Page 3 of 20

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2012 Dec 23 10:12
by TETYYS
Tetusis wrote: nera idealiu anticheat'u niekam, nes cheat'ai visalaika zengia 2 zingsnius pirmyn
Pastebėjau tokį dalyką, kuriuo nesinaudoja anti-chytų kurėjai, tai assembly (čia client side). Vien patikrinus regexu
FF15[0-9a-fA-F]{4}0110680100 t.y. call ds:wglGetCurrentDC; push 100h
ant neinjectinto DemoPlayer.dll pagaunami 70%~ HnS hacku (gal ne vien HnS). Taip pat galima padaryt paprastą string checka (tiems dll kurie yra suspausti su UPX siekiant apsaugoti nuo autoriaus vardo keitimo upx string chekas sugauna laisvai, čia neinjectintiems dll, nes upx ramuose decompresinasi), bet jau yra jų encoderiai, o čia galima patikrinti hl.exe ramus kur jie jau yra atkoduoti.
Gal kas gali priminti ką daro/tikrina eac?

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2012 Dec 23 10:23
by Tetusis
TETYYS wrote:
Tetusis wrote: nera idealiu anticheat'u niekam, nes cheat'ai visalaika zengia 2 zingsnius pirmyn
Pastebėjau tokį dalyką, kuriuo nesinaudoja anti-chytų kurėjai, tai assembly. Vien patikrinus regexu
FF15[0-9a-fA-F]{4}0110680100
ant neinjectinto DemoPlayer.dll pagaunami 70%~ HnS hacku (gal ne vien HnS). Taip pat galima padaryt paprastą string checka, bet jau yra jų encoderiai, o čia galima patikrinti hl.exe ramus kur jie jau yra atkoduoti.
Gal kas gali priminti ką daro/tikrina eac?
demoplayer.dll yra paprasciausias goldsrc viewdemo priedas jis kartu su zaidimu uzsikrauna, pervadinus hack'o biblioteka ir pakeitus i ta pati demoplayer.dll uzsikrauna hack'as t.y nereikia naudoti pap injector, cia visiskas briedas, tai nieko nekeicia, su injectoriumi gali uzkrauti hack'o biblioteka is bet kur nemodifikuojant cs, kadangi panaikinus originalu demoplayer.dll zaidimas necrashina, galima panaudoti tai kaip injectoriu, tas pats su opengl32.dll, kuris kazkada buvo skirtas 3dfx driveriams, aisku ir dabar nors jo ir nera idejus i gamedir betkokia hack'o biblioteka pavadinimu opengl32.dll galima naudotis zaidimu kaip injectoriumi, kas liecia eac'a jis minimaliai tikrina nustatymus pagal serverio nustatymus taip pat yra screenshoot'u ciklas, screenshot'ai siunciami i duomenubaze, tai ir viskas...

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2012 Dec 23 10:36
by TETYYS
Tetusis wrote: demoplayer.dll yra paprasciausias goldsrc viewdemo priedas jis kartu su zaidimu uzsikrauna, pervadinus hack'o biblioteka ir pakeitus i ta pati demoplayer.dll uzsikrauna hack'as t.y nereikia naudoti pap injector, cia visiskas briedas, tai nieko nekeicia, su injectoriumi gali uzkrauti hack'o biblioteka is bet kur nemodifikuojant cs, kadangi panaikinus originalu demoplayer.dll zaidimas necrashina, galima panaudoti tai kaip injectoriu, tas pats su opengl32.dll, kuris kazkada buvo skirtas 3dfx driveriams, aisku ir dabar nors jo ir nera idejus i gamedir betkokia hack'o biblioteka pavadinimu opengl32.dll galima naudotis zaidimu kaip injectoriumi, kas liecia eac'a jis minimaliai tikrina nustatymus pagal serverio nustatymus taip pat yra screenshoot'u ciklas, screenshot'ai siunciami i duomenubaze, tai ir viskas...
Matai koks varganas tas eac? Vieni screenshotai ir viskas, btw, aš dar vis dev'inu AHnS, gal greitai čįa papostinsiu. O apie tai kaip chytai injectinasi - žinojau.

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 06 16:06
by laimiukas3
na stai dar vienas Gaidelis
http://amxmodx.lt/memberlist.php?mode=viewprofile&u=508 CS.KRW.LT:27015

Code: Select all

Connecting to CS.KRW.LT:27015...Trying p48/auth3/revEmu... Connection accepted by 109.235.71.120:27015=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=   This server is running LinHL-Booster v1.20            http://hullu.cjb.net/  Server is currently running at 834 fps with 8 players present.  Current map: fy_pool_day =-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=Server tried to send invalid command:"bind F1 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F3 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F4 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F5 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F6 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F7 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F8 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F9 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F10 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F11 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind F12 "connect 109.235.71.120:27015""Server tried to send invalid command:"bind HOME "connect 109.235.71.120:27015""Server tried to send invalid command:"bind END "connect 109.235.71.120:27015""Server tried to send invalid command:"bind DEL "connect 109.235.71.120:27015""Server tried to send invalid command:"bind INS "connect 109.235.71.120:27

Code: Select all

 Slowhacking rejected for 'resource/LoadingDialog.res'. Valid motd file format: *motd*.[htm|txt|html] Invalid motdfile name (resource/LoadingDialogNoBanner.res)Slowhacking rejected for 'resource/LoadingDialogNoBanner.res'. Valid motd file format: *motd*.[htm|txt|html] Ensom killed beniulis :) with m4a1*** kunfu panda killed lohas with a headshot from m4a1 ***Invalid motdfile name (resource/LoadingDialogVAC.res)Slowhacking rejected for 'resource/LoadingDialogVAC.res'. Valid motd file f

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 06 22:22
by aaarnas
Pažymėtas įspėjimu.

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 06 23:39
by Spag
O kaip pakeisti V raidę ir N raidę, be bindų?

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 06 23:50
by aaarnas
Spag wrote:O kaip pakeisti V raidę ir N raidę, be bindų?
O kam tau keisti? N yra nightvision, tai užsihookini.
Dėl V tai reikia pagalvoti apie analogą kitą. Jei nėra išeities, tai galima mėginti ir bindinti, nes paprastai V neturi kažkokios funkcijos.
Bet čia nebent spec atvejais. Bindinimas apskritai yra paskutinė vieta jau ir tai žiūrint ką bindini.

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 06 23:52
by Spag
Hm

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 07 00:27
by aaarnas
Ši tema ne tam skirta. Jei kažką kuri ar darai, tai užduok tokį klausimą scripting forume.

Re: Serveriu juodasis sarasas(blacklist)

Posted: 2013 Jan 07 14:08
by laimiukas3
Spag wrote:
aaarnas wrote:
Spag wrote:O kaip pakeisti V raidę ir N raidę, be bindų?
O kam tau keisti? N yra nightvision, tai užsihookini.
Dėl V tai reikia pagalvoti apie analogą kitą. Jei nėra išeities, tai galima mėginti ir bindinti, nes paprastai V neturi kažkokios funkcijos.
Bet čia nebent spec atvejais. Bindinimas apskritai yra paskutinė vieta jau ir tai žiūrint ką bindini.
gali pavyzdį su N raide? O kaip su tuo analogu dėl V raidės?

Code: Select all

#include <amxmodx> public plugin_init(){    register_plugin("shit-piss-puke-menu", "1.0", "amxmodx.lt")        register_clcmd("+moveup", "kazkasvienas")    register_clcmd("nightvision", "kazkasdu")    register_clcmd("radio1", "Puke")    register_clcmd("radio2", "Piss")    register_clcmd("radio3", "Shit")    register_clcmd("jointeam", "Menu")    register_clcmd("chooseteam", "Menu")} public kazkasvienas(id){    client_cmd(id, "kazkasvienas")    return PLUGIN_HANDLED} public kazkasdu(id){    client_cmd(id, "kazkasdu")    return PLUGIN_HANDLED} public Puke(id){    client_cmd(id, "puke")    return PLUGIN_HANDLED} public Piss(id){    client_cmd(id, "piss")    return PLUGIN_HANDLED} public Shit(id){    client_cmd(id, "shit")    return PLUGIN_HANDLED} public Menu(id){    client_cmd(id, "menu")    return PLUGIN_HANDLED}
tikriausei taip bet rimtai reike turbut tema sukurti :)