Вообщем идея в том чтобы протестить сервер на защиту l2crow.com, етот сервер раньше был без защити вообще ето было пол года назад... теперь он переоткрылся и стоит не понятная защита в виде файлика ClientEx.dll который одновременно шифрует пакеты скорей всего, и делает вход без него не возможным.
L2.bin нету...
Вот я проследил шифрацию пакета Action
Не изменен obj ID и изменена pos. x,y,z
Код:
AB 41 06 88 EB AF 85 53 F0 1D 4B FE F0 5F F2 FF 53 A9
AB 41 06 88 EB 03 86 53 F0 0A 4B FE F0 5F F2 FF 53 A9
AB 41 06 88 EB DF 86 53 F0 AC 4C FE F0 5F F2 FF 53 A9
AB 41 06 88 EB CD 86 53 F0 D6 4B FE F0 5F F2 FF 53 A9
Изменен obj ID и изменена pos. x,y,z
Код:
AB 95 06 88 EB 03 86 53 F0 92 4B FE F0 5F F2 FF 53 A9
AB F4 55 B8 EB EC 87 53 F0 E1 4C FE F0 5F F2 FF 53 A9
AB 80 D6 B8 EB EC 87 53 F0 E1 4C FE F0 5F F2 FF 53 A9
AB 8F D6 B8 EB EC 87 53 F0 E1 4C FE F0 5F F2 FF 53 A9
Здесь я проследил что последние байти не меняются вообще... но я не помйму почему меняется тогда колонка 4C на 4B .
Все пакеты работают, поетому есть смисл найти obj ID в етом зашифрованом пакете и изменить его может что-то вийдет. Галок в настройках по шифровке не ставил никаких.
Вот шас поставлю галку НЕ дешифрировать трафик:
Не изменен obj ID и изменена pos. x,y,z
Код:
38 B2 54 BF DF B8 A0 8E C2 4A 99 66 3B 08 C7 AF 21 91
38 B2 54 BF DF DD C4 EA DD 4C 9F 60 3D 0E C1 A9 27 97
38 B2 54 BF DF 07 1E 30 E8 B6 65 9A C7 CA 05 6D E3 53
38 B2 54 BF DF AF B5 9B 86 2B FF 00 5D 6E A1 C9 47 F7
Изменен obj ID и изменена pos. x,y,z
Код:
38 D5 D1 0B 6B CB D4 FA BB 2C FF 00 5D 6E A1 C9 47 F7
38 A1 26 FC 9C D2 CD E3 FE F5 21 DE 83 B0 7F 17 99 29
38 AE 29 F3 93 86 99 B7 D1 7C A8 57 0A 39 F6 9E 10 A0
38 B4 E3 09 69 8D 94 BA 09 87 53 AC F1 C2 0D 65 EB 5B