Salamander 1525 Posted February 16, 2025 Posted February 16, 2025 (edited) 1 час назад, Marginale сказал: хмм... that sounds like a great idea... ну пока что ограничимся малым. дальше посмотрим. А мож наколдовать разного рода чит на дроп? Буду благодарен если им поделитесь Edited February 16, 2025 by Salamander
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 9 минут назад, Salamander сказал: А мож наколдовать разного рода чит на дроп? Буду благодарен если им поделитесь @mozoreno что думаешь? whoismeow 1
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 8 минут назад, Salamander сказал: А мож наколдовать разного рода чит на дроп? Буду благодарен если им поделитесь Дроп точно на сервере обрабатывается
Salamander 1525 Posted February 16, 2025 Posted February 16, 2025 (edited) 5 минут назад, Tyler Durden сказал: Дроп точно на сервере обрабатывается В таком случае проверьте существование подкрутки, чтоб могли тыкать этим в лицо админов Edited February 16, 2025 by Salamander
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 6 минут назад, Salamander сказал: В таком случае проверьте существование подкрутки, чтоб могли тыкать этим в лицо админов а может лучше не надо ничего проверять, а? ну. сам посуди. что бы ты выбрал, возможность влиять на что-то, чего тебе хочется, или возможность тыкать куда-то админов лицом?
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 5 минут назад, Marginale сказал: а может лучше не надо ничего проверять, а? ну. сам посуди. что бы ты выбрал, возможность влиять на что-то, чего тебе хочется, или возможность тыкать куда-то админов лицом? Лучше вообще играть честно наравне со всеми
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Tyler Durden сказал: Лучше вообще играть честно наравне со всеми вот это золотые слова, и на самом деле, в них куда больше смысла, чем может показаться на первый взгляд.
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 3 минуты назад, Marginale сказал: вот это золотые слова, и на самом деле, в них куда больше смысла, чем может показаться на первый взгляд. Да, только с твоих уст эти слова звучат как сарказм
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 8 минут назад, Tyler Durden сказал: Да, только с твоих уст эти слова звучат как сарказм ну конкретно это - серьезно.
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 Только что, Marginale сказал: ну конкретно это - серьезно. Ага, ну да, верим...
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 Только что, Tyler Durden сказал: Ага, ну да, верим... xD
lemonage 3321 Posted February 16, 2025 Posted February 16, 2025 2 часа назад, mozoreno сказал: Ты, наверное, тоже, когда кидаешь землетрясение, лутаешь релу прота из дезы. Ну так, просто один скилл отдает свои релы одолжить другому. Действительно это должно работать. Кстати подобное поведение работает исключительно с массовыми навыками, которые могут зажиматься и земля один из них, вы молодец. Только вот работать как в первом видево по несколько раз земля не будет, поэтому такое... Я читал все и видел все видева, просто у вас ограниченное понимание о работе игры под капотом и связи с сервером. 2 часа назад, mozoreno сказал: Ничего, когда чел просто пропишет себе скилл на ваншот - тогда наверное ты заметишь что-то необычное, xD. Хотя судя по этой фразе, понимание вообще отсутствует как и логика в принципе.
Salamander 1525 Posted February 16, 2025 Posted February 16, 2025 1 час назад, Marginale сказал: а может лучше не надо ничего проверять, а? ну. сам посуди. что бы ты выбрал, возможность влиять на что-то, чего тебе хочется, или возможность тыкать куда-то админов лицом? Я б выбрал первый вариант при условии что я б мог абузить все так же как вы
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 (edited) 2 часа назад, Tyler Durden сказал: Если у него хватило ума подменить пакеты, то и работу он тоже найти в силах я думаю поток между сервером и клиентом у варспира юзает tls, тебе чтобы врезаться в него нужен закрытый ключ Edited February 16, 2025 by Lotek
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 4 минуты назад, Lotek сказал: поток между сервером и клиентом у варспира юзает tls, тебе чтобы врезаться в него нужен закрытый ключ слова какие-то непонятные, попроще можно? для тупых.
Poga 625 Posted February 16, 2025 Posted February 16, 2025 (edited) Собрались как-то в одной теме игроки, админ, и багоюзер. А админ и говорит "Всё же призываю вас не привыкать к посвящению целых тем чужим нарушениям." Игровой мир тесен, и я не понимаю, почему мы все еще имеем возможность читать/общаться с багоюзером из топика здесь, на форуме. Edited February 16, 2025 by Poga
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 (edited) 4 минуты назад, Marginale сказал: слова какие-то непонятные, попроще можно? для тупых. Смотри, у тебя при установлении соединения клиент обращается к серверу который отправляет ему открытый ключ шифрования(в случае варспира он вшит в файлы игры), который юзается клиентом чтобы зашифровать данные которые будут бегать в сеансе между клиентом и сервером(поток), на сервер приходят зашифрованные пакеты где уже закрытым ключем происходит их дешифрация. Edited February 16, 2025 by Lotek
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 31 минуту назад, Salamander сказал: Я б выбрал первый вариант при условии что я б мог абузить все так же как вы присмотреться - в этом на самом деле есть еще одна замечательная особенность игроков варспир онлайн: мы с вами очень сильно против ботоводов, скриптеров, оконщиков и всякой подобной нечисти, но если вдруг подобные "разрушающие игру плохие злые ужасные etc..." штуки внезапно оказываются у кого-то из нас... мировоззрение резко меняется... 2 минуты назад, Lotek сказал: Смотри, у тебя при установлении соединения клиент обращается к серверу который отправляет ему открытый ключ шифрования(в случае варспира он вшит в файлы игры), который юзается клиентом чтобы зашифровать данные которые будут бегать в сеансе между клиентом и сервером(поток), на сервер приходят зашифрованные пакеты где уже закрытым ключем происходит их дешифрация. то есть палучица чтобы зашифровать, нужен открытый ключ, а чтобы расшифровать, нужен уже закрытый? который никто не знает? Crybaby 1
Megatron 648 Posted February 16, 2025 Posted February 16, 2025 В 15.02.2025 в 18:09, mozoreno сказал: Как по итогам выяснилось, господин @Marginale влезает в "Память клиента" и делает там всякое Это онлайн игра чел... В клиенте игры ты можешь делать,все что угодно,по итогу после подключения к серверу,либо все откатится,либо тебя просто выкинет с клиента,с ошибкой. В онлайн играх у тебя должен быть свой сервер и на нем все "волшебство" и творится. Система примерно такая,что пакеты идут не сразу на сервер Варспир,а сначала на твой левый серв,а потом в варспир. И обратно они идут через этот серв,где в измененном виде возвращаются на твое устройство.... Что касается господина,упомянутого тобой,я его знал по игре(на чк),при мне там не было ничего сверхестественного. Прямые руки и фулл книги. Jlicenok 1
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Marginale сказал: то есть палучица чтобы зашифровать, нужен открытый ключ, а чтобы расшифровать, нужен уже закрытый? который никто не знает? Ага, ток его по идее можно подделать. Тут зависит от того как он сделан.
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 13 минут назад, Lotek сказал: поток между сервером и клиентом у варспира юзает tls, тебе чтобы врезаться в него нужен закрытый ключ Tls отвечает за безопасность данных
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 4 минуты назад, Poga сказал: Игровой мир тесен, и я не понимаю, почему мы все еще имеем возможность читать/общаться с багоюзером из топика здесь, на форуме. мне нравится, как никто не сомневается, что это именно я - тот самый абузер багоюзер скриптоюзер etc, хотя автор написал, что персонаж вроде как не мой даже. почему ни у кого не возникает вопросов хотя бы даже по этому поводу? 1 минуту назад, Lotek сказал: Ага, ток его по идее можно подделать. Тут зависит от того как он сделан. получается эти криптографы конечно умные ребята, но что-то как-то не всё идеально у них?
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Tyler Durden сказал: Tls отвечает за безопасность данных И? не понял мысль
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 2 минуты назад, Lotek сказал: И? не понял мысль Он нужен только для того, чтобы тебя не взломали
Megatron 648 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Marginale сказал: мне нравится, как никто не сомневается, что это именно я - тот самый абузер багоюзер скриптоюзер etc, хотя автор написал, что персонаж вроде как не мой даже. почему ни у кого не возникает вопросов хотя бы даже по этому поводу? Да все короче... В ад попадешь теперь Это как с Юрксом с Берсов,который никого не кинул но у всех есть доки что он кид и вообще отрицательный персонаж. Хоте чел просто булил ослов разных Linkor 1
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 Только что, Tyler Durden сказал: Он нужен только для того, чтобы тебя не взломали Вообще не понял о чем ты говоришь, он нужен чтобы никто не мог прочитать/модифицировать пакеты в потоке. Он для этого и юзает ключи шифрования.
Poga 625 Posted February 16, 2025 Posted February 16, 2025 3 минуты назад, Marginale сказал: мне нравится, как никто не сомневается, что это именно я - тот самый абузер багоюзер скриптоюзер etc, хотя автор написал, что персонаж вроде как не мой даже. почему ни у кого не возникает вопросов хотя бы даже по этому поводу? 9 минут назад, Poga сказал: Игровой мир тесен Можешь посодействовать и рассказать о других известных тебе клоунах-багоюзерах.
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 (edited) 1 минуту назад, Lotek сказал: Вообще не понял о чем ты говоришь, он нужен чтобы никто не мог прочитать/модифицировать пакеты в потоке. Он для этого и юзает ключи шифрования. Если он действительно модифицирует пакеты которые отправляет на сервер, то ему достаточно публичного ключа от сервера Edited February 16, 2025 by Tyler Durden
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Megatron сказал: Да все короче... В ад попадешь теперь Это как с Юрксом с Берсов,который никого не кинул но у всех есть доки что он кид и вообще отрицательный персонаж. Хоте чел просто булил ослов разных о, так я в свое время тоже был кидалой, просто потому что кому-то захотелось так, кто-то пустил слушок, ну и пошло поехало
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 9 минут назад, Megatron сказал: Это онлайн игра чел... В клиенте игры ты можешь делать,все что угодно,по итогу после подключения к серверу,либо все откатится,либо тебя просто выкинет с клиента,с ошибкой. В онлайн играх у тебя должен быть свой сервер и на нем все "волшебство" и творится. Система примерно такая,что пакеты идут не сразу на сервер Варспир,а сначала на твой левый серв,а потом в варспир. И обратно они идут через этот серв,где в измененном виде возвращаются на твое устройство.... Что касается господина,упомянутого тобой,я его знал по игре(на чк),при мне там не было ничего сверхестественного. Прямые руки и фулл книги. Онлайн игры тоже взламывают, то что игра онлайн, не значит, что ее нельзя взломать
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 (edited) 7 минут назад, Tyler Durden сказал: Если он действительно модифицирует пакеты которые отправляет на сервер, то ему достаточно своего публичного ключа Тогда тебе надо инжектится в игру, что уже другое. Edited February 16, 2025 by Lotek
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 1 минуту назад, Lotek сказал: Тогда тебе надо инжектится, что уже другое. Ну либо какой-нибудь обработчик для пакетов сделать и чтобы трафик от приложения до сервера через него ходил Крч tls не помеха, это вообще никак не влияет, он нужен только для того, чтобы пакеты не могли перехватить и прочитать сторонние лица 3 минуты назад, Lotek сказал: Тогда тебе надо инжектится, что уже другое. Ну либо какой-нибудь обработчик для пакетов сделать и чтобы трафик от приложения до сервера через него ходил Вообще подмена пакетов это очень старый способ, который вполне может работать учитывая древний движок варспы
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 17 минут назад, Poga сказал: Можешь посодействовать и рассказать о других известных тебе клоунах-багоюзерах. in purpose of what?..
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 5 минут назад, Tyler Durden сказал: Крч tls не помеха, это вообще никак не влияет, он нужен только для того, чтобы пакеты не могли перехватить и прочитать сторонние лица Ага, ток тебе сначала надо реверс-инжиниринг провести чтобы знать что куда и как внедрять. И вот на этот моменте ты и прифигеешь.
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 Только что, Lotek сказал: Ага, ток тебе сначала надо реверс-инжиниринг провести чтобы знать что куда и как внедрять. И вот на этот моменте ты и прифигеешь. Это уже другое Да, действительно, нужно отследить как работают между собой клиент и сервер, что и как они передают друг другу, и это правда очень и очень нелегко P.S никому не советую в это лезть, во-первых, это очень сложно, во-вторых, это карается баном, так что даже не пробуйте что-то менять то что кого-то не забанили сразу, не значит, что и вам повезет Marginale 1
Marginale 440 Posted February 16, 2025 Posted February 16, 2025 2 минуты назад, Tyler Durden сказал: P.S никому не советую в это лезть, во-первых, это очень сложно, во-вторых, это карается баном, так что даже не пробуйте что-то менять то что кого-то не забанили сразу, не значит, что и вам повезет вот-вот, присаедениюсь к данному высказынию.
Salamander 1525 Posted February 16, 2025 Posted February 16, 2025 34 минуты назад, Marginale сказал: присмотреться - в этом на самом деле есть еще одна замечательная особенность игроков варспир онлайн: мы с вами очень сильно против ботоводов, скриптеров, оконщиков и всякой подобной нечисти, но если вдруг подобные "разрушающие игру плохие злые ужасные etc..." штуки внезапно оказываются у кого-то из нас... мировоззрение резко меняется.. Это относиться не к игрокам варспира, а людям в целом
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 3 минуты назад, Salamander сказал: но если вдруг подобные "разрушающие игру плохие злые ужасные etc..." штуки внезапно оказываются у кого-то из нас... Если бы я обладал такими знаниями, чтобы взламывать варспир, предложил бы свою кандидатуру в качестве бэкенд разработчика Кстати я в прошлом году писал курсач по варспе но он глупи и бессмысленный, но преподу понравился
Lotek 305 Posted February 16, 2025 Posted February 16, 2025 (edited) 19 минут назад, Tyler Durden сказал: Это уже другое Да, действительно, нужно отследить как работают между собой клиент и сервер, что и как они передают друг другу, и это правда очень и очень нелегко Это не просто нелегко, это @#$%ец, но если автор софтины на по@#$ отнесся к возможности возникновения случая реверса, то шансы у тебя есть. Но невозможного ничего нету. Чисто как пример(ни нада меня в тюрьму) опустим подробности зачем для чего и почему. Есть один станок с монитором, кое-кому очень хотелось собирать с него статистику автоматом в одном месте. Они довольно прилично по времени сидели с этим станком, но если бы монитор(который является отдельным пк который грузит линуху Uboot-ом) не общался со станком по http, то особо хитрые и ленивые челы не могли бы собирать с них статистику автоматом и им бы приходилось ножками топать до каждого и вручную её снимать. Почему там http? - скорее всего было либо пофигу либо не предусмотрели что кто-то так сделает. Имхо, если у людей есть особое желание и куча свободного времени то вполне могут и скорее уже сделали. Edited February 16, 2025 by Lotek
Tyler Durden 342 Posted February 16, 2025 Posted February 16, 2025 3 минуты назад, Lotek сказал: Это не просто нелегко, это @#$%ец, но если автор софтины на по@#$ отнесся к возможности возникновения случая реверса, то шансы у тебя есть. Но невозможного ничего нету. Чисто как пример(ни нада меня в тюрьму) опустим подробности зачем для чего и почему. Есть один станок с монитором, кое-кому очень хотелось собирать с него статистику автоматом в одном месте. Они довольно прилично по времени сидели с этим станком, но если бы монитор(который является отдельным пк который грузит линуху Uboot-ом) не общался со станком по http, то особо хитрые и ленивые челы не могли бы собирать с них статистику автоматом и им бы приходилось ножками топать до каждого и вручную её снимать. Почему там http? - скорее всего было либо пофигу либо не предусмотрели что кто-то так сделает. Имхо, если у людей есть особое желание и куча свободного времени то вполне могут и скорее уже сделали. Не очень понял у чему этот пример и причем тут протокол http если мы говорим про варспу
Recommended Posts