GS-Zone

Protocolo RC4 de Pato. Ir al Indice

Moderadores: Moderadores de Argentum, Especialistas de Argentum, Especialistas de Programación

41
Este tema se encuentra cerrado.

Nota » 30 Ene 2012 15:37

Alkair escribió:
Pato escribió:
Alkair escribió:Para tu información miré el código y me di cuenta de que es aleatoria, pero eso que decís no es seguridad, por que se cambia aleatoriamente, pero para que carajo sirve? Absolutamente nada, solo ocupar código. Ya que la contraseña debería ser fija para que se cambiara cada vez que hay una acción incorrecta...
Para mí esta no está mal hecho el código, pero para NO programadores es inútil...

Y de lo que yo hable que di ejemplos de la clave 123 y eso, es de MI seguridad, esa es la función, la función que no cumple el Cifrado de Pato/Rubio, y para mí es más útil terminarla toda y darsela a los que no saben que liberar así para tener un aporte más abajo del User...No quiero armar bardo, pero esa Seguridad es inútil ya que la contraseña no sirve para nada, sola para verificarse y si cambia aleatoriamente es al pedo porque no la podés bloquear...
Hay que fijarse bien que se postea...

Esperá, estás diciendo que una encriptación dinámica como esta que cambia por cada login y cada paquete que mande se manda diferente es peor que una encriptación de mapeo de caracteres levantados de un archivo?

Vos te das cuenta que tu encriptación es estática, o sea, manda siempre lo mismo? Mientras que esta otra cambia constantemente por lo tanto cosas como recorders te los metés en el ojete? Y lo de para que carajo sirve creo que es claro, evitar clientes editados. Y eso de que la contraseña no la podés bloquear la verdad no sé de que hablás Oo, la contraseña se usa como key para la encriptación RC4, no sé qué querés bloquear.


No es un Anti Editados eso, por ahí si, me equivoque en algunas cosas, pero está Claro que no es un Anti Editados ya que la contraseña cambia cada vez que logeas, y no hay nada que compruebe si es X contraseña. Entonces te descompilan el juego, le hacen cambios sin borrar eso y directamente entran como si nada, cambiando la contraseña cada vez que entran. No le veo que tiene de bueno o.O

PD: Lo hice en un Archivo porque me parece que el Cifrado y abrirlo de forma Binaria ayudarían un poco más a que no se sepa la password...
Ya que la contraseña del archivo no figura en ninguna parte del cliente, no le estamos dando ninguna base para buscar y encontrar y sacar la seguridad o modificarla y me parece que es más eficaz cambiarla solo cuando se necesita, pero se puede usar el RC4 ese como lo posteaste vos y hacer que si se nota Speed Hack por ejemplo, se cambie la contraseña no mande más el paquete se bloquee el Cliente y listo, pero eso que pusieron es una base, no entiendo que es lo que bloquea de los editados...


Pibe no se de que hablas es un anti clientes editados cualquier encriptacion que se compruebe cliente-server /server-cliente es perfectamente una traba para los que quieren chitiar ya que si no tenes puestas las contraseñas nunca vas a poder loguear ¬¬
Ademas con que vas a descompilar el cliente me decis no sabia que se podía eso (no me digas el vb descompile por que es una mierda)
y ya que hablas quisiera ver esas seguridad de que tanto hablas haber que onda por que vos hablas mucho y veo poca accion

Off : Cierren este th que ya se desvirtuo mucho , la duda de pentra ya fue solucionada y ese era el proposito del th

Imagen
Ninja en progreso
929 (+5)
Dragon Ancestral [5]
Registrado: Años de membresía
Ubicación: • olivos •
Mensajes: 4103
Aportes: 13

Nota » 30 Ene 2012 15:43

miqueas150 escribió:
Alkair escribió:
Pato escribió:Esperá, estás diciendo que una encriptación dinámica como esta que cambia por cada login y cada paquete que mande se manda diferente es peor que una encriptación de mapeo de caracteres levantados de un archivo?

Vos te das cuenta que tu encriptación es estática, o sea, manda siempre lo mismo? Mientras que esta otra cambia constantemente por lo tanto cosas como recorders te los metés en el ojete? Y lo de para que carajo sirve creo que es claro, evitar clientes editados. Y eso de que la contraseña no la podés bloquear la verdad no sé de que hablás Oo, la contraseña se usa como key para la encriptación RC4, no sé qué querés bloquear.


No es un Anti Editados eso, por ahí si, me equivoque en algunas cosas, pero está Claro que no es un Anti Editados ya que la contraseña cambia cada vez que logeas, y no hay nada que compruebe si es X contraseña. Entonces te descompilan el juego, le hacen cambios sin borrar eso y directamente entran como si nada, cambiando la contraseña cada vez que entran. No le veo que tiene de bueno o.O

PD: Lo hice en un Archivo porque me parece que el Cifrado y abrirlo de forma Binaria ayudarían un poco más a que no se sepa la password...
Ya que la contraseña del archivo no figura en ninguna parte del cliente, no le estamos dando ninguna base para buscar y encontrar y sacar la seguridad o modificarla y me parece que es más eficaz cambiarla solo cuando se necesita, pero se puede usar el RC4 ese como lo posteaste vos y hacer que si se nota Speed Hack por ejemplo, se cambie la contraseña no mande más el paquete se bloquee el Cliente y listo, pero eso que pusieron es una base, no entiendo que es lo que bloquea de los editados...


Pibe no se de que hablas es un anti clientes editados cualquier encriptacion que se compruebe cliente-server /server-cliente es perfectamente una traba para los que quieren chitiar ya que si no tenes puestas las contraseñas nunca vas a poder loguear ¬¬
Ademas con que vas a descompilar el cliente me decis no sabia que se podía eso (no me digas el vb descompile por que es una mierda)
y ya que hablas quisiera ver esas seguridad de que tanto hablas haber que onda por que vos hablas mucho y veo poca accion

Off : Cierren este th que ya se desvirtuo mucho , la duda de pentra ya fue solucionada y ese era el proposito del th


A mí no te me vengas a hacer el catango porque te saco a patadas, este no es tu Thread y yo se lo que digo, en ningún momento vi que tenía de útil el código y es por eso que hable, si no sabés no me vengas a decir y a vos no te importa lo que yo hago, yo hago lo que se me ocurra y si quiero postear o no la seguridad es problema mío... A mi no me vengas a joder porque acá no sos malo atras de una PC...
No se desvirtuó porque seguimos hablando del Protocolo RC4 de Pato/Rubio. Se puede tratar por MP pero es lo mismo...
Si no sabés que vas a decir no vengas a hablar...
El VB descompiler no es una mierda, se puede descompilar porque lo probe y funciona perfectamente. No cambias las contraseñas y listo, no le veo que tiene de bueno...
En todo momento vi que se comproban las contraseñas pero si vos no tocás eso metés lo que se te cante en el Cliente y no te va a molestar porque cuando Compilás no cambia nada...
No tiene sentido esto...
Fijate que decís, lee primero.

Feer es mi fan, por eso me tiene en su firma jakjka
Pobrecito

Imagen
#Rezniaq - Aprendiendo C++
770 (+5)
Destructor de Mentes [12]
Registrado: Septiembre 2011
Ubicación: Zárate
Mensajes: 1088
Aportes: 20

#NotaEste post ha sido eliminado por Franeg95 en 30 Ene 2012 15:58.
Razón: Que malote. Basta de offtopics.

Nota » 30 Ene 2012 15:57

Che pero hay algo que no entendes.

No hace falta validacion de que X sea tu cliente y toda esa verdura. Si ambas partes no tienen la misma clave, es lo mismo que te hable a vos en chino, no vas a entender nada.

Y como cambia en cada conexion o paquete (no recuerdo) por mas que te envien un paquete anterior arrastrado desde un sniffer, el paquete debio cambiar, ya que la clave es diferente, y si le mandas un paquete que tiene la clave anterior, al desencriptarlo, vas a obtener cualquier cosa.

Tal vez lo entendiste mal al leerlo.
Aguante River Plate ! ! !
909
Moderador
Registrado: Años de membresíaAños de membresíaAños de membresía
Ubicación: Villa adelina, Vicente Lopez.
Mensajes: 14428
Aportes: 305
Premios: 10
Señor Moderador (3) Señor Reglamento (1) Aportes (2) Embajador (3) Detector de Bugs (1)

Nota » 30 Ene 2012 16:31

Franeg95 escribió:Che pero hay algo que no entendes.

No hace falta validacion de que X sea tu cliente y toda esa verdura. Si ambas partes no tienen la misma clave, es lo mismo que te hable a vos en chino, no vas a entender nada.

Y como cambia en cada conexion o paquete (no recuerdo) por mas que te envien un paquete anterior arrastrado desde un sniffer, el paquete debio cambiar, ya que la clave es diferente, y si le mandas un paquete que tiene la clave anterior, al desencriptarlo, vas a obtener cualquier cosa.

Tal vez lo entendiste mal al leerlo.


La contraseña cambia cada vez que logeas, entonces vos podés modificar todo el Código del Cliente sin tocar eso, metiendo lo que se te cante ( yo por editado pienso: meter un auto clic en el frmMain por ejemplo, cambiar algún requerimiento o algo así, si esta mal corrijanme ) entonces si cambias eso y no tocás, el procedimiento de seguridad sigue siendo el mismo sin cambiarse, y no hace nada, no le veo el uso...

Feer es mi fan, por eso me tiene en su firma jakjka
Pobrecito

Imagen
#Rezniaq - Aprendiendo C++
770 (+5)
Destructor de Mentes [12]
Registrado: Septiembre 2011
Ubicación: Zárate
Mensajes: 1088
Aportes: 20

Nota » 30 Ene 2012 16:47

Man decompilar no sirve. Se decompila para sacar información, pero toda decompilacion es incompleta.

Lo que si se puede hacer es ponerse a editar el cliente con codigo assembler, lo cual tiene sus complicaciones (hay que saber bastante de otros temas).

También hay otros métodos, pero son todos igual de complicados o más.

Deja de postear si no te informas antes, alargaste el thread un monton innecesariamente.

Imagen
"Caballeros, el tiempo de la vida es muy corto. Si vivimos, vivimos para hollar cabezas de reyes." William Shakespeare
AntiCheat - UpdateInteligente 4.0 - MakeDat - Jugas R.U.S.E?

Imagen
the revolution is now
520
Moderador Global
Registrado: 5 Años de membresía!
Mensajes: 6865
Aportes: 38
Premios: 1
Campeón de Ajedrez (1)

Nota » 30 Ene 2012 16:53

Alguna vez descompilaste un exe hecho en vb6? No te da el codigo de fuente, solamente te da informacion de algunos forms y modulos. Nada mas.
Aguante River Plate ! ! !
909
Moderador
Registrado: Años de membresíaAños de membresíaAños de membresía
Ubicación: Villa adelina, Vicente Lopez.
Mensajes: 14428
Aportes: 305
Premios: 10
Señor Moderador (3) Señor Reglamento (1) Aportes (2) Embajador (3) Detector de Bugs (1)

#NotaEste post ha sido eliminado por Shed en 30 Ene 2012 17:17.
Razón: Informate antes de postear.

#NotaEste post ha sido eliminado por Shed en 30 Ene 2012 17:17.
Razón: La respuesta era innecesaria, con Reportar hubiera sido suficiente.

#NotaEste post ha sido eliminado por Shed en 30 Ene 2012 17:18.
Razón: Informate antes de postear.

Nota » 30 Ene 2012 17:11

Alkair escribió:
Shed escribió:Man decompilar no sirve. Se decompila para sacar información, pero toda decompilacion es incompleta.

Lo que si se puede hacer es ponerse a editar el cliente con codigo assembler, lo cual tiene sus complicaciones (hay que saber bastante de otros temas).

También hay otros métodos, pero son todos igual de complicados o más.

Deja de postear si no te informas antes, alargaste el thread un monton innecesariamente.


No lo alargué al pedo, el Anti Editados no sirve ya que como vos decís usas Assembler y listo...
No tocas seguridad y el juego sigue igual, por eso "alargué" el tema...
Pero bueno, a mí me queda que no es bueno, si a ustedes les parece lo contrario nose, fijense, no es mi problema.


Pero tenes idea de agregar todo eso ? Es una tarea bastante complicada y no creo que nadie se lo ponga a hacer para el ao.

miqueas150 escribió:
Bueno flaco ya que hablas hacelo y listo cierren este th la duda de pentra ya fue solucionada no se para que siguen comentando tanto


Se puede seguir comentando si es para aportar o debatir, no para hacer offtopic ¬¬

Alkair escribió:
Franeg95 escribió:Alguna vez descompilaste un exe hecho en vb6? No te da el codigo de fuente, solamente te da informacion de algunos forms y modulos. Nada mas.


La verdad no, yo descompile una vez y me dio todo O.o Y para su información era un AO 11.5 virgen y lo descompile con el VB descompiler... 8-)


Que raro, justo una alineacion cosmica logro que te devolviera el source entonces.
Aguante River Plate ! ! !
909
Moderador
Registrado: Años de membresíaAños de membresíaAños de membresía
Ubicación: Villa adelina, Vicente Lopez.
Mensajes: 14428
Aportes: 305
Premios: 10
Señor Moderador (3) Señor Reglamento (1) Aportes (2) Embajador (3) Detector de Bugs (1)

Este tema se encuentra cerrado.
Anterior

Volver a AO 0.11.5

¿Quién está conectado?

Usuarios navegando por este Foro: Renkil y 0 invitados