Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация

Копатель. Возвращение NoobaS-ов.

-

Свободное обсуждение

- Ваши идеи, вопросы и ответы на тему браузерных игр и социальных сетей

Ответ
 
Опции темы
Старый 17.05.2013, 07:44   #751
Заблокирован
 Пехотинец
Аватар для ˜”*°•.Osty.•°*”˜
 
˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации˜”*°•.Osty.•°*”˜ гордость нации
Регистрация: 09.12.2012
Сообщений: 73
Популярность: 3352
Сказал(а) спасибо: 306
Поблагодарили 197 раз(а) в 138 сообщениях
Отправить сообщение для ˜”*°•.Osty.•°*”˜ с помощью ICQ Отправить сообщение для ˜”*°•.Osty.•°*”˜ с помощью Telegram Отправить сообщение для ˜”*°•.Osty.•°*”˜ с помощью Yahoo Отправить сообщение для ˜”*°•.Osty.•°*”˜ с помощью Skype™
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Цитата:
Сообщение от icpПосмотреть сообщение
Всем привет. Глянул я фиксы, имеем следующее... yoba_key - шифрованная строка, содержащая в т.ч. и добавочную строку для вычисления хэша профиля. В данный момент занимаюсь вычислением алгоритма использованного при шифровании и пароля, для извлечения этих данных. Стандартные методы вычисления пока не помогают, а брутить всё подряд - дело неблагодарное. Как только расшифрую, сделаю обновление чита. Уже и с новой фиксой "player=".

p.s. Пока понятно только, что это видимо что-т из разряда MCRYPT и base64.

Удачи тебе!
  Ответить с цитированием
Старый 17.05.2013, 14:51   #752
 Разведчик
Аватар для login215
 
login215 никому не известный тип
Регистрация: 19.04.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

icp, дай пароль в лс
  Ответить с цитированием
Старый 17.05.2013, 15:07   #753
 Разведчик
Аватар для Masoas_2
 
Masoas_2 неизвестен в этих краяхMasoas_2 неизвестен в этих краях
Регистрация: 04.11.2012
Сообщений: 6
Популярность: -187
Сказал(а) спасибо: 135
Поблагодарили 6 раз(а) в 6 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Расшифровал
________________
Помог ставь - в репу
  Ответить с цитированием
Старый 20.05.2013, 20:10   #754
 Разведчик
Аватар для icp
 
icp на правильном путиicp на правильном пути
Регистрация: 28.11.2012
Сообщений: 5
Популярность: 117
Сказал(а) спасибо: 0
Поблагодарили 46 раз(а) в 8 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

После окончательного разбора, имеем следующее:
Соль шифрования подписи генерируется случайно и шифруется по алгоритму RSA открытым ключом (т.е. приложение само генерирует эту добавку и передаёт её на сервер, что-б он мог сгенерировать адекватную подпись). Закрытый ключ в теле приложения отсутствует (хоть чему-то они научились, долго в теле оставляли всё что нужно для расшифровки), поэтому расшифровка практически невозможна (если потратить пару триллионов лет, то можно и подобрать). От сюда следующий вывод - если брякнуть гет профайл, то можно прямо из приложения взять "соль" которую он хочет и просто от неё сгенерировать любой профиль, заменив ответ сервера. Достаточно сложный способ для рядового пользователя... Либо сделать альтернативное приложение вконтакте, где обращения будут идти на их сервер, просто генерации случайной не будет, а будет совершенно определённая соль, тогда можно буде генерить профили под него. Делать приложение, где вообще ничего генерить не надо, а просто входишь и имеешь сразу всё - самый простой способ, но его я внедрять не хочу, т.к. это будет уже перебор с наглостью - имхо...

Жду ваших мнений, клос темы и каждый кому моск нужен не для красоты сами рисуют (я объясню алгоритм), делаем отдельную копию их приложения на которую генерация будет робить, или тупо сделать всё попростому, но что сильно "обидит" админов копателя?...
  Ответить с цитированием
Старый 20.05.2013, 21:14   #755
 Сержант
Аватар для zuzzz
 
zuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражанияzuzzz блестящий пример для подражания
Регистрация: 23.09.2009
Сообщений: 154
Популярность: 2052
Сказал(а) спасибо: 21
Поблагодарили 80 раз(а) в 46 сообщениях
Отправить сообщение для zuzzz с помощью ICQ
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

icp, этот вариант я рассматривал, но он слишком сложен, для меня) Есть более легкие пути. Еще смотри в соседних темах есть читы для копателя. Сегодня исходники мегачита выложил, изучай.
  Ответить с цитированием
Старый 20.05.2013, 21:59   #756
 Разведчик
Аватар для icp
 
icp на правильном путиicp на правильном пути
Регистрация: 28.11.2012
Сообщений: 5
Популярность: 117
Сказал(а) спасибо: 0
Поблагодарили 46 раз(а) в 8 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Мегачит - не то.. Он привязан к конкретным браузерам, там проще было соль выдёргивать чем подменять переменную держания. Я то хочу возродить взад традицию имени NoobaS, помоему оно того стоит.
  Ответить с цитированием
Старый 29.05.2013, 19:01   #757
 Разведчик
Аватар для 12439524
 
12439524 никому не известный тип
Регистрация: 27.05.2013
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

чит=фикс
  Ответить с цитированием
Старый 29.05.2013, 21:38   #758
 Разведчик
Аватар для maximka1128
 
maximka1128 никому не известный тип
Регистрация: 12.01.2013
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

А когда обновы войдет а?
  Ответить с цитированием
Старый 02.06.2013, 01:10   #759
Заблокирован
 Пехотинец
Аватар для ::SkyWizard::
 
::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(::SkyWizard:: сломал счётчик популярности :(
Регистрация: 10.01.2013
Сообщений: 94
Популярность: 33170
Сказал(а) спасибо: 226
Поблагодарили 169 раз(а) в 156 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

YIIePTbly, он же не работает, или я ошибаюсь?

Последний раз редактировалось ::SkyWizard::; 02.06.2013 в 14:42.
  Ответить с цитированием
Старый 25.04.2014, 10:32   #760
 Разведчик
Аватар для wolt6
 
wolt6 никому не известный тип
Регистрация: 15.06.2013
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для wolt6 с помощью Telegram Отправить сообщение для wolt6 с помощью Yahoo Отправить сообщение для wolt6 с помощью Skype™
 
Cool Re: Копатель. Возвращение NoobaS-ов.

Если эта тема жива и люди которые сейчас живы, ответьте мне! У меня есть кое что интересное для вас!

Последний раз редактировалось wolt6; 25.04.2014 в 10:57.
  Ответить с цитированием
Старый 16.05.2014, 19:17   #761
 Разведчик
Аватар для nikita8109
 
nikita8109 никому не известный тип
Регистрация: 16.05.2014
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Hola amigo,Я бы хотел взять у Вас пароль на "Копатель онлайн"
  Ответить с цитированием
Старый 11.06.2014, 23:18   #762
 Разведчик
Аватар для wolt6
 
wolt6 никому не известный тип
Регистрация: 15.06.2013
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для wolt6 с помощью Telegram Отправить сообщение для wolt6 с помощью Yahoo Отправить сообщение для wolt6 с помощью Skype™
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

ты не понял что это уже не работает?
________________
Dev&&More
Dont open || Die
  Ответить с цитированием
Старый 20.05.2015, 23:31   #763
 Разведчик
Аватар для wolt6
 
wolt6 никому не известный тип
Регистрация: 15.06.2013
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для wolt6 с помощью Telegram Отправить сообщение для wolt6 с помощью Yahoo Отправить сообщение для wolt6 с помощью Skype™
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Уважаемые нубы, которые забросили this тему, обращаюсь к вам! Что у меня есть решение аля обход защиты. Понадобилось не больше 2-х лет для... Хотя всего 1-3 часа :-) ....
Крч обращайтесь, может продам обход, а так же могу продемонстрировать.....
Скоро темка на форуме → mDeWo.com
ps
В скором времени возможно отпишусь по подробнее.
________________
Dev&&More
Dont open || Die
  Ответить с цитированием
Старый 05.02.2017, 15:26   #764
 Разведчик
Аватар для wolt6
 
wolt6 никому не известный тип
Регистрация: 15.06.2013
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для wolt6 с помощью Telegram Отправить сообщение для wolt6 с помощью Yahoo Отправить сообщение для wolt6 с помощью Skype™
 
По умолчанию Re: Копатель. Возвращение NoobaS-ов.

Dear hackersfriends! Найденная мною уязвимость еще актуальна. Пишите.
P.S.
Жаль что кто-то еще кроме меня нашел SecretKey приложения.. теперь его вообще из приложения убрали.. хотя он там особо и не был нужен
________________
Dev&&More
Dont open || Die
  Ответить с цитированием
Ответ

Метки
взлом, копатель, нубас, noobas, чит

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Возвращение в ПБ ApOsToL123 Общение и обсуждение, архив Point Blank 3 08.04.2012 12:08

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 12:46.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net