA
По умолчанию

тут тока 3 топа про шифрацию, так что я решил не увеличивать их кол-во так что сорь полиморф.))
Cпасбо шерман, блин круто=))
прошлая защита была дырявая, я с ней спокойно л2пх узал..
кстати я там так и не смог скриптом хп пить но это и не было нужно=)) аденки 1ккк+ из манора брались=)
блин было бы круто воткнуть как вообще расшифровывать подобное и моч применять для игры. я так понимаю он и дллы сменил и шифрование пакетов..было бы не плохо еслиб ты направил мои действия=)))
я деширируем трафик 1 и 2 прочитал, но пока не ясно как действовать.. могу выложить пакеты любые и все такое..подскажите плз
ASSA вне форума  
Старый 25.04.2008, 18:39   #15
Новичок
 
Регистрация: 21.04.2008
Сообщений: 12
Сказал Спасибо: 0
Имеет 0 спасибок в 0 сообщенях
Polymorph пока неопределено
По умолчанию

Sherman,
Енжн длл вообще левых дллок не использует. А помимо pkcrypt.dll есть ещё pkcdb.dll и pkcrypt.vxd pkcrypt.sys
Функций из них экспортится немеряно. А какая из них для дешифровки используется так и не определил.
Polymorph вне форума  
Старый 25.04.2008, 21:38   #16
Новичок
 
Регистрация: 21.04.2008
Сообщений: 12
Сказал Спасибо: 0
Имеет 0 спасибок в 0 сообщенях
Polymorph пока неопределено
По умолчанию

OlegDX,
Зачем мне чтото писать?
Я знаю какой пакет в рассшифрованм виде отправляет клиент, и знаю какой присылает сервер. см лог выше.

Добавлено через 1 минуту
Цитата:
Сообщение от OlegDX Посмотреть сообщение
парни хотите подсказку как дуплить кодировщик
Перед тем как советовать, рекомендую прочитать обе темы про дешифрацию

Добавлено через 24 минуты
xkor, прошу склеить эту тему с первой частью и оставить только 3 сообщение

Последний раз редактировалось Polymorph, 25.04.2008 в 22:12. Причина: Добавлено сообщение
Polymorph вне форума  
Старый 26.04.2008, 03:01   #17
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от Polymorph Посмотреть сообщение
Sherman,
Енжн длл вообще левых дллок не использует. А помимо pkcrypt.dll есть ещё pkcdb.dll и pkcrypt.vxd pkcrypt.sys
Функций из них экспортится немеряно. А какая из них для дешифровки используется так и не определил.
npkcrypt.dll npkcrypt.sys и npkcrypt.vxd это стандартные файлы клиента,
я говорю о pkcrypt.dll, просто сравни названия. Дай сцылку на сервер, я посмотрю ваш патч.

ПыСы: По сути, восстановление алгоритма шифрования по пакетам, для меня представляется гаданием на кофейной гуще. Я программист, и склонен больше пологатся на код, чем на предположения, поэтому реверс считаю наиболее правельным подходом. Сорри что еще раз нафлудил не по теме.

Последний раз редактировалось Sherman, 26.04.2008 в 03:10.
Sherman вне форума  
Старый 26.04.2008, 13:13   #18
Пользователь
 
Аватар для ASSA
 
Регистрация: 09.02.2008
Сообщений: 38
Сказал Спасибо: 1
Имеет 1 спасибку в 1 сообщении
ASSA
По умолчанию

нах че-то удалять??? пусть читают люди, думают, втыкают=) давайте вообще все сотрем, и будем каждый раз новый топ делать=)) а потом его быстро стирать =d
Цитата:
xkor, прошу склеить эту тему с первой частью и оставить только 3 сообщение

Последний раз редактировалось ASSA, 26.04.2008 в 13:16.
ASSA вне форума  
Старый 26.04.2008, 13:47   #19
Новичок
 
Регистрация: 21.04.2008
Сообщений: 12
Сказал Спасибо: 0
Имеет 0 спасибок в 0 сообщенях
Polymorph пока неопределено
По умолчанию

Sherman, pkcrypt.dll отсутствует как таковой вообще. Ссылка на сервер ушла в личку. А ещё лучше оставь ICQ, пообщаемся.

ASSA, Втыкать то особо нечего пока. Тема начала уходить от своего первоначального направления. Поэтому логичной 3й пост перенести в изначальную, а эту переименовать например Определяем алгоритмы шифрации из dll файлов.
Polymorph вне форума  
Старый 27.04.2008, 02:05   #20
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

3е сообщение уехало в http://coderx.ru/showthread.php?t=165&page=7
тему закрыть? или ещё поболтаете?)
__________________
Я здесь практически не появляюсь!, Skype - ikskor
xkor вне форума  
Закрытая тема

  CoderX :: Forums > Lineage II > L2PacketHack



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 23:11.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!