Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

l2.bin - Супер защита?

-

Общение и обсуждение, архив Lineage 2

- Cобытия, информация, вопросы и ответы по Lineage 2

Ответ
 
Опции темы
Старый 18.08.2010, 08:40   #1
 Разведчик
Аватар для abbot
 
abbot на правильном путиabbot на правильном пути
Регистрация: 02.01.2010
Сообщений: 27
Популярность: 116
Сказал(а) спасибо: 1
Поблагодарили 63 раз(а) в 18 сообщениях
Отправить сообщение для abbot с помощью ICQ
 
По умолчанию l2.bin - Супер защита?

Собственно сабж. Сервера интерлюда, фришки, во всю используют защиту l2.bin. Сразу возникает вопрос, что если админ о 16 годах смог поставить такую защиту, почему ее так трудно обойти?

Долго думал и пришел к такому выводу. Либо эту защиту продают на лево и на право, либо это фейк, а не защита.

Взял сервачек, ~10 человек онлайн и начал мутить. Пробовать в разных вариациях втыкать свой фейковый l2.bin в клиент.

Начал с того, что с пакетхаком клиент напрочь отказывался запускаться. Убирал из клиент по одному подозрительному файлу - не помогло. Переименовал l2.bin в l2.exe. Запуститься удалось, что само по себе уже продвижение, но на сервер как не пускало - так и не пускает.

После раздумий я решил попробовать сделать копию l2.exe, переименовать ее в l2.bin и запуститься. Клиент отказался запускаться. Мало того, так он еще по кругу стал запускать кучу l2.bin =) Я это поборол)

И тут мне пришла в голову идея)

Берем чистый l2.exe, переименовываем в l2.bin. Кидаем в папку с l2.exe. На мое удивление клиент запустился, и даже захотел приконектиться к серверу. Дошел до выбора сервера, но тут столкнулся с другой проблемой.

Код:
Протокол этой версии не может быть использован. Пожалуйста продолжайте.
В моем понимании, это l2.bin не подходит версией к клиенту) Значит нужно изменить версию в чистом l2.exe, переименовать в l2.bin и в теории (Ох как не люблю это слово) мы сможем зайти на сервер.

Поясню, что все это время l2.bin и l2.exe как полагается висят в процессах. Пакетхак не закрывается.

Лог пакетхака прилагаю.


Код:
18.08.2010 08:53:27 Успешно загрузили C:\Users\admin\Desktop\l2phx.3.5.33.164\inject.dll
18.08.2010 08:53:27 LSP модуль зарегистрирован в системе
18.08.2010 08:53:27 Стартует L2ph v3.5.33.164
18.08.2010 08:53:27 На 7788 зарегистрирован локальный сервер
18.08.2010 08:53:44 (LSP) Обнаружено соединение (Сокет 3288) IP/port 195.42.127.205:2166. Соединение будет перехвачено
18.08.2010 08:53:44 ServerListen: Обнаружено новое соединение.
18.08.2010 08:53:44 Тунель ($81551696) создан
18.08.2010 08:53:44 Тунель ($81551696) запущен для чтения с сокета № 364
18.08.2010 08:53:45 Тунель ($81551696), Серверный сокет № 364 / Клиентский сокет № 384, Соединение установлено с 195.42.127.205:2166
18.08.2010 08:53:47 Тунель ($81551696) Отвалились от клиента
18.08.2010 08:53:47 Тунель ($81551696) Отвалились от сервера
18.08.2010 08:53:47 (LSP) Обнаружено соединение (Сокет 3288) IP/port 195.42.127.205:2166. Соединение будет перехвачено
18.08.2010 08:53:47 ServerListen: Обнаружено новое соединение.
18.08.2010 08:53:47 Тунель ($108322560) создан
18.08.2010 08:53:47 Тунель ($108322560) запущен для чтения с сокета № 388
18.08.2010 08:53:47 Тунель ($108322560), Серверный сокет № 388 / Клиентский сокет № 396, Соединение установлено с 195.42.127.205:2166
18.08.2010 08:53:50 Тунель ($108322560) Отвалились от клиента
18.08.2010 08:53:50 Тунель ($108322560) Отвалились от сервера
18.08.2010 08:53:50 (LSP) Обнаружено соединение (Сокет 3468) IP/port 195.42.127.205:7777. Соединение будет перехвачено
18.08.2010 08:53:50 ServerListen: Обнаружено новое соединение.
18.08.2010 08:53:50 Тунель ($109699796) создан
18.08.2010 08:53:50 Тунель ($109699796) запущен для чтения с сокета № 408
18.08.2010 08:53:50 Тунель ($109699796), Серверный сокет № 408 / Клиентский сокет № 420, Соединение установлено с 195.42.127.205:7777
18.08.2010 08:53:50 Тунель ($109699796) Отвалились от сервера
18.08.2010 08:54:04 Тунель ($109699796) Отвалились от клиента
Скрин до куда смог дойти.

[Ссылки могут видеть только зарегистрированные пользователи. ]


Если где не прав - поправьте.

Последний раз редактировалось abbot; 18.08.2010 в 09:09.
  Ответить с цитированием
Старый 18.08.2010, 09:56   #2
 Разведчик
Аватар для Zav1k
 
Zav1k скоро будет известенZav1k скоро будет известенZav1k скоро будет известен
Регистрация: 28.01.2010
Сообщений: 22
Популярность: 233
Сказал(а) спасибо: 31
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

Вероятней всего l2.exe и l2.bin как то друг к другу пришиваются создавая всегда версию отличную от обычного l2.exe
  Ответить с цитированием
Старый 18.08.2010, 10:28   #3
 Пехотинец
Аватар для ppcNooB
 
ppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауру
Регистрация: 28.06.2010
Сообщений: 77
Популярность: 674
Сказал(а) спасибо: 34
Поблагодарили 328 раз(а) в 81 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

Зачем такие "танцы с бубном"? Защита обходится в 2 клика,но вот под шифрование пакетов нужно писать новый newxor.dll,либо заказывать у кодера.
________________
Я люблю любимый zhyk,потому zhyk.ru крут!
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось ppcNooB; 18.08.2010 в 10:34.
  Ответить с цитированием
Пользователь сказал cпасибо:
Limm (01.09.2010)
Старый 18.08.2010, 11:39   #4
 Пехотинец
Аватар для ppcNooB
 
ppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауру
Регистрация: 28.06.2010
Сообщений: 77
Популярность: 674
Сказал(а) спасибо: 34
Поблагодарили 328 раз(а) в 81 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от TrueWarriorПосмотреть сообщение
Нужна виртуальная машина и ненадо ломать себе голову.

P.S. на серверах с l2.bin почти везде идет шифрация.

Есть способ гораздо проще виртуалки,он уже был описан на жуке.
________________
Я люблю любимый zhyk,потому zhyk.ru крут!
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 18.08.2010, 12:19   #5
 Пехотинец
Аватар для ppcNooB
 
ppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауру
Регистрация: 28.06.2010
Сообщений: 77
Популярность: 674
Сказал(а) спасибо: 34
Поблагодарили 328 раз(а) в 81 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

http://zhyk.org/showthread.php?t=94349 - пользуйтесь на здоровье,благодарим автора темы ProHacked.
________________
Я люблю любимый zhyk,потому zhyk.ru крут!
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
f1z1k (18.08.2010), ProHacked (18.08.2010)
Старый 18.08.2010, 16:36   #6
 Разведчик
Аватар для abbot
 
abbot на правильном путиabbot на правильном пути
Регистрация: 02.01.2010
Сообщений: 27
Популярность: 116
Сказал(а) спасибо: 1
Поблагодарили 63 раз(а) в 18 сообщениях
Отправить сообщение для abbot с помощью ICQ
 
По умолчанию Re: l2.bin - Супер защита?

Я считаю что не в шифрации дело. Когда ты заходишь на сервер - пару пакетов по типу "attack" не читаются. Unknow. И при отправке любого пакета(например 0F) краш клиента. Может дело по прежнему в l2.bin?

К тому же я не прошу меня чему то учить/давать ссылки на темы, которые я итак видел. Я прошу помочь, ибо каждый второй фри сервер с l2.bin . А это уже жестко напрягает.

Последний раз редактировалось abbot; 18.08.2010 в 16:41.
  Ответить с цитированием
Старый 18.08.2010, 16:51   #7
 Разведчик
Аватар для 0CT
 
0CT на правильном пути0CT на правильном пути
Регистрация: 08.02.2010
Сообщений: 39
Популярность: 158
Сказал(а) спасибо: 11
Поблагодарили 86 раз(а) в 39 сообщениях
Отправить сообщение для 0CT с помощью ICQ Отправить сообщение для 0CT с помощью Skype™
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от abbotПосмотреть сообщение
Я считаю что не в шифрации дело. Когда ты заходишь на сервер - пару пакетов по типу "attack" не читаются. Unknow. И при отправке любого пакета(например 0F) краш клиента. Может дело по прежнему в l2.bin?

К тому же я не прошу меня чему то учить/давать ссылки на темы, которые я итак видел. Я прошу помочь, ибо каждый второй фри сервер с l2.bin . А это уже жестко напрягает.

Как это дело не в шифрации ?? а пакеты unkown откуда ?? И если ты отправляешь пакет 0F получаеться краш, т.к серверу неизвестны данные пакеты имхо стоит шифрация
________________
ПРАСТИТЕ ЧТО ПИШУ БАЛЬШЫМИ БУКВАМИ И С АШИБКАМИ, ПРОСТА У МЕНЯ НАГА В ШИФТЕ ЗАСТРЯЛА
  Ответить с цитированием
Старый 18.08.2010, 16:51   #8
 Сержант
Аватар для IncubusX
 
IncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауруIncubusX излучает ауру
Регистрация: 04.03.2010
Сообщений: 117
Популярность: 604
Сказал(а) спасибо: 213
Поблагодарили 111 раз(а) в 47 сообщениях
Отправить сообщение для IncubusX с помощью ICQ
 
По умолчанию Re: l2.bin - Супер защита?

Тебе мало того что тебе сказали 1 раз? На сервере где пакеты Unknown там шифрация!
________________
Ничто не истинно, все дозволено.
  Ответить с цитированием
Старый 18.08.2010, 17:55   #9
 Разведчик
Аватар для abbot
 
abbot на правильном путиabbot на правильном пути
Регистрация: 02.01.2010
Сообщений: 27
Популярность: 116
Сказал(а) спасибо: 1
Поблагодарили 63 раз(а) в 18 сообщениях
Отправить сообщение для abbot с помощью ICQ
 
По умолчанию Re: l2.bin - Супер защита?

Окей парни. Я думал кто идей подкинет. Вы умные? Сидите на попе и ждите, пока за вас все сделают. А я еще способ обойти l2.bin нашел. Смысл вам говорить? Вы же шифровщики.

Вы слушаете только себя. Я говорил о том, что unknow возможно подменяется из-за l2.bin уже на компе. Ибо не все пакеты unknow, а только 1-2.
  Ответить с цитированием
Старый 18.08.2010, 18:03   #10
 Разведчик
Аватар для antidec
 
antidec никому не известный тип
Регистрация: 18.07.2010
Сообщений: 9
Популярность: 4
Сказал(а) спасибо: 15
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

l2.exe выступает вроде защиты. а l2.bin как l2.exe.
защитный l2.exe закрывает l2phx и т.д. так же закрывает папки с l2phx. когда все чисто, он прописывает в l2.ini ip : port (по дефолту там что-то вроде 127.0.0.1:8000) и только потом работает l2.bin.
мне помог lsp перехват и hidetoolz. там где Unknow, стоит шифрация. нужен свой newxor.dll
  Ответить с цитированием
Старый 18.08.2010, 18:09   #11
 Пехотинец
Аватар для ppcNooB
 
ppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауруppcNooB излучает ауру
Регистрация: 28.06.2010
Сообщений: 77
Популярность: 674
Сказал(а) спасибо: 34
Поблагодарили 328 раз(а) в 81 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от abbotПосмотреть сообщение
Окей парни. Я думал кто идей подкинет. Вы умные? Сидите на попе и ждите, пока за вас все сделают. А я еще способ обойти l2.bin нашел. Смысл вам говорить? Вы же шифровщики.

Вы слушаете только себя. Я говорил о том, что unknow возможно подменяется из-за l2.bin уже на компе. Ибо не все пакеты unknow, а только 1-2.

Если не все пакеты шифрует,скорее всего это фейк l2.bin и возможен запуск клиента без него.Сейчас на большинстве фришек ставят фейк защиту.
________________
Я люблю любимый zhyk,потому zhyk.ru крут!
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 18.08.2010, 18:10   #12
 Разведчик
Аватар для abbot
 
abbot на правильном путиabbot на правильном пути
Регистрация: 02.01.2010
Сообщений: 27
Популярность: 116
Сказал(а) спасибо: 1
Поблагодарили 63 раз(а) в 18 сообщениях
Отправить сообщение для abbot с помощью ICQ
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от antidecПосмотреть сообщение
l2.exe выступает вроде защиты. а l2.bin как l2.exe.
защитный l2.exe закрывает l2phx и т.д. так же закрывает папки с l2phx. когда все чисто, он прописывает в l2.ini ip : port (по дефолту там что-то вроде 127.0.0.1:8000) и только потом работает l2.bin.
мне помог lsp перехват и hidetoolz. там где Unknow, стоит шифрация. нужен свой newxor.dll

Бред. l2.bin - защита. Она подгружает GameGuard.des и еще с десяток интересных процессов. Если через PE убить подпроцесс GameGuard.des, то до выбора сервера доходит с оригинальными(те что были в патче) l2.bin и l2.exe.

Добавлено через 2 минуты
Цитата:
Сообщение от ppcNooBПосмотреть сообщение
Если не все пакеты шифрует,скорее всего это фейк l2.bin и возможен запуск клиента без него.Сейчас на большинстве фришек ставят фейк защиту.

Об этом изначально в теме и пытаюсь сказать. Но вопрос в другом. Да, допустим я смог зайти без l2.bin, вижу что регулярно летят пакеты Unknow. Их пару штук) Но при отправке банального "0F" клиент крашится. Почему?

Последний раз редактировалось abbot; 18.08.2010 в 18:12. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 18.08.2010, 18:44   #13
Заблокирован
 Разведчик
Аватар для relex22rus
 
relex22rus на правильном пути
Регистрация: 01.01.2010
Сообщений: 24
Популярность: 56
Сказал(а) спасибо: 22
Поблагодарили 23 раз(а) в 14 сообщениях
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от abbotПосмотреть сообщение
Бред. l2.bin - защита. Она подгружает GameGuard.des и еще с десяток интересных процессов. Если через PE убить подпроцесс GameGuard.des, то до выбора сервера доходит с оригинальными(те что были в патче) l2.bin и l2.exe.

Добавлено через 2 минуты


Об этом изначально в теме и пытаюсь сказать. Но вопрос в другом. Да, допустим я смог зайти без l2.bin, вижу что регулярно летят пакеты Unknow. Их пару штук) Но при отправке банального "0F" клиент крашится. Почему?



покачену. потому что при приходе на сервер он шифруеться и передаеться по другому а твой не шифруеться и поэтому ****ня!
  Ответить с цитированием
Старый 18.08.2010, 18:49   #14
 Разведчик
Аватар для abbot
 
abbot на правильном путиabbot на правильном пути
Регистрация: 02.01.2010
Сообщений: 27
Популярность: 116
Сказал(а) спасибо: 1
Поблагодарили 63 раз(а) в 18 сообщениях
Отправить сообщение для abbot с помощью ICQ
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от relex22rusПосмотреть сообщение
покачену. потому что при приходе на сервер он шифруеться и передаеться по другому а твой не шифруеться и поэтому ****ня!

Ты че олегушка что ли? Я тебе говорю - Жму в игре Tab - Вижу 0F. НЕ UNKNOW, а нормальный пакет. Отправляю его - краш. Бесят уже умники.
  Ответить с цитированием
Старый 18.09.2010, 11:33   #15
 Разведчик
Аватар для Travakur92
 
Travakur92 скоро будет известенTravakur92 скоро будет известенTravakur92 скоро будет известенTravakur92 скоро будет известен
Регистрация: 04.09.2010
Сообщений: 16
Популярность: 388
Сказал(а) спасибо: 64
Поблагодарили 16 раз(а) в 14 сообщениях
Отправить сообщение для Travakur92 с помощью Skype™
 
По умолчанию Re: l2.bin - Супер защита?

Цитата:
Сообщение от abbotПосмотреть сообщение
Ты че олегушка что ли? Я тебе говорю - Жму в игре Tab - Вижу 0F. НЕ UNKNOW, а нормальный пакет. Отправляю его - краш. Бесят уже умники.

Как ты сделал чтобы UNKNOW пакеты показывались как нормальные пакеты?????
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 19:00.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net