Модераторы: Poseidon, Snowy, bems, MetalFan

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Шпион Клавиатуры 
:(
    Опции темы
Kirgston
Дата 15.9.2008, 10:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



Да я так с начала хотел. Запускаеш не челер лаунчер - кик. Но! Архитиктура игры такая что можна сделать дисконект только вручную. Программой которая скомпилированя. И все. Люди уже более 5ти лет пытаются решить эту проблему, но все напрмасно. Может както банить ИП на 1 секунду на сервере?
PM MAIL   Вверх
Virtuals
Дата 15.9.2008, 10:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



Kirgston, не может быть чтоб с сервера нельзя было кикнуть клиента, че нет типа админской консоли?
накрайняк можно и файрволом доступ прикрывать smile 
PM MAIL ICQ   Вверх
dumb
Дата 15.9.2008, 10:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


sceloglauxalbifacies
****


Профиль
Группа: Экс. модератор
Сообщений: 2929
Регистрация: 16.6.2006

Репутация: 13
Всего: 158



Цитата(Kirgston @  15.9.2008,  10:40 Найти цитируемый пост)
Сорц или ехе? 
а. ланчер сами писали? а анти-чит? и что он из себя представляет этот анти-чит - отдельный .exe или как?
PM MAIL   Вверх
Virtuals
Дата 15.9.2008, 10:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



Kirgston, если совсем нет никакой возможности програмно рулить сервером, ну хотя-бы програмно кнопки жать
то 
изврат но попробовать стоит такое:

клиент античита передает серваку что клиент чист и можно играть
сервер античита сравнивает ид клиента по своей базе, получает его IP (по свойствам соединения от клиента), и открывает доступ в файрволе для такоготоИП и такогото порта.
как тока серверу че не понравилорсь так сразу рубить разрешающее_правило из файрвола
(если лень писать свой фаер, то смотри в сторону консольного файрвола WIPFW)

PM MAIL ICQ   Вверх
Kirgston
Дата 15.9.2008, 10:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



Virtuals, 
Нет нету там консоли. Там только Коннект Сервер. Программно там ничего не зделаеш. Только кликами мышки.


dumb, 
Да сам. Это один файл. Который загружаеться, после чего создаються потоки. Которые сканируют на наличие в процессах и приложения именных программ - читов. Если находят то через tlhealp32 завершают процесс. 


Virtuals, 
Ну у меня разве такая идея... чтоб настроить файрволл так чтоб если от него ответа 3 секунды то заблокировать на 1 секунду ИП с которого был коннект. Но как это сделать?
PM MAIL   Вверх
Virtuals
Дата 15.9.2008, 11:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



Цитата

Ну у меня разве такая идея... чтоб настроить файрволл так чтоб если от него ответа 3 секунды то заблокировать на 1 секунду ИП с которого был коннект. Но как это сделать?

поправь предложение не понял что хотел сказать.
///
вбей в поисковик
WIPFW
почитай... это консольный фаер, и управлять им сможеш просто
start ipfw действие номер_правила тело
PM MAIL ICQ   Вверх
Kirgston
Дата 15.9.2008, 13:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



Все я нашол статейку (очень не маленькую) ну хорошо. Допустим я тогда прочту что и как мне можна изменять в файрволле. Но а как его прикрутить к Делфям? И работать Клиент-Сервер?

Добавлено через 11 минут и 25 секунд
Все я нашол статейку (очень не маленькую) ну хорошо. Допустим я тогда прочту что и как мне можна изменять в файрволле. Но а как его прикрутить к Делфям? И работать Клиент-Сервер?
PM MAIL   Вверх
dumb
Дата 15.9.2008, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


sceloglauxalbifacies
****


Профиль
Группа: Экс. модератор
Сообщений: 2929
Регистрация: 16.6.2006

Репутация: 13
Всего: 158



Kirgston, держи временный вариант: http://ifolder.ru/8137229
чтобы он запустился, в своем ланчере ты должен сделать:
Код
CreateMutex(nil, true, PChar('MUOACLMUTEX'));


ps. не проверял, ибо игры самой у меня нет, а ставить - бэ.
PM MAIL   Вверх
Virtuals
Дата 15.9.2008, 15:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



Kirgston, 
http://wipfw.sourceforge.net/index-ru.html
почитай пока, дабы хоть какое то представление иметь...

Добавлено через 5 минут и 18 секунд
dumb, батенька да вы хакер smile , а что будет если геймеры найдут оригинальный файл?, а они найдут!
PM MAIL ICQ   Вверх
Kirgston
Дата 15.9.2008, 22:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



Цитата(dumb @ 15.9.2008,  15:38)
Kirgston, держи временный вариант: http://ifolder.ru/8137229
чтобы он запустился, в своем ланчере ты должен сделать:
Код
CreateMutex(nil, true, PChar('MUOACLMUTEX'));


ps. не проверял, ибо игры самой у меня нет, а ставить - бэ.

о_О
Да вы ШАЙТАН! Что вы зделали?  smile  примерчиком не поделитесь? smile т.к. там вшыт ИП + порт + серийник и мы если будем чтото изменять то надо будет переделать все... пожалуйста  smile  и вот ещо такой вопрос... если я WinLicense криптую? То еффект останиться? Ведь мне обязательно надо криптовать такой штукой чтоб никто не увидел, порт, ип, а главное серийник.  smile 
Очень благодарен!
PM MAIL   Вверх
dumb
Дата 16.9.2008, 03:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


sceloglauxalbifacies
****


Профиль
Группа: Экс. модератор
Сообщений: 2929
Регистрация: 16.6.2006

Репутация: 13
Всего: 158



Цитата(Kirgston @  15.9.2008,  23:19 Найти цитируемый пост)
Да вы ШАЙТАН! Что вы зделали?
user posted image

этот .exe выглядит весьма потрепанным: изначально он был запакован asprotect'ом, потом его сняли, потом "вкрыжили" подгрузку zend.dll, потом еще и muforeva.dll, потом "закоротили" вывод ошибки в случае  отсутствия zend.dll.
а я вставил проверку существования мьютекса(писал "на коленке", поэтому даю копирку "с коленки"):
Код

.007C2845: 6803287C00                   push        0007C2803  ----- (1)
.007C284A: FF150C327C00                 call        LoadLibraryA ;KERNEL32.dll
.007C2850: 09C0                         or          eax,eax
.007C2852: 7413                         je         .0007C2867  ----- (2)
.007C2854: 683B287C00                   push        0007C283B  ----- (3)
.007C2859: 50                           push        eax
.007C285A: FF1508327C00                 call        GetProcAddress ;KERNEL32.dll
.007C2860: FFD0                         call        eax
.007C2862: 68B42D7C00                   push        0007C2DB4  ----- (4)
.007C2867: FF150C327C00                 call        LoadLibraryA ;KERNEL32.dll
.007C286D: EB21                         jmps       .0007C2890  ----- (5) ; jmp to oep > jmp к нам
.007C286F: F5                           cmc
.007C2870: FD                           std
.007C2871: FF6A00                       jmp         f,[edx][00]
.007C2874: 6813287C00                   push        0007C2813  ----- (6)
.007C2879: 6823287C00                   push        0007C2823  ----- (7)
.007C287E: 6A00                         push        000
.007C2880: FF15B0347C00                 call        MessageBoxA ;USER32.dll
.007C2886: 6A00                         push        000
.007C2888: FF1514327C00                 call        ExitProcess ;KERNEL32.dll
.007C288E: 90                           nop
.007C288F: 90                           nop
; начало нашего кода
.007C2890: E841000000                   call       .0007C28D6  ----- (8)
.007C2895: 0BC0                         or          eax,eax
.007C2897: 75ED                         jne        .0007C2886  ----- (9)
.007C2899: 50                           push        eax
.007C289A: 8D0C24                       lea         ecx,[esp]
.007C289D: 51                           push        ecx
.007C289E: 50                           push        eax
.007C289F: 50                           push        eax
.007C28A0: 68C0287C00                   push        0007C28C0  ----- (A)
.007C28A5: 50                           push        eax
.007C28A6: 50                           push        eax
.007C28A7: FF15E8307C00                 call        CreateThread ;KERNEL32.dll
.007C28AD: 59                           pop         ecx
.007C28AE: E978F5FDFF                   jmp        .0007A1E2B  ----- (B) ; jmp to OEP
.007C28B3: db 'MUOACLMUTEX', 0, 0
.007C28C0: E811000000                   call       .0007C28D6  ----- (1)
.007C28C5: 0BC0                         or          eax,eax
.007C28C7: 75BD                         jne        .0007C2886  ----- (2)
.007C28C9: 68E8030000                   push        0000003E8 ;"  ш"
.007C28CE: FF1564317C00                 call        Sleep ;KERNEL32.dll
.007C28D4: EBEA                         jmps       .0007C28C0  ----- (3)
.007C28D6: 68B3287C00                   push        0007C28B3  ----- (4)
.007C28DB: 6A01                         push        001
.007C28DD: 6A00                         push        000
.007C28DF: FF15BC317C00                 call        CreateMutexA ;KERNEL32.dll
.007C28E5: FF1584317C00                 call        GetLastError ;KERNEL32.dll
.007C28EB: 3CB7                         cmp         al,0B7 ;"╖"
.007C28ED: B800000000                   mov         eax,000000000 ;"    "
.007C28F2: 7401                         je         .0007C28F5  ----- (5)
.007C28F4: 40                           inc         eax
.007C28F5: C3                           retn


никакие "навесные" прибамбасы(вроде крипторов) естественно не будут влиять на работу нашего кода.

PM MAIL   Вверх
Kirgston
Дата 16.9.2008, 13:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



еммммм а вы откуда узнали что там был АС Пак? Как мне узнать или был криптор или его сняли и т.д.? Просто я только учусь ... и до ассемблера...  smile вобщем я его не знаю smile
Код

.007C28DF: FF15BC317C00                 call        CreateMutexA ;KERNEL32.dll
.007C28E5: FF1584317C00                 call        GetLastError ;KERNEL32.dll
.007C28EB: 3CB7                         cmp         al,0B7 ;"╖"
.007C28ED: B800000000                   mov         eax,000000000 ;"    "
.007C28F2: 7401                         je         .0007C28F5  ----- (5)
.007C28F4: 40                           inc         eax
.007C28F5: C3                           retn


Если я не ошибаюсь именно тут вы вставили Mutexa. А что это такое? smile с чем его едят ?  smile 

и после чего его надо вставлять?  smile   
Большое спасибО!  smile 
PM MAIL   Вверх
Virtuals
Дата 16.9.2008, 18:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



Kirgston, 
качай DRKB, полезно будет smile 
Цитата

© DRKB
Mutex (Mutually Exclusive)

Мутекс – это объект синхронизации, который находится в сигнальном состоянии только тогда, когда он не принадлежит ни одному из процессов. Как только хотя бы один процесс запрашивает владение мутексом, он переходит в несигнальное состояние и остается в нем до тех пор, пока не будет освобожден владельцем. Такое поведение позволяет использовать мутексы для синхронизации совместного доступа нескольких процессов к разделяемому ресурсу. 


по русски, флаг в системе, типа ктот тут флажек поставил значит можно...

Цитата

еммммм а вы откуда узнали что там был АС Пак? Как мне узнать или был криптор или его сняли и т.д.? Просто я только учусь ... и до ассемблера...   вобщем я его не знаю

.по коду узнать можно много чего, особо если при взломе не подчищали за собой (разного рода кряки этим не заморачиваются)
.без знания асма (и еще много чего) вам такое недоступно, но со временем возможно, при желании учится smile 

но еще раз повторюсь!
весь этот дзен с кодом безпользы если пользователь найдет оригинал файла!!! тупо "погуглив"

так что прислушайся
\\
а. клиенсткая часть античита следит за всем чем можно (список процессов, список подгруженных длл, разного рода хуки для контроля роботов клавы, и т.д) и все шлет серверной части
б. серверная састь постоянно отслеживает клиентов и при мальейшем подозрении гасит пользователя, тем или иным методом, (файрволом, управлением игрой, и т.д.)
// несколько заметок, желательно
канал связи с клиент сервером шифрованный
возможность смены исполняемых модулей клиента, на код с серверной части, налету.

ЗЫЗЫ это все не мои идеи, а опыт анализа античитов, самых популярных игр  smile 
PM MAIL ICQ   Вверх
Kirgston
Дата 16.9.2008, 19:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 792
Регистрация: 24.12.2007

Репутация: нет
Всего: 2



Цитата(Virtuals @ 16.9.2008,  18:08)
Kirgston, 
качай DRKB, полезно будет smile 
Цитата

© DRKB
Mutex (Mutually Exclusive)

Мутекс – это объект синхронизации, который находится в сигнальном состоянии только тогда, когда он не принадлежит ни одному из процессов. Как только хотя бы один процесс запрашивает владение мутексом, он переходит в несигнальное состояние и остается в нем до тех пор, пока не будет освобожден владельцем. Такое поведение позволяет использовать мутексы для синхронизации совместного доступа нескольких процессов к разделяемому ресурсу. 


по русски, флаг в системе, типа ктот тут флажек поставил значит можно...

Цитата

еммммм а вы откуда узнали что там был АС Пак? Как мне узнать или был криптор или его сняли и т.д.? Просто я только учусь ... и до ассемблера...   вобщем я его не знаю

.по коду узнать можно много чего, особо если при взломе не подчищали за собой (разного рода кряки этим не заморачиваются)
.без знания асма (и еще много чего) вам такое недоступно, но со временем возможно, при желании учится smile 

но еще раз повторюсь!
весь этот дзен с кодом безпользы если пользователь найдет оригинал файла!!! тупо "погуглив"

так что прислушайся
\\
а. клиенсткая часть античита следит за всем чем можно (список процессов, список подгруженных длл, разного рода хуки для контроля роботов клавы, и т.д) и все шлет серверной части
б. серверная састь постоянно отслеживает клиентов и при мальейшем подозрении гасит пользователя, тем или иным методом, (файрволом, управлением игрой, и т.д.)
// несколько заметок, желательно
канал связи с клиент сервером шифрованный
возможность смены исполняемых модулей клиента, на код с серверной части, налету.

ЗЫЗЫ это все не мои идеи, а опыт анализа античитов, самых популярных игр  smile

Большое вам спасибо!!!
Щас уже качаю библиотеку. Дело в том что я учу асм.... но просто мы только 1 неделю назад (в институте) начали изучать. Там все не так просто... ну тоисть не очень сложно но много заморочек smile и мы учим только 8ми битки. А на сколько я знаю для семейства Интел аля Амд (нового поколения) там асм чуток другой, и на порядок сложнее... но уже азы начинаю понимать ;)

З.Ы. Ждем ответа товарища dumb

Добавлено через 6 минут и 17 секунд
Ой да... и забыл )))))) извените за дабл пост. Вобщем загуглиться не получится )))))) там идет серийник с помощю которого можна залазить на серв. Скачать скачает. Но там надо будет менять ип, порт, серийник. Поменяет если откроет НЕХ редактором )))))))) когда криптуеш то там уже ничего не поменяеш. Убеш код. Так что с загуглением отпадает ;)
PM MAIL   Вверх
Virtuals
Дата 16.9.2008, 20:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 476
Регистрация: 27.11.2006

Репутация: 3
Всего: 11



хм... Х86 платформа изначально 16бит, потом идет 32бит расширение, далее защищенный режим, разного рода расширения типа ммх, и т.д.

ЗЫ асм= система комманд процессора, первооснова, а разные си и дельфи это надстройка для ленивых, более высокоуровневый язык
ЗЫЗЫ я слился до поры до времени

PM MAIL ICQ   Вверх
Страницы: (4) Все 1 [2] 3 4 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0590 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.