Хостинг серверов Minecraft playvds.com
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Совет Обход md5 и его решение :).

Тема в разделе "Руководства, инструкции, утилиты", создана пользователем Flumaster, 27 май 2012.

  1. NaparNIK

    NaparNIK Активный участник Пользователь

    Баллы:
    78
    Что-то я не очень понял, как работает защита. :(
    Я не совсем понимаю, зачем тут нужен файл. Ведь в конце запускается все тот же minecraft.jar с параметрами nick и sessionid. И зачем отдельный дешифратор? Лаунчер не может расшифровать? Не проще ли будет сделать так:

    Лаунчер (не на Java) принимает от PHP-шника зашифрованные хеши файлов и sessionid
    Проверяет хэши файлов
    Если совпадают - запуск игры.

    Или суть заключается в том что файл с хэшами шифруется на основе sessionid? :confused: Объясните пожалуйста :)
     
  2. Хостинг MineCraft
    <
  3. blood7564

    blood7564 Активный участник

    Баллы:
    88
    Skype:
    kybikr
    Имя в Minecraft:
    Jyree
    Надо было как тутор подписать
     
    ВремяПриключений нравится это.
  4. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    HTTPS делает все это автоматически и гораздо безопаснее. :fp:
    Можно хоть пароль в plain передать - никто не спалит.

     
  5. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Мсье, грац! А Мсье знает о такой фиче, как ProcessExplorer? Или обычный консольный режим запуска?
     
  6. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    Речь не об этом. Речь о защите передаваемых данных от сервера к клиенту. Читаем внимательней.
    Не можете понять о чем тему написали? Ваш способ шифрования лишь кое-как на соплях защищает передаваемы данные, а как только эти данные попали к клиенту, делать нечего как их достать и расшифровать любому начинающему кулц-хакеру или даже школьнику-скриптеру. Гугл творит чудеса.
     
    Сникерсни нравится это.
  7. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Так смысл данных в том, что там номер сессии. А этото номер сессии можно получить очень легко, просто запустив майн через консольку, и никакой https не поможет.
     
    Vedroyder нравится это.
  8. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    Для того, чтобы применить ваш "хитрый" способ, потребуется модификация исходного кода лаунчера и последующая компиляция.
    Внимательно - вопрос.
    Зачем так гемороиться с хиленькой защитой, если можно убрать вывод сессии в отладочной информации? Всего то одна строка...
     
  9. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Тогда процесс експлорер в помощь :). И сессия опять на руках.
     
  10. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    Т.е. вы согласны с тем, что в вашем топике нет ни малейшего смысла?
     
  11. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Нет. Я не согласен с этим.
     
  12. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    Ваш способ шифрования ни от чего не спасает. Чуточку осложняет работу взломщику. Не более.
     
    Сникерсни нравится это.
  13. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Продолжим завтра? Я сейчас в душ :).
     
    ПриветОтМиднайта нравится это.
  14. NikoB

    NikoB Активный участник

    Баллы:
    63
    Имя в Minecraft:
    NikoB
    Я не собираюсь продолжать разговор о таких вещах с человеком, который в этом ни капли не смыслит. И при этом бейдж у него "Девелопер"
    В лучшем случае вы только Девелопер своей жизни.
    95% тех, кто сидит на этом форуме и считают себя разработчиками - умеют делать что-то только по гайдам. Вы - один из таких.
     
  15. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Оставьте свое мнение при себе пожалуйста :). Я ненавижу гайды.
     
  16. KAMAEL

    KAMAEL Активный участник Пользователь

    Баллы:
    68
    Skype:
    kamael_
    Можно просто убрать вывод строки с этими параметрами из консоли MineCraft
     
    Likeobot нравится это.
  17. Автор темы
    Flumaster

    Flumaster Старожил Девелопер Пользователь

    Баллы:
    153
    Skype:
    alexey_aristov
    Ага, и попросить игроков удалить снифферы с компьютера.
     
    D1xe нравится это.
  18. Konstantin773

    Konstantin773 Старожил Пользователь

    Баллы:
    153
    Skype:
    Konstantin77313
    Имя в Minecraft:
    K773
    Можно сделать так.
    Нужны:
    1.Античит из шапки
    2.Строчка в PHP, которая меняет сессию через 30сек после авторизации.
    В чем суть: Мало кто сможет за 30 секунд взять сессию, запустить с ней клиент и зайти на сервер.
    3.Добавить кнопку "Получить сессию", с помощью которой создается сессия игроку для перезахода на сервер (жизнь 10 секунд).

    Суть уловили?
     
  19. KAMAEL

    KAMAEL Активный участник Пользователь

    Баллы:
    68
    Skype:
    kamael_
    Поставить одноразовую сессию. Смысл будет ловить сниффером сессию, если она уже не действительна?
     
  20. KAMAEL

    KAMAEL Активный участник Пользователь

    Баллы:
    68
    Skype:
    kamael_
    Лучше
    2.Строчка в PHP, которая УДАЛЯЕТ сессию после авторизации.
     
  21. Konstantin773

    Konstantin773 Старожил Пользователь

    Баллы:
    153
    Skype:
    Konstantin77313
    Имя в Minecraft:
    K773
    И что, удалится сессия, потом вообще без сессии можно будет зайти, подумай сначала.
     

Поделиться этой страницей