![]() |
|
Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply |
![]()
|
|
| SharedNoob |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 25.6.2007 Где: UA Репутация: нет Всего: 5 |
Идея такова:
Пишу античит. Смысл, пропустить к серверу игры только те пакеты, которые посланы клиентом игры. Схема примерно такова. В маршрут пакета между клиентом и сервером добавляю 2 точки. Клиент античита (на локально машине клиента) и сервер античита (на машине сервера игры). Клиент игры посылает пакеты к клиенту античита, клиент античита к серверу античита , а сервер античита к сервере игры. Порт сервера игры закрывается, что бы к нему нельзы было добратся напрямую. Клиент античит шифрует пакеты, сервер античита расшифровует их и направляет серверу игры. Уязвимым для подмены пакетов остается участок между клиентом игры и клиентом античита. То есть клиент античита должен принять пакеты только от клиента игры! В маршрутизации пакетов использую компоненты Indy IdTCPMappedPort. В свойствах компонента погу поределить только IP с которого пришел пакет ну и еще там чего-то. но какое приложение послало пакет определить не могу. Мало того нужно еще и проверить контрольную сумму приложения пославшего пакет. Я так понимаю, что нужно делать перехват в Api. Если можно дайте рабочий пример такого перехвата и определения приложения. p.s. в API не силен но с примером разбурусь Это сообщение отредактировал(а) SharedNoob - 14.8.2007, 13:55 |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 4 Всего: 11 |
SharedNoob, чето мож я не понял, но чем тебе поможет перехват?! Что ты вообще собрался перехватывать???
Это сообщение отредактировал(а) ne0n - 14.8.2007, 14:52 |
|||
|
||||
| SharedNoob |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 125 Регистрация: 25.6.2007 Где: UA Репутация: нет Всего: 5 |
ну к примеру connect() и send(). Если я ошибаюсь направьте в правильное русло. Как еще можно узнать от какого приложения пришел пакет, +проверить контрольную сумму приложения.
|
|||
|
||||
| bems |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3400 Регистрация: 5.1.2006 Репутация: 21 Всего: 88 |
примеров перхвата полно на форуме - ищи
если ты имеешь в виду процесс и если ты уже решил делать перехват то можно проверять в чьем контексте выполнен перехваченный тобой вызов send(). Но это не спасает от внедренных ДЛЛ. а тут что не ясно? -------------------- Обижено школьников: 8 |
|||
|
||||
| _hunter |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 8564 Регистрация: 24.6.2003 Где: Europe::Ukraine:: Kiev Репутация: 9 Всего: 98 |
делать это примерно так:
http://forum.vingrad.ru/index.php?showtopi...t&p=1176843 темы по перехвату API: http://forum.vingrad.ru/forum/topic-192.html http://forum.vingrad.ru/forum/topic-9578.html -------------------- Tempora mutantur, et nos mutamur in illis... |
|||
|
||||
| bems |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3400 Регистрация: 5.1.2006 Репутация: 21 Всего: 88 |
кстати модифицировать пакеты можно не нарушая целостности игрушки и античита. Например зарегить свой tcp service provider. так что не знаю насколько надежно будет то что ты пытаешся сделать
-------------------- Обижено школьников: 8 |
|||
|
||||
![]()
|
| Правила форума "Delphi: WinAPI и системное программирование" | |
|
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |