Обсуждение проекта L2on

Анализируя сетевой трафик совершенно не обязательно отслеживать процесс автризации клиента на сервере. По уму Ваша прога должна стартовать перед нажатием на кнопку "начать игру", когда авторизация уже прошла и выбран персонаж. Вся необходимая информация о персонаже и сервере на котором он "живет" легко берется из анализа
сетевых пакетов, который Вы и так успешно проводите, но при этом у Вас не будет аккаунта с паролем!
Анализ сетевого трафика и включение режима захвата всего трафика на сетевой карте — это легальные процедуры ОС, которые никто и ни когда блокировать или запрещать не будет, в том числе КАВ и Л2. Так вот вопрос: почему надо запускать Вашу прогу перед процессом атроризации? Напрашивается только один ответ — для получения аккаунта и пароля. Связь теперь видна?
Следующий момент: что Ваша прога отправляет в он-лайн режиме на сервер, одному разработчику (то есть Вам) известно, и что из себя представляют файлы, которые потом загружаются на сервер — тоже только Вам понятно. Ну да ладно, мы Вам полностью доверяем, хотя хотелось бы знать.
Теперь режим Валкера (обход рынка в автоматическом режиме). Идея замечательная и все удобно и хорошо, но надо сразу предупреждать что этот режим на прямую связан с нарушением пользовательского соглашения, т.к. происходит управление персонажем в клиенте из чужого процесса (данный режим используют боты) за что ваш чар (персонаж) в игре может быть заблокирован.
Есть еще несколько моментов, но описывать их нет желания — я думаю Вы сами о них знаете.
В заключение.
В очередной раз понадеялся на порядочность, а вышло как всегда "боком" — После использования Вашей проги с чара, под которым она была запущена, сняли 410кк (это можно было сделать только зная аккаунт и пароль, а они вам известны).
Я конечно не обеднею, плюс это был "транзитный" перс 9 лвл, на которого ни один нормальный хакер Л2 даже смотреть не будет (там таких тысячи), если не знает что у него в рюкзаке такие деньги (это вам тоже было известно). И конечно сама ваша прога тут не причем — она только собирает информацию, а все остальное делают люди.
Старайтесь быть честными и отвечать за свои слова. Искренне желаю удачи вашему проекту.
Конечно я и дальше буду использовать Вашу прогу, но только на совсем голых персах 1 уровня.
Caйт очень полезный и нужный, но методы желают быть лучше.
P.S.
Занимаюсь компьютерами и программированием с 82 года (Фортнан, Кабол, ПЛ, Липс, Ада, Паскаль, ... С, С++, ASM) — пишу драйвера, системы мониторинга и безопасности с использованием RootKit технологий, руковожу отделом технической защиты информации (на днях 50 исполнилось).
Удачи Вам!
Thor:
Не вижу связи.

Если вы не видете связи — я поясню.
1. У меня установлена Winndows 7 x64 с Касперским М4 (и 1 и 2 официальные версии)
2. КАВ включен в полном объеме и доступ в инет разрешен только по HTTP для браузера и полный доступ для L2 и вашей проги.
3. Аккаунт и пароль из "серии" стойких ко взлому (проверено на работе т.к. я сам занимаюсь вопросами технической безопасностью в крупнейшей гос структуре).
4. Троянов, сниферов и др. "онлайн игр" больше ни каких не установлено.
Теперь немного теории.
Любая программа, которая пытается себя скрыть от отладчиков и анализаторов кода модифицирует (шифрует,изменяет) свой код, усложняя анализ алгоритма работы, что делает Ваша программа и в том числе часть модулей L2. Зачем это делает L2 — понятно, а вот зачем это делает Ваша прога — не понятно. Внедряться в нее или модифицировать ее код ни кто не собирается, а вот анализировать ее код КАВ конечно будет, если не поместить ее в доверенную зону, что все и делают т.к. хотят помочь Вашему проекту (идея отличная). Ну, модифицируете код — знать Вам так нужно, хотя совершенно непонятно зачем.
На сколько я успел заметить, сама Л2 устанавливает все свои системы защиты только для того чтобы ее не модифицировали и пользователь старался выполнять условия пользовательского соглашения — вот поэтому клиент "конфликтует" с рядом программ, которые в своей работе используют "подозрительные" технология (алгоритмы),
в частности к ним относятся переключалки клавы, которые воспринимаются как кейлоггеры, ProcessExplorer, который разбирает все внутренности запущенных процессов и наверняка воспринимается как отладчик, виртуальные машины, которые позволили бы запускать несколько клиентов и т.п.
Хотя реч идет не о конфликте, а о нежелании клиента работать с таким соседством.
Теперь о Вашей проге.
Ваша прога устанавливает всего 2 модуля — библиотеку в системную директорию и исполняемый модуль. На сколько я помню, было заявлено что Ваша программа не вмешивается в работу клиента, а работает на сетевом уровне (это не правда, ниже объясню почему). Я конечно даже не думал смотреть их под отладчиком, и их примерное назначение и так можно понять. Библиотека может быть "легально" подключена к любому загружаемому или уже исполняемому модулю. При подключении и последующий работе библиотеки, в ее теле можно выполнить ряд необходимых действий — каких — дело техники. Исполняемый модуль — это организатор всего процесса (кто-то должен всем управлять).
Так вот, встает очередной вопрос — почему Ваша прога должна стартовать перед авторизацией в игре? Если Вы работаете на сетевом уровне, то авторизация на сервере Л2 вам вообще должна быть по барабану. Вы включаете режим прослушивания всего трафика в пользовательском режиме и легко обрабатываете весь трафик на уровне IP (более низкий уровень позволяющий работать на уровне Ethernet пакетов и MAC адресов реализуется на уровне драйвера, который Ваша прога не устанавливает).
Так в чем прикол непонятной аватарки у Администратора? 4 квадратика а по центру крестик.. и все єто настолько прозрачно, что почти не отличается от отсутствия онной..
[09:07:45] Welсоme!
[09:07:45] Активирована зaщитa oт вмешaтeльcтва GаmeGuаrd
[09:07:45] Прoгрaмма работаeт автонoмно (отключен режим оnlinе)
[09:07:45] Эффективноcть сборa инфoрмации снижeна
[09:07:47] Драйвер уcпeшнo зaрeгистрировaн в cистеме (system32\3c0ее.dll)
[09:07:47] Удaлен кэш эмблем (systехtures\сrest.utx)
[09:07:47] Зaвершeна проверка клиeнтa
[09:08:21] Kлиeнт обнаружен (system\l2.bin, 3728)

Это нормально?)
Fercho:
Уважаемые админы! После юзанья вашей приблуды по сбору инфы — с моего перса сняли 450кк адены!
Это очень "радует"
Разводите игроков как нубов и я в их число попал....
Халко а сайт ваш полезный

Конечно твоего акаунта и пароля никто не знал ни друзья, ни воры, у тебя стоит нормальнный антивирус(а не ето фуфло НОД32 или панда :)), твой акаунт и пароль на других серваках конечно не совподает, а также с другими ресурсами(форумы и д.р.), адену за $ тоже ни покупал и т.д. и т.п.
Если всё это равно 0 — когда да Л2он утила тебя ломанула.
народ подскажите плиз почему меня часто выкидывает из игры вроде я скачал новый клиент полностью его обновил а меня всеравно выкидывает, как это исправить?
Fercho:
Уважаемые админы! После юзанья вашей приблуды по сбору инфы — с моего перса сняли 450кк адены!

Не вижу связи.
Уважаемые админы! После юзанья вашей приблуды по сбору инфы — с моего перса сняли 450кк адены!
Это очень "радует"
Разводите игроков как нубов и я в их число попал....
Халко а сайт ваш полезный
alextwo:
O.o i ona vediot v ....... ?

...каморку. :)
Rad:
Там часть ссылки. А взял я это с того, что я нашёл её там.

O.o i ona vediot v ....... ?
albertos:
с чего ты взял что там ссылка?

Там часть ссылки. А взял я это с того, что я нашёл её там.
Rad:
Ссылка у него в аватаре. Вернее часть ссылки. ;)

с чего ты взял что там ссылка?
alextwo:
Чё за эвент? ссылку плз.(pisal eto soobscenie 2 minuty)

Ссылка у него в аватаре. Вернее часть ссылки. ;)
Jack:
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.

Чё за эвент? ссылку плз.(pisal eto soobscenie 2 minuty)
Jack:
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.

Распознал и написал в каморке. :P
Jack:
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.

интересно, чтобы распознать код что с картинкой надо сделать? :)
Jack:
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.

От тех у кого нет аватарки, отличается только тем что в ней какие-то квадратики (типа эмблемы сайта Гохи). Может я ошибаюсь
Jack:
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.

Я как бы подметил, что пропали ушки, и Вы не сменили аватарку, а просто убрали ее. или Вы говорите о каких-то других аватарках?

П.С. это 2-е мною замеченное сообщение.
Aire:
Я правильно понимаю, что Пользователям сайта не получится в случае падения сервера зайти на сайт и посмотреть тутже историю онлайна до падаения сервера? они смогут лишь увидеть онлайн, который был вчера?

Не правильно, онлайн ты будешь видеть как обычно, будут дополнительные графики как онлайн изменялся в течение суток.
Я сменил аватарку месяца 3 назад, никто до сих пор не проявил любопытства. Больше ждать не буду, через неделю уберу.