PDA

Просмотр полной версии : [Программа] L2Phx с фиксами от tr0y


Tr0y
28.09.2011, 15:45
L2phx с модификацией в модуле LSP провайдера

Официальный сайт программы: l2ph.coderx.ru ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
Source материал: взят с открытого репозитория ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
Автор модификации: Tr0y
Описание:

Изменена процедура регистрации LSP провайдера в системе
Регистрация LSP выведена в интерфейс программы, пользователь может указать свое место регистрации модуля перехвата, что дает дополнительную надежность скрытности программы

[Ссылки могут видеть только зарегистрированные и активированные пользователи][/
[Ссылки могут видеть только зарегистрированные и активированные пользователи] ? Отчет VT ([Ссылки могут видеть только зарегистрированные и активированные пользователи] a13b0a4c4d7b5ff454860cc68dc7e-1317208017) ? При необходимости имя DLL User32.dll, имя EXE файла и титула программы: можно изменить на произвольное (свое, для усложнения детектирования защитами)

ВАЖНО! Поскольку пользователь(Вы) вносит изменения в реестр посредством новой опции, будьте очень внимательны перед изменением параметров "Раздел" и "Подраздел". Теоретически в некоторых случаях это может привести к нарушению работы компонентов системы или критическим для всей системы ситуациям. Ни в коем случае не указывайте в качестве "Подраздел" существующие имена системных разделов реестра, после завершения программы, она может удалить этот "подраздел":brberbrb:

//Добавлено 15.10.11 - "Пример использования Proxifier + L2phx"


программу можно найти на рутрекере, руборде и др. источниках, где мало шансов "подцепить" вирусню. Программа платная (Shareware), можете другую использовать, достаточно погуглить на тему "проксификатор".

Кнопка "Proxy Settings":
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Тут должно быть все понятно, перенаправляем на 127.0.0.1 он же "Localhost" на порт 7788 ВЕСЬ перехватываемый трафик Proxyfier`ом. Тип не забудьте выставить "Socks 5"

Кнопка "Proxyfication Rules":
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Rule Name - произвольное название вашего правила, не суть важно
Application - имя процесса/программы-жертвы/файла, трафик которой будет перехватывать Proxyfier, для айона это обычно aion.bin (имя файла можете узнать в папке вашего клиента игры)
IP Ranges - это IP диапазоны("от-до") адресов программы-жертвы, которые будут перехвачены. Здесь выставил "ALL"(Любые/все), но можете поставить только ип вашего GameServer(не суть важно).
Port Range - это диапазоны("от-до") портов программы-жертвы, которые будут перехвачены. Здесь указываем игровые порты GameServer`а (они могут меняться, перечисляем их через запятую), порты LoginServer`a указывать не обязательно. Например: обычно портов всего два, первый порт логин-сервера(2106), а второй игрового сервера(7777), по понятным причинам нам нужен только порт игрового, значит указываем 7777, у меня на скрине игровой - 2106 (вам нужно самостоятельно узнать ип:порт игрового сервера, подробнее об этой процедуре ниже).

Как узнать IP и порт игрового сервера?
1. Запустить клиент, зайти в игру (перед этим желательно закрыть l2phx и Proxyfier, т.к. они могут вас спутать с используемыми портами)
2. Переходим на рабочий стол не закрывая клиент с игрой
3. Перейти глав. меню "Пуск-Выполнить" или горячими клавишами клавиша WIN+R (логотип винды клавиша) в появившемся окне "Запуск программы" написать в него cmd, появится черное окно (может др. цвета) туда вводим команды netstat - эта команда выведет список всех активных сетев. подключений у запущенных процессов. Ищем процесс игры и видим порт и ип (для цифрового представления команда: netstat -n)
4. Ищем название процесса игры или порты похожие на 2106, 7777, 2105 с состоянием "Established"
(netstat /h - для вывода справки этой команды). Если затрудняетесь в определении, то использовать беспл. утилиту Руссиновича - "TCPView" она более наглядно покажет.

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
не забываем про галочку, для свеже созданного правила :)

Настройка в L2phx: (при изменение любых настроек перехвата обязательно перезапустить программу!)
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Тут должна стоять галка "Socks5", "Прослушиваемый порт" - 7788 (можете свой использовать, не забыв зеркально отразить его в Proxyfier)


Тему буду обновлять, по мере изменения защит и свободного времени, с уважением Tr0y /problem

Пароль к архиву: zhyk.ru

Mapu
28.09.2011, 16:24
Не ловит у меня пакеты =(

Tr0y
28.09.2011, 16:46
Не ловит у меня пакеты =(
перед тем как выкладывать я перепроверял ацать раз, дело в настройке либо в другом

dixata
28.09.2011, 21:35
Ловит пакеты отлично! Ток не понятно как " раздел" "подраздел" изменять можно? Извините за нубский вопрос;))

Karumba
28.09.2011, 22:46
От ТерАйоновского апдейтера её можно спрятать? Другими словами на ТерАйоне её запустить можно? Если да, то буду качать и ткну спасибку. :)

Specnaz1
28.09.2011, 23:02
На ТерАионе доходит до выбора перса,а вот дальше все равно палится.

Tr0y
30.09.2011, 10:19
На ТерАионе доходит до выбора перса,а вот дальше все равно палится.
используй проксификаторы (то что перехватывает пакеты и перенаправляет куда надо) коих навалом в интырнете, а пакетхак в опциях вкладка "Настройки перехвата" выбери "Работать как Socks5 сервер" и ниже укажи порт для прослушивания (в проксификаторе конечно не забудь указать номер порта куда будешь посылать пакеты).
И все, связка "проксификатор->хлап" будет работать.
Способов работоспособности l2phx много, начиная от старого ограничения политик доступа, заканчивая разновидностями сниферов.

Я могу конечно написать минигайдик, но зачем, выше я написал инфу, которая работает, нужно лишь немного разобраться.

vadimkooo
30.09.2011, 15:53
Отказано в доступе к указанному устройству , пути или файлу.Вохможно у вас нет нужных прав доступа к этому объекту.

napsterak
30.09.2011, 17:43
Запускаю прогу , потом айон а дальше что делать?
Версия айона 2.6.0.1

RemoteAccess
01.10.2011, 10:43
Tr0y, раздел HolyShit остается в реестре после отказа использовать LSP перехват и выходе из пакетхака.

PS: почему исходники взяты из "l2phx3 - Revision 264: /3.6.x"? В 3.5.х вроде новее.

berni
03.10.2011, 18:45
я в шоке, в папке с пакетами только 1 длл файл, где взять невхор и инджект?

pixfid
04.10.2011, 01:08
я в шоке, в папке с пакетами только 1 длл файл, где взять невхор и инджект?

если ты в л2 не играеш, то накой хрен они те упали?)

Ropik
15.10.2011, 22:21
Троу КАКОЙ ПАРОЛЬ НА АРХИВ????

Specnaz1
16.10.2011, 00:12
Странно. Пробовал запустить l2phx на Terraion.Все пашет и пакеты ловит. Ток вот проблема,когда я хочу выбрать любой другой пакет. Выдает ошибку,и так с каждым пакетом.

нажми Файл-Обновить информацию из *.ini

wools
16.10.2011, 03:40
что делать когда запускаю l2phx а потом клиент дальше пароля не пускает
:bow:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Tr0y
16.10.2011, 11:46
Обновил первый пост, по многочисленым просьбам выложен минигайдик как настроить л2пх в связске с сторонними проксификаторами, разобрали на примере программы Proxyfier (версия с рутрекера).

Не суть важно какой проксификатор, их навалом в сети, главное чтобы работал с Socks 5

UzumakiToxa
11.11.2011, 10:53
Tr0y, где ты пропал? тут новые защиты поставили, че с ними делать?=(

pixfid
11.11.2011, 10:59
Tr0y, где ты пропал? тут новые защиты поставили, че с ними делать?=(

Забил наверно, поизвращалсо, и забил... =)

fakamakas
12.11.2011, 13:45
с прокси не робит

Yanetank
29.11.2011, 20:13
На тере пофиксили фишку с прокси терь апдейтер пишет что айон бин чемто занят и есть подозрение на сторонее ПО,если ли обход этого?

inf231
01.12.2011, 21:01
тесть вы хочете сказать что устанавливаешь этот л2пх и обходить лаунчеры не надо??

ZweroONE
06.12.2011, 15:01
ребят сорь за нуб вопрос а она на 2.7 работает?(сервер Awars)

Pacan101010
06.12.2011, 15:14
ребят сорь за нуб вопрос а она на 2.7 работает?(сервер Awars)

нет
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Giperion
07.12.2011, 07:55
Намутил, теперь TeraionUpdater вообще не запускается. А L2phx прет пиндец, ищет 100500 прокси серверов

Yanetank
07.12.2011, 18:07
[Ссылки могут видеть только зарегистрированные и активированные пользователи] смотри где галка стоит и ставь так у себя в прокси,и фсе тип топ
Proces Only

matuha1997
07.12.2011, 21:37
Когда я врубаю посылку (например: монетки через питомцев) у меня в АЙОНЕ пишет что проблемы с сервером.
Aion 2.7 - awars.net

Nieds
07.12.2011, 21:46
Намутил, теперь TeraionUpdater вообще не запускается. А L2phx прет пиндец, ищет 100500 прокси серверов

Просто уберите галочку с перехвата, и все нормально будет.

sadist815
10.03.2012, 19:58
народ кто разбирается со скриптами и l2ph

напишите в скайп ( sadist815 )

c-lavr
11.03.2012, 20:09
народ кто разбирается со скриптами и l2ph

напишите в скайп ( sadist815 )

я могу помочь, если идея будет интересная, ток вот в скайпе найди меня сам. у меня поиск в скайпе глючит