Penya hack mal anders fixen

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Werbung zur Unterstützung des Forums ( Bitte AddBlocker deaktivieren )

    • Yuri;90772 schrieb:

      schreib dir ein programm in VB oder sowas was die db jede sekunde nach den penya überprüft :) und dann bannt^^

      danke für die idee vll. werd ich mich mal ransetzten!

      ~Yuri


      Das blöde ist das die CHARACTER_TBL erst beim log out aktuallisiert wird.
    • HEaRiX;90788 schrieb:

      Nen "Bot" aufm Root laufen lassen, der sobald was entdeckt wurde "/out *name" schreibt... allerdings ist die Methode nicht sonderlich gut. Auf Privat Servern hat man schnell mal 30 Perin und wenn man die auspackt hat man den Maximal Betrag und dafür gebannt werden?

      LG


      [COLOR="DarkOrange"]Bringt nix, es wird zwar gekickt aber den Penyabetragt behaltet er doch.[/COLOR]
    • HEaRiX;90788 schrieb:

      Nen "Bot" aufm Root laufen lassen, der sobald was entdeckt wurde "/out *name" schreibt... allerdings ist die Methode nicht sonderlich gut. Auf Privat Servern hat man schnell mal 30 Perin und wenn man die auspackt hat man den Maximal Betrag und dafür gebannt werden?

      LG


      Bei v14 liegt das penya limit auf 2b^^ darüber sagt es etwas
    • [FONT="Book Antiqua"][COLOR="Lime"][SIZE="2"]

      Foldercarp;90789 schrieb:

      [COLOR="DarkOrange"]Bringt nix, es wird zwar gekickt aber den Penyabetragt behaltet er doch.[/COLOR]


      Der Kick ist auch ein Log-Out, dadurch wird das penya gespeichert, dann könnte man es einfach mit einem Tool auslesen.[/SIZE][/COLOR][/FONT]
    • yannickmama;90799 schrieb:

      Ach und woher wollt irh wissen welcher User gerade Penyas macht? Einfach mal so alle 30 Minuten alle User kickn? :S


      [COLOR="DarkOrange"]Eine funktion wo ingame nach den Penyabetrag vom Glitch sucht, findet er einen mit diesen betrag, wird er gekickt.

      (Wie bei Toms Packetfilter, wird man auch gekickt.)

      Dann sucht das 2tes Tool in der db auch nach den Penyabetrag vom Glitch und setzt es auf 0.[/COLOR]
    • Ich mache mich mal dran, eure Theorie komplett über den Haufen zu werfen... :D

      Wer sagt, dass man sich nur die "maximalpenya" hacken kann?
      Einfach die Menge im Packet ändern, sodass der Overflow des Integers ein wenig weiter geht und man hackt vlt nur noch 1b?
      Wollt ihr nach jedem belibigen Betrag zwischen 0 und 2b suchen?

      Falls ihr so das ganze fien KÖNNTET, würden schlaue Leute, die selbst die Packets modifizeren immernoch an Geld kommen... :)

      Und das mit 'bei uns umgehen einige den Antihack' wundert mich auch...
      Vlt is eure firewall falsch konfiguriert o.A.. Auf jeden fall ist es ohne Root-Zugriff unmöglich den Antihack zu umgehen. Selbst mit Ghostpackets lässt sich soetwas nicht bewerkstelligen. :p


      PS:
      Mein PF blockiert das Packet an sich, wenn die Kosten nicht den Wert 0 oder 1000000 betragen.
      Da werden keine im Inventar befindlichen Sachen o.A. kontrolliert.
    • Tom94;90983 schrieb:

      Ich mache mich mal dran, eure Theorie komplett über den Haufen zu werfen... :D

      Wer sagt, dass man sich nur die "maximalpenya" hacken kann?
      Einfach die Menge im Packet ändern, sodass der Overflow des Integers ein wenig weiter geht und man hackt vlt nur noch 1b?
      Wollt ihr nach jedem belibigen Betrag zwischen 0 und 2b suchen?

      Falls ihr so das ganze fien KÖNNTET, würden schlaue Leute, die selbst die Packets modifizeren immernoch an Geld kommen... :)

      Und das mit 'bei uns umgehen einige den Antihack' wundert mich auch...
      Vlt is eure firewall falsch konfiguriert o.A.. Auf jeden fall ist es ohne Root-Zugriff unmöglich den Antihack zu umgehen. Selbst mit Ghostpackets lässt sich soetwas nicht bewerkstelligen. :p


      PS:
      Mein PF blockiert das Packet an sich, wenn die Kosten nicht den Wert 0 oder 1000000 betragen.
      Da werden keine im Inventar befindlichen Sachen o.A. kontrolliert.


      Die meisten sind so doof das sie den Port 15000 nichtmal schliesen. Hab mal irgendeinen Server in den Vorstellungen rausgepickt der "ANTIHACK" drinnen stehen hat. hab geschaut ob port 15000 offen ist und voila hab innerhalb von nur 10sec den antihack umgangen :S