Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Сети > Шифровка пакетов


Автор: poiuty 8.1.2008, 06:58
Здраствуйте,на форуме я новенький.Есть задачка.Нужно защифровать пакеты.Суть проблемы в том что есть сниферы wpe pro которые подменяют пакеты и сервер так скажем ведется на эту подмену.
Я использую сервер "eAthena".Как я понял пакеты надо защифровать как в сорцах сборки сервера + надо дописать или написать .exe файл а к нему и .dll файлы.Клиентная часть состоит биз графической библ. где все изображения в формате .spr .gat и т.д.Упакованы они в .grf файл.Тоесть .exe запускает это проложение следовательно в нем и прописаны пакеты которые он отправляет на сервер.
А теперь вопрос.Как мне защифровать пакеты?Какими программами пользваться?Где почитать про это?

Заранее спасибо.

Автор: SparF 8.1.2008, 11:05
Если честно, то воообще ничего не понял, пришлось погуглиться, чтобы дорубить хотя бы про что идет речь
Цитата

Материал из Википедии — свободной энциклопедии
eAthena — эмулятор игрового сервера MMORPG под названием Ragnarok Online, разработанного корейской фирмой Gravity Corp. Написан на языке Си и распространяющийся в соответствии с лицензией GNU GPL, изначально был основан на аналогичном продукте японской команды разработчиков jAthena, однако на данный момент различия между eAthena и jAthena весьма велики. Первая версия eAthena вышла 5 ноября 2004 года, с того времени состав команды несколько изменился.

А теперь, poiuty, пожалуйста, еще раз и по пунктам (последовательно, чтобы человек, который хочет помочь но не знает полностью в чем проблема, мог помочь; а еще в русском языке не зря придумали запятые(!))
Вообще же, имхо, если я правильно понял для того, чтобы предотвратить подмену пакетов м/у игровыми клиентами и сервером требуется засунуть туда ЭЦП и/или шифрование. Вообще при желании это возможно, тем более, что исходники открыты, но я бы заморачиваться не стал))
Если хотите все же этим заняться - копайте в сторону SSL.

Автор: poiuty 8.1.2008, 14:24
Ты понял все правельно.Но нужно мало того,что дописать в сорцы eAthena,но и надо прописать в .exe
Меня интересует как дописать в сорцы еА + как создать .ехе с 0,чтобы он запускал программу.
Если можно ссылки на материал,желательно на Русском.SSL щас буду смотреть.

Автор: SparF 8.1.2008, 14:52
Цитата(poiuty @  8.1.2008,  14:24 Найти цитируемый пост)
Меня интересует как дописать в сорцы еА + как создать .ехе с 0,чтобы он запускал программу.

Спрошу прямо. Опыт программирования на С есть?

Автор: poiuty 8.1.2008, 15:04
Опыта на С нет.Ибо в инст только в этом году поступать.Сам занимался полной настройкой eAthena_SQL.
Вообщем если можешь помочь инфой,чтобы прямо было написано,что скачать как поставить и пример буду очень тебе признателен.
Всего 2 вопроса.Как сделать .exe и где почитать про ЭЦП?Пока сижу смотрю про SSL.

Автор: SparF 8.1.2008, 16:40
Цитата(poiuty @  8.1.2008,  15:04 Найти цитируемый пост)
Как сделать .exe 

Книга Г.Шилдта "Полный справочник по с++" либо "Полный справочник по с" (но во второй воды больше) даст быстро, но достаточно полно инфу по программированию на С.
Насчет эцп я поторопился и перегнул. В общем, имхо, достаточно будет просто прилапатить ssl к серверу и клиенту. 

Остается вопрос - открыты ли исходники клиента, чтобы вносить в них изменения. Если нет, то придется еще немного повозиться) В этом случае важно:
Должна ли защита трафика подразумевать защиту только от третьей стороны? Либо сам играющий также воспринимается как потенциальный взломщик?

Автор: jonie 8.1.2008, 18:15
а может просто зашифровать канал и не парить мозг ?)
например поднять до сервера VPN и расположить сервер в этой DMZ.
Цитата

Остается вопрос - открыты ли исходники клиента, чтобы вносить в них изменения. Если нет, то придется еще немного повозиться) 
притом более серъезно чем можно представить) яб просто перенес сервер на клиента (ну не сервер в полном объеме, конечно).. типа proxy в общем.

Автор: SparF 8.1.2008, 20:40
Цитата(jonie @  8.1.2008,  18:15 Найти цитируемый пост)
а может просто зашифровать канал и не парить мозг ?)
например поднять до сервера VPN и расположить сервер в этой DMZ.

Тоже над этим думал. Потому и спросил:

Цитата(SparF @  8.1.2008,  16:40 Найти цитируемый пост)
Должна ли защита трафика подразумевать защиту только от третьей стороны? Либо сам играющий также воспринимается как потенциальный взломщик? 


Автор: poiuty 9.1.2008, 00:47
Завтра куплю литературу.
Попробуем поднять до сервера VPN и расположить сервер в этой DMZ.

Должна ли защита трафика подразумевать защиту только от третьей стороны? Либо сам играющий также воспринимается как потенциальный взломщик?  -Да,вот поэтому в ехе и нужно защифровать пакеты.

Автор: jonie 9.1.2008, 01:53
Цитата

Должна ли защита трафика подразумевать защиту только от третьей стороны? Либо сам играющий также воспринимается как потенциальный взломщик?  -Да,вот поэтому в ехе и нужно защифровать пакеты.

Шифрование именно в exe ничем с этой т.з. не отличается от ширования канала целиком (что имхо уже было продумано до нас)
а стеми познаниями в языках программирования и постоянной путанице в терминах исходник\бинарник имхо лучше не соваться вовсе. Используйте ширование канала и не парьтесь) 
/* хотя это дает ощутимый "удар" по клиентам в плане настроек*/

Автор: poiuty 9.1.2008, 02:20
.ехе сделать придется всеравно.Через хекс можно перебить значения в .ехе тем самым получить приемущество в игровом процессе.Так что с .ехе повозиться всеже придется.Если все же защифровать пакеты в самом .ехе по какой-либо причине не получится будем спрашивать совет на форуме,хотя я думаю,что при таком желании,которое есть должно получиться.Спасибо вам за ответы и инфу.Завтра приступаем к изучению с++.Эх побыстрее бы  в инст,с++,java,html,php,sql и т.д. как все это хочется выучить на изусть.Или делать на 100% или вообще не делать.Еще раз пасиб,если есть еще советы-пишите буду рад почитать их.

Автор: jonie 9.1.2008, 18:56
Цитата

Через хекс можно перебить значения в .ехе тем самым получить приемущество
закриптуйте exe, предварительно поменяв пару байтиков в протоколе (чтобы протоколы не совпадали с оригинальными клиентами)... например используя Armadillo или ASProtect или другие....конечно, это не спасет от более-менее опытных, но 90% тру хакеров обломает зубы

Автор: poiuty 10.1.2008, 23:44
Возможно ли за n-сумму денег сделать эту работу?Если интересует пишите  772509

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)