Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление
  2. Услуги и сервис от третьих лиц. Внимание!

    Проект RuBukkit.org не может гарантировать добропорядочность всех пользователей. Не станьте жертвой мошенничества, требуйте гарантии от продавца и проверяйте достоверность информации.
    Проект RuBukkit.org не имеет никакого отношения к торговле в данном разделе.
    • Запрещена любая коммерческая деятельность, которая затрагивает код серверной площадки Bukkit или игры Minecraft.
    • Запрещено продавать сборки сервера и модификации плагинов.
    • Запрещено заниматься перепродажей ключей Minecraft.
    • Запрещена любая деятельность, нарушающая авторские права.
    • Полные правила раздела

Спектр услуг Универсальная защита клиента от читов

Тема в разделе "Продажа, оказание платных услуг", создана пользователем QНастя, 31 мар 2014.

  1. Автор темы
    QНастя

    QНастя Активный участник

    Баллы:
    63
    Доброго времени суток, товарищи.

    Речь пойдёт о связке лаунчер-клиент-серверного античита, который я, собственно, и продаю.
    Наша система защиты не зависит от используемой операционной системы, в отличии от других подобных проектов.
    Для работы всего этого в клиенте обязан стоять Forge, иначе мод просто напросто не подгрузится. Так же, клиент обязан быть не модифицирован.
    Все модификации клиента возможно проводить через мод. В разумных пределах.

    * — Реализовано.
    * — В процессе.
    * — Всё очень плохо.

    Лаунчер:
    • Скачивание и обновление клиента игры. *
    • Самообновление лаунчера. *
    • Запуск игры в потоке лаунчера, благодаря чему можно обнаружить запуск клиента без лаунчера. *
    • Проверка md5-хеша файлов. *
    • Мультисерверность. *
    • Отображение вывода клиента в специальном окне. (Можно отключить программно, по желанию заказчика). *
    Клиентский мод:
    • Идеальная защита от сторонних модов. *
    • Идеальная защита от модификации классов игры. *
    • Идеальная защита от инжекта байткода в клиент (в т.ч. JavaSnoop). *
    • Авторизация непосредственно в главном меню клиента игры, что предотвращает утечку сессии. *
    • Авторизация происходит через собственный криптованный SSL сокет сервер. *
    • Возможность устанавливать шрифты из системы и из файла. (В отличии от BetterFonts - они полностью совместимы с оптифайном). *
    • Внутриигровая консоль администратора позволяющая контроллировать каждое действие игроков. *
    • Внутриигровой магазин. (Будет продаваться отдельным модулем). *
    • Система защиты от мультиаккаунтов. *
    Серверный мод:
    • Серверная часть админ-консоли. *
    • Система оповещения об обнаруженных мультиаккаунтах. *

    Скриншотик :3[​IMG]

    Небольшой FAQ:

    Q: На каких версиях игры это работает?
    A: На 1.6.Х На версиях ниже потребуется сильная переработка всех частей системы, а так же уровень защиты значительно упадет. Как будет реализовано большинство функций, мы портируем систему на 1.7.

    Q: Если я хочу использовать другой лаунчер, смогу ли я использовать эту систему?
    A: Нашу систему вполне можно использовать с любым лаунчером. Мы все покажем и расскажем.
    Исключение - JCR Launcher. Его создатель запрещает его распространение, а значит и переделать систему под него мы не сможем. Тем более, мы считаем этот лаунчер наглым воровством кода, и совершенно дилетантским подходом к делу.

    Q: Как это работает?
    A: Всё просто. Вы покупаете у нас защиту и даете всю необходимую информацию — мы выделяем для вашего проекта сервер для защиты и даём вам настроенный мод и лаунчер. Вам остаётся лишь поставить мод в клиент, а лаунчер залить на хост.

    Q: Сколько это стоит?
    A: Одна тысяча рублей. Все последующие обновления бесплатны.

    Q: Всего 1к рублей? Шутка? За идеальную защиту Вы просите один косарь?
    A: Цена чисто символическая, проект защиты разрабатывается игроками для игроков, дабы полностью избавиться от мерзостных читеров.

    Q: Предоставляете ли вы исходный код?
    A: Нет. Мы не хотим чтобы систему модифицировали каким-либо образом в целях той же самой безопасности. Мы не хотим чтобы все наши разработки пошли насмарку, от того что кто-нибудь выложит исходный код системы в открытый доступ.

    Q: Могу ли я преобрести это прямо сейчас?
    A: Нет. На данный момент система тестируется на предмет уязвимости, релиз состоится 20.04.2014.

    Q: Как с вами связаться?
    A: Скайпы разработчиков: yelowg, defilak


    Реквизиты для помощи проекту:

    R213713728056
    R232427714088
     
    Последнее редактирование: 31 мар 2014
  2. Хостинг MineCraft
    <
  3. Orbis

    Orbis Старожил Пользователь

    Баллы:
    153
    Т.е., если в нем, например, перетасованы кнопки, клиент с вашим модом не запустится?
    Стоп-стоп-стоп, авторизация будет проходить через Ваши серверы?
    Первое будет чем-то вроде Tabby Chat? Второе - аналог логблока?
    По каким идентификаторам обнаруживаются твинки?
     
    QНастя нравится это.
  4. saharin94

    saharin94 Старожил Пользователь Заблокирован

    Баллы:
    173
    Skype:
    RikkiLooh
    Имя в Minecraft:
    RubukkitDniwe
    Лучше тогда серверный античит поставить, чем зависеть от "левых" серверов.
     
    appl3_w0rm и QНастя нравится это.
  5. Defilak

    Defilak Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    Defilak
    Запустится, но работать не будет. Но как написано выше, любые модификации клиента можно проводить при помощи мода. Исключение - главные классы майнкрафта (В будущем скорее всего снимем и эти ограничения).

    Система будет поставляться обфусцированной при помощи бесконечной лицензии стрингера. Что лучше - ставить неизвестно что на свою машину, или же запросы на другую отправлять?
    (Скорее всего вы не правильно поняли главный пост. PHP-скрипты лежат на вашей машине, и авторизацию проходят пользователи зарегистрированные у вас)
    (Возможно, что мы будем поставлять сокет сервер как часть системы без использования PHP вообще, но это будет в отдаленном будущем)
    Скорее, чит-клиент.

    А вот это мы предпочтем держать в секрете. Знаешь как работает - знаешь как обойти. Скажу только что ненадежные методы вроде проверки IP не используются.
     
    Последнее редактирование: 31 мар 2014
    QНастя нравится это.
  6. Dr.Death

    Dr.Death Старожил Пользователь

    Баллы:
    153
    Skype:
    asn008
    Имя в Minecraft:
    DrDeath
    Security through obscurity - плохая модель
     
  7. Автор темы
    QНастя

    QНастя Активный участник

    Баллы:
    63
    Суть системы в том, чтобы предотвращать любую модификацию клиента и процесса игры. Серверные античиты, как Вы понимаете, спасут далеко не от всего. Энивей, это Ваше право.
     
  8. Автор темы
    QНастя

    QНастя Активный участник

    Баллы:
    63
    Для игры на джаве это оптимальное решение
     
  9. Orbis

    Orbis Старожил Пользователь

    Баллы:
    153
    QНастя, ZloYCRipeeR и StarRose нравится это.
  10. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Я больше не занимаюсь взломом так что ничего сказать не могу.
    Разве что то что любая java программа легко разбирается на байткод и обратно собирается.
    Соответственно для опытного взломщика не составит труда взломать это, а потом выложить гайд по взлому.
     
  11. Vedroyder

    Vedroyder Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    Vedroyder
    Вот это меня немного пугает, ибо у меня сервера на MCPC+ .
    Сделайте меня не пугаться,пожалуйста, поясните подробнее.
     
  12. Dr.Death

    Dr.Death Старожил Пользователь

    Баллы:
    153
    Skype:
    asn008
    Имя в Minecraft:
    DrDeath
    Как раз наоборот, ибо игру на джаве можно реверснуть и весь obscurity выйдет боком
    Кстати, не задумывались сделать что-то вроде открытого API для разрабов лаунчеров, чтобы они могли прикрутить свои лаунчеры к защите?
    Таким образом в принципе любым лаунчером можно будет пользоваться с вашей защитой, не дожидаясь вашей модификации
     
    Последнее редактирование: 3 апр 2014
  13. Автор темы
    QНастя

    QНастя Активный участник

    Баллы:
    63
    Имеется ввиду патчить клиент игры нашим модом.
    Демку сделаем как будет всё реализовано.
    Вот на счёт api это здравая мысля. Будет api.
     
    Последнее редактирование: 3 апр 2014
  14. Plasticable

    Plasticable Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    plasticable
    Имя в Minecraft:
    Plasticable
    Думаю,топовые проекты заинтересуются.
    Кстати,очень понравилась идея насчёт авторизации в меню.

    P.S.
    Как думаете,умельцы с мумору.ком сломают вашу защиту?
    Они и JCR ломали,и универсальный обход придумали (какие-то изменения в либах явы)
     
    QНастя нравится это.
  15. Defilak

    Defilak Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    Defilak
    JCR не защищает, JCR запутывает. Умельцы то само-собой обойдут, любую защиту можно обойти. Только вот стоить им это будет гораздо больших усилий. (А универсальный обход вроде как не пашет под 1.6 и выше. По крайней мере, я не смог обойти им свой клиент)
     
  16. Автор темы
    QНастя

    QНастя Активный участник

    Баллы:
    63
    В JCR защита уровня детского сада. Универсальный обход это просто подгрузка классов в JVM перед всем остальным кодом приложения. У нас же в любом случае не получится такое сделать. Проверяются количество классов и их сигнатура. Несовпадение — не пустит на сервер.
     
    Constantin 449 нравится это.
  17. origamerpro

    origamerpro Активный участник Пользователь

    Баллы:
    88
    Имя в Minecraft:
    origamerpro
    еще актуально? Если да то отпишите мне в ЛС на форуме.
     
  18. ASAP

    ASAP Новичок Пользователь

    Баллы:
    21
    Имя в Minecraft:
    TheGod
    Тест в студию! Проверим защиту.
     

Поделиться этой страницей