Анализируя сетевой трафик совершенно не обязательно отслеживать процесс автризации клиента на сервере. По уму Ваша прога должна стартовать перед нажатием на кнопку "начать игру", когда авторизация уже прошла и выбран персонаж. Вся необходимая информация о персонаже и сервере на котором он "живет" легко берется из анализа сетевых пакетов, который Вы и так успешно проводите, но при этом у Вас не будет аккаунта с паролем! Анализ сетевого трафика и включение режима захвата всего трафика на сетевой карте — это легальные процедуры ОС, которые никто и ни когда блокировать или запрещать не будет, в том числе КАВ и Л2. Так вот вопрос: почему надо запускать Вашу прогу перед процессом атроризации? Напрашивается только один ответ — для получения аккаунта и пароля. Связь теперь видна? Следующий момент: что Ваша прога отправляет в он-лайн режиме на сервер, одному разработчику (то есть Вам) известно, и что из себя представляют файлы, которые потом загружаются на сервер — тоже только Вам понятно. Ну да ладно, мы Вам полностью доверяем, хотя хотелось бы знать. Теперь режим Валкера (обход рынка в автоматическом режиме). Идея замечательная и все удобно и хорошо, но надо сразу предупреждать что этот режим на прямую связан с нарушением пользовательского соглашения, т.к. происходит управление персонажем в клиенте из чужого процесса (данный режим используют боты) за что ваш чар (персонаж) в игре может быть заблокирован. Есть еще несколько моментов, но описывать их нет желания — я думаю Вы сами о них знаете. В заключение. В очередной раз понадеялся на порядочность, а вышло как всегда "боком" — После использования Вашей проги с чара, под которым она была запущена, сняли 410кк (это можно было сделать только зная аккаунт и пароль, а они вам известны). Я конечно не обеднею, плюс это был "транзитный" перс 9 лвл, на которого ни один нормальный хакер Л2 даже смотреть не будет (там таких тысячи), если не знает что у него в рюкзаке такие деньги (это вам тоже было известно). И конечно сама ваша прога тут не причем — она только собирает информацию, а все остальное делают люди. Старайтесь быть честными и отвечать за свои слова. Искренне желаю удачи вашему проекту. Конечно я и дальше буду использовать Вашу прогу, но только на совсем голых персах 1 уровня. Caйт очень полезный и нужный, но методы желают быть лучше. P.S. Занимаюсь компьютерами и программированием с 82 года (Фортнан, Кабол, ПЛ, Липс, Ада, Паскаль, ... С, С++, ASM) — пишу драйвера, системы мониторинга и безопасности с использованием RootKit технологий, руковожу отделом технической защиты информации (на днях 50 исполнилось). Удачи Вам!
Если вы не видете связи — я поясню. 1. У меня установлена Winndows 7 x64 с Касперским М4 (и 1 и 2 официальные версии) 2. КАВ включен в полном объеме и доступ в инет разрешен только по HTTP для браузера и полный доступ для L2 и вашей проги. 3. Аккаунт и пароль из "серии" стойких ко взлому (проверено на работе т.к. я сам занимаюсь вопросами технической безопасностью в крупнейшей гос структуре). 4. Троянов, сниферов и др. "онлайн игр" больше ни каких не установлено. Теперь немного теории. Любая программа, которая пытается себя скрыть от отладчиков и анализаторов кода модифицирует (шифрует,изменяет) свой код, усложняя анализ алгоритма работы, что делает Ваша программа и в том числе часть модулей L2. Зачем это делает L2 — понятно, а вот зачем это делает Ваша прога — не понятно. Внедряться в нее или модифицировать ее код ни кто не собирается, а вот анализировать ее код КАВ конечно будет, если не поместить ее в доверенную зону, что все и делают т.к. хотят помочь Вашему проекту (идея отличная). Ну, модифицируете код — знать Вам так нужно, хотя совершенно непонятно зачем. На сколько я успел заметить, сама Л2 устанавливает все свои системы защиты только для того чтобы ее не модифицировали и пользователь старался выполнять условия пользовательского соглашения — вот поэтому клиент "конфликтует" с рядом программ, которые в своей работе используют "подозрительные" технология (алгоритмы), в частности к ним относятся переключалки клавы, которые воспринимаются как кейлоггеры, ProcessExplorer, который разбирает все внутренности запущенных процессов и наверняка воспринимается как отладчик, виртуальные машины, которые позволили бы запускать несколько клиентов и т.п. Хотя реч идет не о конфликте, а о нежелании клиента работать с таким соседством. Теперь о Вашей проге. Ваша прога устанавливает всего 2 модуля — библиотеку в системную директорию и исполняемый модуль. На сколько я помню, было заявлено что Ваша программа не вмешивается в работу клиента, а работает на сетевом уровне (это не правда, ниже объясню почему). Я конечно даже не думал смотреть их под отладчиком, и их примерное назначение и так можно понять. Библиотека может быть "легально" подключена к любому загружаемому или уже исполняемому модулю. При подключении и последующий работе библиотеки, в ее теле можно выполнить ряд необходимых действий — каких — дело техники. Исполняемый модуль — это организатор всего процесса (кто-то должен всем управлять). Так вот, встает очередной вопрос — почему Ваша прога должна стартовать перед авторизацией в игре? Если Вы работаете на сетевом уровне, то авторизация на сервере Л2 вам вообще должна быть по барабану. Вы включаете режим прослушивания всего трафика в пользовательском режиме и легко обрабатываете весь трафик на уровне IP (более низкий уровень позволяющий работать на уровне Ethernet пакетов и MAC адресов реализуется на уровне драйвера, который Ваша прога не устанавливает).
Так в чем прикол непонятной аватарки у Администратора? 4 квадратика а по центру крестик.. и все єто настолько прозрачно, что почти не отличается от отсутствия онной..
Fercho: Уважаемые админы! После юзанья вашей приблуды по сбору инфы — с моего перса сняли 450кк адены! Это очень "радует" Разводите игроков как нубов и я в их число попал.... Халко а сайт ваш полезный
Конечно твоего акаунта и пароля никто не знал ни друзья, ни воры, у тебя стоит нормальнный антивирус(а не ето фуфло НОД32 или панда :)), твой акаунт и пароль на других серваках конечно не совподает, а также с другими ресурсами(форумы и д.р.), адену за $ тоже ни покупал и т.д. и т.п. Если всё это равно 0 — когда да Л2он утила тебя ломанула.
народ подскажите плиз почему меня часто выкидывает из игры вроде я скачал новый клиент полностью его обновил а меня всеравно выкидывает, как это исправить?
Уважаемые админы! После юзанья вашей приблуды по сбору инфы — с моего перса сняли 450кк адены! Это очень "радует" Разводите игроков как нубов и я в их число попал.... Халко а сайт ваш полезный
Aire: Я правильно понимаю, что Пользователям сайта не получится в случае падения сервера зайти на сайт и посмотреть тутже историю онлайна до падаения сервера? они смогут лишь увидеть онлайн, который был вчера?
Не правильно, онлайн ты будешь видеть как обычно, будут дополнительные графики как онлайн изменялся в течение суток.
Обсуждение проекта L2on
сетевых пакетов, который Вы и так успешно проводите, но при этом у Вас не будет аккаунта с паролем!
Анализ сетевого трафика и включение режима захвата всего трафика на сетевой карте — это легальные процедуры ОС, которые никто и ни когда блокировать или запрещать не будет, в том числе КАВ и Л2. Так вот вопрос: почему надо запускать Вашу прогу перед процессом атроризации? Напрашивается только один ответ — для получения аккаунта и пароля. Связь теперь видна?
Следующий момент: что Ваша прога отправляет в он-лайн режиме на сервер, одному разработчику (то есть Вам) известно, и что из себя представляют файлы, которые потом загружаются на сервер — тоже только Вам понятно. Ну да ладно, мы Вам полностью доверяем, хотя хотелось бы знать.
Теперь режим Валкера (обход рынка в автоматическом режиме). Идея замечательная и все удобно и хорошо, но надо сразу предупреждать что этот режим на прямую связан с нарушением пользовательского соглашения, т.к. происходит управление персонажем в клиенте из чужого процесса (данный режим используют боты) за что ваш чар (персонаж) в игре может быть заблокирован.
Есть еще несколько моментов, но описывать их нет желания — я думаю Вы сами о них знаете.
В заключение.
В очередной раз понадеялся на порядочность, а вышло как всегда "боком" — После использования Вашей проги с чара, под которым она была запущена, сняли 410кк (это можно было сделать только зная аккаунт и пароль, а они вам известны).
Я конечно не обеднею, плюс это был "транзитный" перс 9 лвл, на которого ни один нормальный хакер Л2 даже смотреть не будет (там таких тысячи), если не знает что у него в рюкзаке такие деньги (это вам тоже было известно). И конечно сама ваша прога тут не причем — она только собирает информацию, а все остальное делают люди.
Старайтесь быть честными и отвечать за свои слова. Искренне желаю удачи вашему проекту.
Конечно я и дальше буду использовать Вашу прогу, но только на совсем голых персах 1 уровня.
Caйт очень полезный и нужный, но методы желают быть лучше.
P.S.
Занимаюсь компьютерами и программированием с 82 года (Фортнан, Кабол, ПЛ, Липс, Ада, Паскаль, ... С, С++, ASM) — пишу драйвера, системы мониторинга и безопасности с использованием RootKit технологий, руковожу отделом технической защиты информации (на днях 50 исполнилось).
Удачи Вам!
Если вы не видете связи — я поясню.
1. У меня установлена Winndows 7 x64 с Касперским М4 (и 1 и 2 официальные версии)
2. КАВ включен в полном объеме и доступ в инет разрешен только по HTTP для браузера и полный доступ для L2 и вашей проги.
3. Аккаунт и пароль из "серии" стойких ко взлому (проверено на работе т.к. я сам занимаюсь вопросами технической безопасностью в крупнейшей гос структуре).
4. Троянов, сниферов и др. "онлайн игр" больше ни каких не установлено.
Теперь немного теории.
Любая программа, которая пытается себя скрыть от отладчиков и анализаторов кода модифицирует (шифрует,изменяет) свой код, усложняя анализ алгоритма работы, что делает Ваша программа и в том числе часть модулей L2. Зачем это делает L2 — понятно, а вот зачем это делает Ваша прога — не понятно. Внедряться в нее или модифицировать ее код ни кто не собирается, а вот анализировать ее код КАВ конечно будет, если не поместить ее в доверенную зону, что все и делают т.к. хотят помочь Вашему проекту (идея отличная). Ну, модифицируете код — знать Вам так нужно, хотя совершенно непонятно зачем.
На сколько я успел заметить, сама Л2 устанавливает все свои системы защиты только для того чтобы ее не модифицировали и пользователь старался выполнять условия пользовательского соглашения — вот поэтому клиент "конфликтует" с рядом программ, которые в своей работе используют "подозрительные" технология (алгоритмы),
в частности к ним относятся переключалки клавы, которые воспринимаются как кейлоггеры, ProcessExplorer, который разбирает все внутренности запущенных процессов и наверняка воспринимается как отладчик, виртуальные машины, которые позволили бы запускать несколько клиентов и т.п.
Хотя реч идет не о конфликте, а о нежелании клиента работать с таким соседством.
Теперь о Вашей проге.
Ваша прога устанавливает всего 2 модуля — библиотеку в системную директорию и исполняемый модуль. На сколько я помню, было заявлено что Ваша программа не вмешивается в работу клиента, а работает на сетевом уровне (это не правда, ниже объясню почему). Я конечно даже не думал смотреть их под отладчиком, и их примерное назначение и так можно понять. Библиотека может быть "легально" подключена к любому загружаемому или уже исполняемому модулю. При подключении и последующий работе библиотеки, в ее теле можно выполнить ряд необходимых действий — каких — дело техники. Исполняемый модуль — это организатор всего процесса (кто-то должен всем управлять).
Так вот, встает очередной вопрос — почему Ваша прога должна стартовать перед авторизацией в игре? Если Вы работаете на сетевом уровне, то авторизация на сервере Л2 вам вообще должна быть по барабану. Вы включаете режим прослушивания всего трафика в пользовательском режиме и легко обрабатываете весь трафик на уровне IP (более низкий уровень позволяющий работать на уровне Ethernet пакетов и MAC адресов реализуется на уровне драйвера, который Ваша прога не устанавливает).
[09:07:45] Активирована зaщитa oт вмешaтeльcтва GаmeGuаrd
[09:07:45] Прoгрaмма работаeт автонoмно (отключен режим оnlinе)
[09:07:45] Эффективноcть сборa инфoрмации снижeна
[09:07:47] Драйвер уcпeшнo зaрeгистрировaн в cистеме (system32\3c0ее.dll)
[09:07:47] Удaлен кэш эмблем (systехtures\сrest.utx)
[09:07:47] Зaвершeна проверка клиeнтa
[09:08:21] Kлиeнт обнаружен (system\l2.bin, 3728)
Это нормально?)
Конечно твоего акаунта и пароля никто не знал ни друзья, ни воры, у тебя стоит нормальнный антивирус(а не ето фуфло НОД32 или панда :)), твой акаунт и пароль на других серваках конечно не совподает, а также с другими ресурсами(форумы и д.р.), адену за $ тоже ни покупал и т.д. и т.п.
Если всё это равно 0 — когда да Л2он утила тебя ломанула.
Не вижу связи.
Это очень "радует"
Разводите игроков как нубов и я в их число попал....
Халко а сайт ваш полезный
...каморку. :)
O.o i ona vediot v ....... ?
Там часть ссылки. А взял я это с того, что я нашёл её там.
с чего ты взял что там ссылка?
Ссылка у него в аватаре. Вернее часть ссылки. ;)
Чё за эвент? ссылку плз.(pisal eto soobscenie 2 minuty)
Распознал и написал в каморке. :P
интересно, чтобы распознать код что с картинкой надо сделать? :)
От тех у кого нет аватарки, отличается только тем что в ней какие-то квадратики (типа эмблемы сайта Гохи). Может я ошибаюсь
Я как бы подметил, что пропали ушки, и Вы не сменили аватарку, а просто убрали ее. или Вы говорите о каких-то других аватарках?
П.С. это 2-е мною замеченное сообщение.
Не правильно, онлайн ты будешь видеть как обычно, будут дополнительные графики как онлайн изменялся в течение суток.