Страница 1 из 1

Изменения покетов Kore

Добавлено: Пт июн 12, 2009 7:26 pm
prifits
Кратко

Есть сервак с антиботом.
Обход от Джери как положенно =)
recvpackets.txt - сделан
Настройки сервака сделаны,

Код: Выделить всё

master_version 2
version 23
serverType 8_2 (перебрал все тейпы, из рабочих ток 8_2,8_3,8_4,8_5)
private 1
Но вот с пакетами трабла,
пакеты различны между клиентом и OpenKore

Причом только с частью (Ходить, писать в чаты, говорить с нпц могу! атоковать, юзать скилы, сесть\встать и т.д. немогу, дисконектит сразу)

Пример:

Пакет на сесть встать
с клиента

Код: Выделить всё

Packet SENT_BY_CLIENT: 0437
с коры

Код: Выделить всё

Sent packet    : 0190
Вопрос где в Коре править эти все пакеты и как их составлять ?

Re: Изменения покетов Kore

Добавлено: Пт июн 12, 2009 9:25 pm
Kissa2k
Скорее всего там не просто изменены заголовки пакетов, а они шифруются статическим или динамическим ключем.

Re: Изменения покетов Kore

Добавлено: Сб июн 13, 2009 9:08 am
prifits
МММ непонел

Если судить по тому что я отлавливал в разные дни

Пакет с клиента на сесть
Packet SENT_BY_CLIENT: 0437

Он всегда один и тот же

Наскока я понел джеривский хук, у него идёт отлов покетов между клиентом и шифровальщиком, значит пакет 0437 идёт от клиента без шифровки или я ошибаюсь ?

Re: Изменения покетов Kore

Добавлено: Сб июн 13, 2009 9:41 am
4epT
а какой сервак

Re: Изменения покетов Kore

Добавлено: Сб июн 13, 2009 11:12 am
prifits
4epT

Отписал в личку.

Добавлено спустя 40 минут 36 секунд:
Как бы с правкой пакетов понел (Спасибо Jerry за потверждения моих догадок)

ServerType0.pm пишеться все пакеты, а от него уже модифицируя или заменяя пакет другие ServerType.pm работают.

тоесть либо понять как модифицировать пакеты чтоб они были правельными или переписать все необходимые в ServerType0.pm

Добавлено спустя 9 минут 22 секунды:
Есть подозрения что у сервака стоит новый packet_db, а кора пашет по старому

так как на eathena.ws есть пару тем с траблами клиента схожии с моими коровскими.

http://svn2.assembla.com/svn/DiffsSakex ... table).txt

Re: Изменения покетов Kore

Добавлено: Сб июн 13, 2009 11:19 am
Kissa2k
Наскока я понел джеривский хук, у него идёт отлов покетов между клиентом и шифровальщиком, значит пакет 0437 идёт от клиента без шифровки или я ошибаюсь ?
Это же исходящий пакет, он идет уже в обход обработчиков клиента (если применяется шифрование исходящего трафика). Мне так кажется, что скорее всего используется шифрование статическим ключем по какому-то алгоритму.

Re: Изменения покетов Kore

Добавлено: Сб июн 13, 2009 11:31 am
prifits
Kissa2k


Может я не так понел процесс обмена пакетами

Как я думаю (может и неправельно)


Отправка Пакетов Клиент - Обработчик Клиента (шифровальщик) - Обработчик Сервера (шифровальщик) - сервер

Приём Пакетов Сервер - Обработчик Сервера (шифровальщик) - Обработчик Клиента (шифровальщик) - Клиент

В хкоре с хуком от Jerry

Отправка Пакетов Клиент - Кора - Обработчик (шифровальщик) - Обработчик Сервера (шифровальщик) - сервер

Приём Пакетов Сервер - Обработчик Сервера (шифровальщик) - Обработчик (шифровальщик) - Кора - Клиент