Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

обход защиты l2mad

-

Боты, скрипты и прочий софт для Lineage 2

- Весь софт по Lineage 2 и все, что связано с ботоводством, скриптописанием и брутом - в этом разделе

Ответ
 
Опции темы
Старый 21.10.2009, 18:51   #1
 Пехотинец
Аватар для ka3ant1p
 
ka3ant1p скоро будет известенka3ant1p скоро будет известенka3ant1p скоро будет известен
Регистрация: 17.10.2009
Сообщений: 61
Популярность: 210
Сказал(а) спасибо: 5
Поблагодарили 100 раз(а) в 24 сообщениях
 
Lightbulb обход защиты l2mad

В общем юзал я поиск на предмет обхода защиты [Ссылки могут видеть только зарегистрированные пользователи. ] куча теорий не о чем которые не помогают, и как я успел заметить у людей при включенном пхс дальше авторизации не пускает. К чему я клоню, там стоит довольно хорошая защита, и если обойти ее другие подобные сервера будут не проблемой. Есть сведения что там реально работает пхс, соответсвенно защиту обойти можно, я пока начинающий в этих делах но удалость дойти до момента выбора сервера, но к сожалению после нажатия "ок" дисконектит (смотри скрины) И так по пунктам:
1) В папке систем есть файл nophx.dll в этом случае к защите он отношения не имет так как после его удаления клиент запускается, а я уже успел убедится что если защиты заключается в nophx.dll то если его тупо удалить клиент будет критовать, помимо всего в папке нету l2.dll, хотя понять до сих пор немогу почему тогда если nophx ни при чем l2.exe весит не 480 а 484 кб
2) После замены L2.exe на оригинальный (480)клиент выдает ошыбку и не запускается, по логике значит он изменен и может иметь отношение к защите
3) Как переименование процеса так и переименование заголовка (в моем случае на icq) не помогло, была мысля выключить при этом аську но тоже не получилось
4) Убийство ГГ не проводил так как не нашел нормально работающий для интерлюд, если у когоо есть киньте ссылку
5) Пробовал также версии: 3.4.1.61, 3.4.1.81, 3.4.1.83 тоже не работают
6) Пробовал ставить и убирать обход смены XOR ключа
7) Пробовал все 3 вида внедрения
8) Без ЛСП перехвата помоему вообще не логинится
9) Пробовал инжект из антинопхс 8.1 тот же результат

Кто еще что может подсказать сделать? Половина работы уже сделана) Многие способы протестировал и добился того что доходит до выбора сервера, прикрепляю скрины настроек и вылета.
Вот лог который выдет лпхс начиная от авторизации заканчивая дисконектом:
Код:
21.10.2009 16:42:20 Успешно загрузили C:\Downloads\l2phx.3.5.26.148\inject.dll
21.10.2009 16:42:20 LSP модуль зарегистрирован в системе
21.10.2009 16:42:20 Стартует L2ph v3.5.26.148
21.10.2009 16:42:20 На 7788 зарегистрирован локальный сервер
21.10.2009 16:42:42 (LSP) Обнаружено соединение (Сокет 3384) IP/port 217.199.218.141:7370. Соединение будет перехвачено
21.10.2009 16:42:43 ServerListen: Обнаружено новое соединение.
21.10.2009 16:42:43 Тунель ($30638544) создан
21.10.2009 16:42:43 Тунель ($30638544) запущен для чтения с сокета № 216
21.10.2009 16:42:43 Тунель ($30638544), Серверный сокет № 216 / Клиентский сокет № 340, Соединение установлено с 217.199.218.141:7370
21.10.2009 16:42:46 Тунель ($30638544) Отвалились от сервера
21.10.2009 16:42:46 Имя соединения для тунеля ($30638544): ????T???????????
21.10.2009 16:42:46 Тунель ($30638544) Отвалились от клиента
21.10.2009 16:42:46 (LSP) Обнаружено соединение (Сокет 3384) IP/port 217.199.218.141:7370. Соединение будет перехвачено
21.10.2009 16:42:46 ServerListen: Обнаружено новое соединение.
21.10.2009 16:42:46 Тунель ($30638832) создан
21.10.2009 16:42:46 Тунель ($30638832) запущен для чтения с сокета № 352
21.10.2009 16:42:46 Тунель ($30638832), Серверный сокет № 352 / Клиентский сокет № 308, Соединение установлено с 217.199.218.141:7370
21.10.2009 16:42:47 Тунель ($30638544) уничтожен
21.10.2009 16:42:51 Тунель ($30638832) Отвалились от сервера
21.10.2009 16:42:51 Тунель ($30638832) Отвалились от клиента
21.10.2009 16:42:51 Тунель ($30638832) уничтожен
21.10.2009 16:42:51 (LSP) Обнаружено соединение (Сокет 3404) IP/port 217.199.218.141:7779. Соединение будет перехвачено
21.10.2009 16:42:51 ServerListen: Обнаружено новое соединение.
21.10.2009 16:42:51 Тунель ($30638832) создан
21.10.2009 16:42:51 Тунель ($30638832) запущен для чтения с сокета № 328
21.10.2009 16:42:51 Тунель ($30638832), Серверный сокет № 328 / Клиентский сокет № 352, Соединение установлено с 217.199.218.141:7779
21.10.2009 16:42:51 Тунель ($30638832) Отвалились от клиента
21.10.2009 16:42:51 Тунель ($30638832) уничтожен
Изображения
Тип файла: jpg ps.jpg (117.9 Кб, 275 просмотров)
Тип файла: jpg ps2.jpg (132.5 Кб, 281 просмотров)
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Федя (02.11.2009), ZliLO (21.10.2009)
Старый 21.10.2009, 20:33   #2
 Пехотинец
Аватар для ka3ant1p
 
ka3ant1p скоро будет известенka3ant1p скоро будет известенka3ant1p скоро будет известен
Регистрация: 17.10.2009
Сообщений: 61
Популярность: 210
Сказал(а) спасибо: 5
Поблагодарили 100 раз(а) в 24 сообщениях
 
По умолчанию Re: обход защиты l2mad

Попробовал убить ГГ вот этим киллером проблема осталось а так ничего не изменилось, может ГГ киллер плохой, знаю что есть в подполье) киньте плиз ссылочку на файл ГГ киллера в личку

Добавлено через 15 часов 26 минут
Помню тут как то читал что можно через виртуалку запускать ПХ и обхдить практически любую защиту, может кто скинет ссылку а то что то найти немогу.
Есть еще мысль такая, помогите додумать, у меня стоит на компе денвер (Апач Майскюл итд) может как то через это дело может получится запустить? Это же в принципе виртуальный сервер, просто я не совсем понимаю принцип работы виртуала, обьясните поподробнее) Ну в общем помогайте плиз, а то я гугл занасилую))
________________
ВОТ ССЫЛКА НА САМЫЕ ПОЛЕЗНЫЕ ТЕМЫ ФОРУМА, И ВСЕ ЧТО ВАМ НУЖНО

Последний раз редактировалось ka3ant1p; 22.10.2009 в 12:00. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 25.10.2009, 18:42   #3
 Разведчик
Аватар для Astelius
 
Astelius никому не известный тип
Регистрация: 25.10.2009
Сообщений: 6
Популярность: 18
Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 1 сообщении
 
По умолчанию Re: обход защиты l2mad

Насчет l2mad, использовал L2ph v3.5.28.151, файла nophx.dll небыло вообще никогда и запускался норм, перепробывал все настройки и максимум чего добился это дисконект при выборе сервера, или вылет при выборе сервера(моментально на рб без криты) при это ph успел уловить 1 из нескольких пакетов, всегда разный, было еще и так что удавалось зайти на сервер и выбрать чар вот тока пх не как на это не реагировал.
теперь самое интересное заметил следующее, если заходить клиентом без пх все приходится делать в 2 команды, начиная от логина кончная конектом чара, хз почему но на кнопку логин 2 нажимал, на выбор сервера 2 раза, на начать игру тоже 2 раза, а если использовать пх все эти действия проходят с 1 нажатия, мб тупо совпадение, но что-то мне это не дает покоя, мб особенности защиты?
Несколько раз сталкивался с зависание клиента на логине и пароле, спаcал процес киллер, также если поставить перехватывать данные клиент вылетает на раб стол при попытке приконектится, ни ошибок ни криты при этом не вылетает
зы мб, кто знает способ дюпа без пх, перепробывал оч много способов половина не работает, а за половину кик сервер

Последний раз редактировалось Astelius; 26.10.2009 в 13:50.
  Ответить с цитированием
Старый 02.11.2009, 19:23   #4
 Разведчик
Аватар для pkdancer
 
pkdancer никому не известный тип
Регистрация: 12.10.2009
Сообщений: 2
Популярность: 16
Сказал(а) спасибо: 3
Поблагодарили 3 раз(а) в 3 сообщениях
Отправить сообщение для pkdancer с помощью Skype™
 
По умолчанию Re: обход защиты l2mad

Такая же проблема,только ещё и с ACP l2control , только на другом сервере alleria.ru
Кто может помочь обойти защиты ?( или подсказать хотяб..очень надо
Менять название всех программ пробовал не помогало,l2phx до ходит до выбора серва и дисконнект,а остальные проги вобще не до выбора серва не доходят
  Ответить с цитированием
Старый 02.11.2009, 19:30   #5
 Пехотинец
Аватар для ka3ant1p
 
ka3ant1p скоро будет известенka3ant1p скоро будет известенka3ant1p скоро будет известен
Регистрация: 17.10.2009
Сообщений: 61
Популярность: 210
Сказал(а) спасибо: 5
Поблагодарили 100 раз(а) в 24 сообщениях
 
По умолчанию Re: обход защиты l2mad

МБ выложит кто то тут как создавать виртуальный сервер и через него запускать ПХС? Или дайте ссылку плиз, а то что то сегодня руки криво стоят на поиск(
З.Ы. Занимаюсь веб дизайном, стоит денвер, мб как то через него можно?
Там вроде мона локалхост открыть через браузер и запустить на не помню где там конфиге прописать что б запускались екзешники
________________
ВОТ ССЫЛКА НА САМЫЕ ПОЛЕЗНЫЕ ТЕМЫ ФОРУМА, И ВСЕ ЧТО ВАМ НУЖНО
  Ответить с цитированием
Старый 02.11.2009, 19:45   #6
Знатный Читер
 Рыцарь
Аватар для Федя
 
Федя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе ценуФедя знает себе цену
Регистрация: 15.06.2009
Сообщений: 340
Популярность: 4051
Сказал(а) спасибо: 575
Поблагодарили 511 раз(а) в 217 сообщениях
Отправить сообщение для Федя с помощью ICQ Отправить сообщение для Федя с помощью Skype™
 
По умолчанию Re: обход защиты l2mad

http://zhyk.ru/forum/showthread.php?...E8%F2%FB+L2phx
вот тут смотри про виртуалку
  Ответить с цитированием
Пользователь сказал cпасибо:
ka3ant1p (02.11.2009)
Старый 02.11.2009, 20:29   #7
 Пехотинец
Аватар для ka3ant1p
 
ka3ant1p скоро будет известенka3ant1p скоро будет известенka3ant1p скоро будет известен
Регистрация: 17.10.2009
Сообщений: 61
Популярность: 210
Сказал(а) спасибо: 5
Поблагодарили 100 раз(а) в 24 сообщениях
 
По умолчанию Re: обход защиты l2mad

Нашел настройки для виртуального сервера, прописал туда екзешник, не запускает а тупо скачивает файл( Так что по идее через виртуальный сервер не получится, только через виртуальную машину, хотя мб кто то знает как сделать так что б с сервера запускался екзешник а не скачивало его?

Добавлено через 2 минуты
Цитата:
Сообщение от ФедяПосмотреть сообщение
http://zhyk.ru/forum/showthread.php?...E8%F2%FB+L2phx
вот тут смотри про виртуалку

Блин, я что то туплю не могу понять как настроить виртуальную машину, итд, ты не мог бы написать небольшой гайдик?
________________
ВОТ ССЫЛКА НА САМЫЕ ПОЛЕЗНЫЕ ТЕМЫ ФОРУМА, И ВСЕ ЧТО ВАМ НУЖНО

Последний раз редактировалось ka3ant1p; 02.11.2009 в 20:31. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 16.11.2009, 19:49   #8
 Пехотинец
Аватар для baks1
 
baks1 на правильном путиbaks1 на правильном пути
Регистрация: 08.08.2009
Сообщений: 79
Популярность: 154
Сказал(а) спасибо: 146
Поблагодарили 74 раз(а) в 32 сообщениях
Отправить сообщение для baks1 с помощью ICQ
 
По умолчанию Re: обход защиты l2mad

Вопрос: Запустил прогу, потом клиент. Написанно Клиент Надежно пропатчен.
После этого начинаю вводить акк и пасс,и на этом все кончается. дальше просто когда нижимаешь "войти в игру" ничего не происходит(в прямом смысле ничего),выключаешь L2phx и в игру удачно заходит. Пробовал убивать GG. ничего не получилось,жду вашей помощи.
Решение: Добавить все порты окромя портов гс по которым соединяеться клиент в список игнорируемых.
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось baks1; 16.11.2009 в 19:49. Причина: http://coderx.ru/showthread.php?t=423
  Ответить с цитированием
Старый 16.11.2009, 23:18   #9
 Разведчик
Аватар для fragmat
 
fragmat на правильном пути
Регистрация: 17.09.2009
Сообщений: 22
Популярность: 42
Сказал(а) спасибо: 6
Поблагодарили 16 раз(а) в 8 сообщениях
 
По умолчанию Re: обход защиты l2mad

Цитата:
Сообщение от ka3ant1pПосмотреть сообщение
Нашел настройки для виртуального сервера, прописал туда екзешник, не запускает а тупо скачивает файл( Так что по идее через виртуальный сервер не получится, только через виртуальную машину, хотя мб кто то знает как сделать так что б с сервера запускался екзешник а не скачивало его?

Добавлено через 2 минуты


Блин, я что то туплю не могу понять как настроить виртуальную машину, итд, ты не мог бы написать небольшой гайдик?

А если в службы его запихнуть? Не то?

Гайдиков для виртуальной машины полно.
  Ответить с цитированием
Старый 18.11.2009, 12:50   #10
 Пехотинец
Аватар для ka3ant1p
 
ka3ant1p скоро будет известенka3ant1p скоро будет известенka3ant1p скоро будет известен
Регистрация: 17.10.2009
Сообщений: 61
Популярность: 210
Сказал(а) спасибо: 5
Поблагодарили 100 раз(а) в 24 сообщениях
 
По умолчанию Re: обход защиты l2mad

Цитата:
Сообщение от fragmatПосмотреть сообщение
А если в службы его запихнуть? Не то?

Гайдиков для виртуальной машины полно.

Нет точно не то))
________________
ВОТ ССЫЛКА НА САМЫЕ ПОЛЕЗНЫЕ ТЕМЫ ФОРУМА, И ВСЕ ЧТО ВАМ НУЖНО
  Ответить с цитированием
Старый 18.11.2009, 22:23   #11
 Разведчик
Аватар для Severed Savior
 
Severed Savior никому не известный тип
Регистрация: 18.11.2009
Сообщений: 13
Популярность: 18
Сказал(а) спасибо: 1
Поблагодарили 4 раз(а) в 4 сообщениях
 
По умолчанию Re: обход защиты l2mad

ой блин, попробуйте изменить заголовок окна пакетхака ... Это нужно потому что защита ищет окна типа "l2phx v.XXX" менять можна на что угодно. Во вторых - читаем форум разработчиков www.coderx.ru там всё написано...
Изображения
Тип файла: jpg 123.JPG (28.7 Кб, 192 просмотров)
________________
некоторые плачут "куда катиться этот мир?!", а есть люди которые его катят ...
  Ответить с цитированием
Старый 19.11.2009, 20:47   #12
 Разведчик
Аватар для hex1r0
 
hex1r0 никому не известный тип
Регистрация: 19.11.2009
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: обход защиты l2mad

знаю еще один сервак, на нем Финалка стоит, недавно похожую фишку поставили. При выборе гейм сервака просто закрывается сокет.
Я даже написал своего аля-бота, к логин серваку все конектиться идеально, но как только идет выбор сервака, посылаеться PacketVersion, - сразу дисконект.

изменения заголовка ничего не дает, и не даст так как мой бот тоже не может подконектиться

возможно клиент еще что то хитрое посылает ничего не знает мой бот но пакетхак должен все норм перенаправлять, я ведь ничего не меняю а только слежу за пакетами.

надо глубже в пакетах пошарить
  Ответить с цитированием
Старый 07.12.2009, 17:19   #13
 Старший сержант
Аватар для ATJIaHTuK
 
ATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личность
Регистрация: 18.07.2009
Сообщений: 238
Популярность: 1258
Сказал(а) спасибо: 484
Поблагодарили 431 раз(а) в 182 сообщениях
 
По умолчанию Re: обход защиты l2mad

Поднему немного старую тему(просьба карточку не давать), так как кое что интересное нашол.
И так, как зайти на сервер l2mad(и другие с такой защитой)
с L2phx--->>>
нужно в настройках L2phx в строку не игровые порты дописать порт логин сервера, на l2mad он не 2106 а 7370(у серверов с такой зашитой разные порты, поэтому смотрите сами)
вот собственно и всё)Входить через LSP перехват.
Но проблема в другом, защита сцук не дает нечего зделать, так что надо что то еще домудрить.
Не забиваем тикать СПасиБО
________________
life is good

Последний раз редактировалось ATJIaHTuK; 07.12.2009 в 19:16.
  Ответить с цитированием
Пользователь сказал cпасибо:
Inscription (05.01.2010)
Старый 31.12.2009, 18:17   #14
 Разведчик
Аватар для Inscription
 
Inscription никому не известный тип
Регистрация: 26.11.2009
Сообщений: 9
Популярность: 10
Сказал(а) спасибо: 7
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: обход защиты l2mad

я сегодня читал на ___coderx.ru, так вот там один тип писал что сразу после того как выскочило окно дисконнекта нужно нажать ок и сново ввести лог и пасс, и зайти на серв, писал типо ок работает....
сам не тестил, извиняйте

коннект через LSP

Последний раз редактировалось Inscription; 31.12.2009 в 18:19.
  Ответить с цитированием
Старый 31.12.2009, 23:30   #15
 Пехотинец
Аватар для pareHbry6axa
 
pareHbry6axa на правильном путиpareHbry6axa на правильном пути
Регистрация: 06.11.2009
Сообщений: 63
Популярность: 129
Сказал(а) спасибо: 101
Поблагодарили 113 раз(а) в 47 сообщениях
 
По умолчанию Re: обход защиты l2mad

Цитата:
Сообщение от InscriptionПосмотреть сообщение
я сегодня читал на ___coderx.ru, так вот там один тип писал что сразу после того как выскочило окно дисконнекта нужно нажать ок и сново ввести лог и пасс, и зайти на серв, писал типо ок работает....
сам не тестил, извиняйте

коннект через LSP

Проверил, не робит,но мб я что - то не так делаю!
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обход защиты l2phx Федя Скрипты и перехват пакетов 33 31.10.2010 15:25
Обход защиты на пвп вар Gambit Архив уязвимостей 23 22.06.2009 13:42
Обход Защиты Extreme Архив уязвимостей 14 05.07.2008 20:42

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 07:53.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net