[Smart Guard] Обходим коммерческую защиту методом black box и пишем packet hack для lineage

Desquire

Гений мысли
Партнер
Победитель в номинации 2023
Победитель в номинации 2021
Победитель в номинации 2019
Преподаватель
За заслуги перед форумом
Старожил I степени
Медаль Благодарности
Мастер реакций
Любитель реакций
За веру и верность форуму
Победитель в номинации 2016
Победитель в номинации 2015
Web разработчик
Сообщения
1 817
Розыгрыши
11
Репутация
1 389
Реакции
1 311
Баллы
1 808
Пролог

Все началось год назад, когда один из моих товарищей с форума T предложил переписать известную всему читерскому миру программу l2phx за авторством многоуважаемого xkor`а.
Сам l2phx (l2 packet hack, пакетник, хлапа) представляет из себя сниффер входящих и исходящих пакетов (все реализовано через LSP) клиента lineage 2 (существуют версии для других mmorpg), с возможностью отправки/подмены отдельных пакетов. Xkor постарался как следуют: реализовал методы обхода шифрации, красивый gui и тп. Но злобным админам фришек такое приложение не понравилось: оно существенно убивало их доход на старте очередных однодневок. Да-да, были времена когда любой нонейм мог зайти на любой сервер и устроить полную вакханалию этим инструментом. Тогда же и появились всяческие коммерческие защиты, которые безуспешно блокировали использование пакетника, а самые хитрые из них еще дополнительно шифровали трафик. Одна из таких защит живет на последнем издыхании и по сей день: встречайте, защита S. Сегодня защита S стоит на всех топовых серверах lineage 2. К слову, xkor предусмотрел такой исход и реализовал возможность самостоятельно написать модуль расшифровки пакетов (newxor.dll). Да только писать его было не рационально: новый сервер == новый newxor. Читерство по l2 постепенно начало умирать, ибо новички были не в состоянии отправлять пакеты методами изменения памяти клиента (HxD, cheat engine и тд).

Тогда я отнесся к этой затеи не очень серьезно: написал модуль перехвата пакетов клиент -> сервер и забросил. Почему? Потому. Но буквально 3 дня назад я решил возобновить работу над этим проектом и опубликовать данную статью. Почему? Комьюнити читеров l2 на данный момент мертво. Все баги и отмывы к ним находятся в руках 10 человек, которые общаются между собой в скайпе и на форуме T. И я тоже решил уйти. А если уходить, то лишь красиво)) Два года назад я мечтал о работающем пакетнике, а сегодня он мне не нужен.

Дальше читайте тут, лень все копировать
 

А че ты смарт гвард дописал, эта тема и других защит касается
 
Обратите внимание, что данный пользователь заблокирован! Не совершайте с ним никаких сделок! Перейдите в его профиль, чтобы узнать причину блокировки.
Мне нечего сказать, кроме, как спасибо за информацию, будет пофикшено в течении 24 часов.
 
там ни разу не встречается смарт гвард, а ты его откуда то взял :Girl Haha1:
Там в прикрепе к статье есть видеофайл. Название его "bypass SmartGuard / phx for lineage2 is back"

А вы серьезно только сейчас поняли?)
А что с вашей защитой? Она похуже SmartGuard будет
 
Последнее редактирование модератором:
Обратите внимание, что данный пользователь заблокирован! Не совершайте с ним никаких сделок! Перейдите в его профиль, чтобы узнать причину блокировки.
А вы серьезно только сейчас поняли?)

Абстрактно? Конечно нет, детально?
Мы оба знаем что это пост просто как говорится концепт с каким-то мелким, легким примером, больше пользователей пакетхака не станет, если вы сумеете закрыть сам концепт - вы будет огромные молодцы. А другой случай мы же прекрасно понимаем что мы можем ссылаться лишь на теорию и на вот такие темы (или платные публичные программы).

там ни разу не встречается смарт гвард, а ты его откуда то взял :Girl Haha1:

Этот пост был предназначен для смарта как бы, но потому что многие гварды используют аналогичный нетворк, это касается практически всех.
 
Мне нечего сказать, кроме, как спасибо за информацию, будет пофикшено в течении 24 часов.
хочешь взъебем ваш фикс в течении часа?
либо не бросай понты тут, либо будет подсчет голосов из моей темы, и выпил вашей "псевдозащиты" отсюда
 
Любители куями помериться. :D
Да замутите уже че нибудь нормальное толпой.
 
круто, все только сейчас одумались, вау у меня защита туфта, нормальные люди это закрыли ещё фиг знает когда.
 
круто, все только сейчас одумались, вау у меня защита туфта, нормальные люди это закрыли ещё фиг знает когда.
лол, кто и что закрыл? серверов с защитами собственной разработки на пальцах одной руки посчитать можно
 
лол, кто и что закрыл? серверов с защитами собственной разработки на пальцах одной руки посчитать можно
с этим согласен, но люди наивные буду продавать что есть, а то что уязвимость есть, не кто об этом не думает!

Мне нечего сказать, кроме, как спасибо за информацию, будет пофикшено в течении 24 часов.
24 часа прошло где фикс?
 
Последнее редактирование модератором:
Мне нечего сказать, кроме, как спасибо за информацию, будет пофикшено в течении 24 часов.

Да ничего вы не пофиксите) Вы разбираете какие то локальные случаи, но общий подход вы закрыть не в состоянии.
 
  • Мне нравится
Реакции: gvb
Обратите внимание, что данный пользователь заблокирован! Не совершайте с ним никаких сделок! Перейдите в его профиль, чтобы узнать причину блокировки.
Да ничего вы не пофиксите) Вы разбираете какие то локальные случаи, но общий подход вы закрыть не в состоянии.

Есть программисты (не я естественно) который разбирают и локальные и глобальные случае, я не могу гарантировать что глобальный случай будет закрыт на данный момент, т.к суть проблемы куда более болезненна чем описано в треде, однако, если не пытаться - априори ничего не получится, но локальные кейсы и вытекамые кейсы должны быть закрыты от тех кто пользуется а те кто занимаются инновациями всегда найдут обход. Если не пытаться и критиковать защиты без какого-то полезного совета защитам - то все читеры потеряют свой заработок т.к серверов не будет, кому толк от того что пишут тут большинство? Да никому, не игрокам, не админам, не рекламным площадкам и не разработчикам. Кто-то тут верит в чудеса что завтра придет эксклюзивная защита с 99% коммерческой гарантией что ничего не будет работать? Пусть придет, пусть вытеснят всех с рынка и админы будут зарабатывать больше - лично я - только за. Но такой кейс крайне не вероятен. Даже с учетом что 90% серверов уйдут небытия и останутся только 50 активных серверов, вы же не на столь наивны что все ботоводы и читеры скажут а хер с ним? Конечно нет, ничего не изменится.

Я понимаю что у многих складывается впечатление что л2скрипт работает 2.5 человека 10 лет и делают бабло с воздуха, но это не так. Найдем глобальное решение или нет, это вопрос времени, и только время покажет кто показывает лучший результат а кто просто балаболит без конца.
 
Есть программисты (не я естественно) который разбирают и локальные и глобальные случае, я не могу гарантировать что глобальный случай будет закрыт на данный момент, т.к суть проблемы куда более болезненна чем описано в треде, однако, если не пытаться - априори ничего не получится, но локальные кейсы и вытекамые кейсы должны быть закрыты от тех кто пользуется а те кто занимаются инновациями всегда найдут обход. Если не пытаться и критиковать защиты без какого-то полезного совета защитам - то все читеры потеряют свой заработок т.к серверов не будет, кому толк от того что пишут тут большинство? Да никому, не игрокам, не админам, не рекламным площадкам и не разработчикам. Кто-то тут верит в чудеса что завтра придет эксклюзивная защита с 99% коммерческой гарантией что ничего не будет работать? Пусть придет, пусть вытеснят всех с рынка и админы будут зарабатывать больше - лично я - только за. Но такой кейс крайне не вероятен. Даже с учетом что 90% серверов уйдут небытия и останутся только 50 активных серверов, вы же не на столь наивны что все ботоводы и читеры скажут а хер с ним? Конечно нет, ничего не изменится.

Я понимаю что у многих складывается впечатление что л2скрипт работает 2.5 человека 10 лет и делают бабло с воздуха, но это не так. Найдем глобальное решение или нет, это вопрос времени, и только время покажет кто показывает лучший результат а кто просто балаболит без конца.
Вот так и стоит отвечать, а не "мы все зафиксим за 24 часа, спасибо что слили инфу"
 
  • Мне нравится
Реакции: risi
Назад
Сверху Снизу