PDA

Просмотр полной версии : Различные способы обхода защиты от l2phx.


dager315
14.08.2010, 03:45
Решил создать тему где будут собраны различные способы обхода защиты от l2phx.

1.
И так у кого старая версия, вот обход защиты от Shark
Короче суть в том в в настройках l2phx , в пункте считать клиентами/ботами вписать loader.exe и всё=) (я всегда так делаю и phx пашет на ура) строка должна выглядить вот так :

l2.exe;l2walker.exe;l2helper.exe;l2.dll;loader.exe ;


2.
автор MasterPKxD
Обход защиты Scoria 2.0

Чтобы обойти защиту Scoria 2.0 нам понадобится l2phx 3.5.33.164 и настроить всё как показано на скринах:
1
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
2
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Тут можно поставить и перехват LSP но у меня на некоторых серверах где скория не в пускало!
3
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

3.
Обход защиты l2phx от Федя
(от леймгуард)

Устанавливаеш у себя на машине Virtual Machine на которой как пологается ставиш винду, настраиваеш между ними сеть.На виртуалке запускаеш phx в режиму socks сервера, а любым проксификатором перенаправляеш трафик на виртуальную машину.
ps стандартный порт для phx 7788. проксик надо задать и интернет подлючить через виртуальную машину)
Кто тормозит вот картинка

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Так же придется писать свой newxor.dll

4.
Обход новой защиты от xRedBullkax

Играл на La2Space.ru
Там наткнулся на новый тип защиты,который никогда раньше не видел(скорее всего будет не долько на спейсе)

Смысл заключается в том,что когда ты пытаешься открыть l2.phx,brute и тд и тп(даже папки если в имени
имеется brute,l2phx)моментально закрывается,чем то похоже на l2.bin,но,с l2.bin помагает Хайдтулз

После недолгих раздумий нашёл обход этой защиты.

Все дело в том что после установки патча добавляется в автозапуск процесс,который не дает зайти в брут или пнх
обход защиты:

1) Пуск-Выполнить-msconfig
2)Там будет процесс csrss,его нужно убрать с авозапуска,перезагружаете комп и все работает


5.
Способы обхода защиты от Silence


1 способ
Если при попытки зайти с пакет хаком на сервер выбивает крит:

Цитата:
General protection fault!

History: NConsoleWnd::RequestAuthLogin <- NCAuthWnd::OnLoginBtnClick <- NControl::SendEventMessage <- NCButton::OnClickButton <- NCButton::OnLButtonUp <- NCVirtualWndMain::PassToFocusedWindow <- NCVirtualWndMain::PassToFocusedWindow <- NCVirtualWndMain::PassToFocusedWindow <- NCVirtualWndMain:ispatchWndMsg <- NConsoleWnd:ispatchWndMsgX <- NConsoleWnd::MasterConsoleEventProcess <- UEngine::InputEvent <- UWindowsViewport::CauseInputEvent <- UWindowsViewport::UpdateInput <- UViewport::ReadInput <- APlayerController::Tick <- ALineagePlayerController::Tick <- TickAllActors <- ULevel::Tick <- (NetMode=0) <- TickLevel <- UGameEngine::Tick <- UpdateWorld <- MainLoop

То делаем следущее:
1) Открываем l2phx
2) Жмем на кнопку [Ссылки могут видеть только зарегистрированные и активированные пользователи]
3) Затем просто входим в игру, вводим аккаунт, доходжим до выбора чара и нпять нажимаем на [Ссылки могут видеть только зарегистрированные и активированные пользователи]
4)Жмем старт, открываем пакет хак, и видим что реально заработало!)


2 способ:
Если опять же не получается войти в клиент с открытом l2phx, то делаем следущее:
Открываем папку System
Если в ней есть файл "nophx.dll", качаем чистую папку system,меняем адрес сервера (ip) в файле l2.ini.
Или просто удаляем файл "nophx.dll" и заменяем l2.exe на оригинальный.

6.
От меня
Хочу добавить для тех кто впервые начинает с l2phx,
для обхода защиты(обычной) пробуйте зделать как на скринах:
1
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
2
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
3
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Хочу добавить что на некоторых серверах для обхода защиты нужно в "настройках--Неигровые порты" указать логин порт сервера

7.
HideToolz

HideToolz - программа для скрытия крякерских тулз от разнообразных защит. Возможности программы:


1) Скрытие процессов от всех ring3 методов обнаружения.

2) Скрытие окон процессов от перечисления и поиска по известному имени.

3) Защита процессов от открытия по известному pid, включая также способы косвенного получения хэндлов.


4) Эмуляция родительского процесса. (для всех видимых процессов запущеных скрытыми, будет эмулирован родитель explorer.exe)


5) Защита от перезагрузки системы (с ведением лога попыток перезагрузки)


6) Защита от форматирования диска (с ведением логов попыток форматирования).


Сама програма-->СКАЧАТЬ ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

1>Распаковуем программу с архива.
2>Запускаем программу.
3>Видим слева разные процессы, находим процесс l2ph.exe
4>Кликаем мышкой(левой кнопкой) по l2ph.exe и выбираем Hide

Мы должны увидить *l2ph.exe


Хочу добавить, вот результат с вирустотал вот ([Ссылки могут видеть только зарегистрированные и активированные пользователи] 8d071d7896b8cb5fcd1b0a30c9375-1279643954)

там есть различные вирусы которые похожи на вирусы l2phx.exe (вы скачиваете на собственый страх и ризк)
у меня работает все нормально, поэтому ришать вам.
8.
Самую новую версию и самые популярные версии l2phx вы сможете найти
ЗДЕСЬ ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
На момент написания данной темы 14.08.2010, самая новая версия l2phx это l2phx.3.5.33.164


Если что-то не добавил, отпишите в лс.

(Просьба модеров закрепить в статус "Важная")

HeartAttack
14.08.2010, 04:01
через виртуальку это не федя придумал
а вообще тема хорошая, если такой нету
и отчет с ВирусТотала надо к хайд тоулз так как прога сама вирус что бы проблем патом не было типо "а одни кидали"

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
баги читы :pandal:
тогда уж тему надо было создавать в "скрипты и перехват пакетов"

dager315
14.08.2010, 04:04
ок щас будет а автор федю написал потому что его пост на жуке нашол)
но обход защиты от шарк был в баги и читы, поэтому и я сюда
(просьба модеров после прочтение сообщение удалить)
[Ссылки могут видеть только зарегистрированные и активированные пользователи]


эта тема отлечаеться от той тем что здесь указано способы обойти защиты, а не различные виды проблем по отдельности