PDA

Просмотр полной версии : [Уязвимость] обход защит с помощью sandboxie


DrunkenMaster
15.12.2012, 20:37
скачиваем Sandboxie офф сайт - [Ссылки могут видеть только зарегистрированные и активированные пользователи]
Заходим в sandboxie -песочница открываем л2 и проксификатор (любой)
настраиваем проксификатор что бы шла переадресация c l2 на l2phx

в настройках l2phx ставим шок 5 сервер
в настройках Sandboxie Ставим галочки что бы разрешал доступ ко всем сетевым процесам

Что такое sandboxie : условно-бесплатная утилита, которая представляет собой средство для контроля за работой различных программ, а также повышения уровня безопасности, в том числе и при работе в Интернете. Sandboxie предоставляет пользователям возможность запуска приложений в защищённой оболочке, иначе называемой «песочница».

Евгений1979
16.12.2012, 01:13
а точнее можно где именно галочки ставить пож ?:)

DrunkenMaster
16.12.2012, 01:51
а точнее можно где именно галочки ставить пож ?:)

Правый клик по песочницы - настройки песочницы- доступ , дальше как указал в в первом посту

DrunkenMaster
18.12.2012, 00:45
как настроить проксификатор с l2 на l2hx?

[Ссылки могут видеть только зарегистрированные и активированные пользователи] - похожая настройка ,только там через виртуалку автор видео если я не ошибаюсь ExxtanzO

098qaz
08.04.2013, 23:16
Подскажите, пожалуйста, как настроить работу программ в песочнице через прокси? Установлен proxycap, когда ла2 (да хоть что) запускаю напрямую (без пестчницы), трафик идет через прокси. Если же запускаю в песочнице (любое приложение), то при включенном proxycap связь вообще теряется, при выключенном proxycap - связь есть, но с реального ip. Всю голову сломал уже, ничего толком найти не могу. Кому не сложно, буду признателен.

Вопрос с доступом в интернет через прокси вроде решен. Поставил widecap. Но сейчас l2phx не видит l2. Что я делаю не так?
1. Запустил "на основной машине" widecap, в нем указана прокся и все программы должны идти через эту проксю (сокс 5)
2. Запустил "на основной машине" l2phx
3. Запустил в песочнице ла2, захожу на сервер
4. l2phx ничего не видит вообще.
5. Выхожу из ла2, бана нет.

Pr3st
23.04.2013, 20:56
спасибо, правда на тех сервах где этим способом получилось обойти защиту, при отправке пакета перс залипает намертво.. хотя все остальные бегают норм, пакеты пх ловит.. а перс залип

Kylich
26.04.2013, 19:28
Ребята, смотрите на дату создания темы. Защиту так же можно обойти простым переименованием екзешника и формы и добавить в блок порты. Получится тот же самый эффект :)

Tapo4ku4Dl
27.04.2013, 01:15
Ребята, смотрите на дату создания темы. Защиту так же можно обойти простым переименованием екзешника и формы и добавить в блок порты. Получится тот же самый эффект :)

разве сейчас переименование l2ph помогает ?)xD
есть сервера где при открытом окне пакетхака не 1 хайд тулз и виндовс нейм ченджер не помогает .
а через виртуалку в то же время удается зайти с пакетником.
Вопрос в другом,если защита "умная" она не спалит окно л2пх за песочницей? не вылетит автобан ? а то уже 3 серв где при запуске л2пх авто бан дается.
Или это аналог запуска л2пх через виртуалку и он не палится защитами?

Kylich
27.04.2013, 10:13
разве сейчас переименование l2ph помогает ?)xD
есть сервера где при открытом окне пакетхака не 1 хайд тулз и виндовс нейм ченджер не помогает .
а через виртуалку в то же время удается зайти с пакетником.
Вопрос в другом,если защита "умная" она не спалит окно л2пх за песочницей? не вылетит автобан ? а то уже 3 серв где при запуске л2пх авто бан дается.
Или это аналог запуска л2пх через виртуалку и он не палится защитами?
Посмотри на дату создания темы. Давно все палится, переименование работает на тех серверах где ещё работает песочница /problem

098qaz
29.04.2013, 13:27
За все сервера не скажу, но на моем запуск через песочницу работает, это самый простой и эффективный способ. Клиент и его защита за пределами песочницы ничего не видит, сам пакетхак в клиент не внедряется (работает через сокс5). При запуске через песочницу автобана не дается, а если без нее - то прилетает (никакие переименования не помогают).

RomeoDC
19.05.2013, 08:58
Жуковцы, помогите, плиз, настроить wildcap проксификатор на переадресацию. чет вообще всю голову сломал

Tomich
21.05.2013, 08:11
Добавь новое правило и ему в прямые адреса добавь 127.0.0.1 и порт 7788. Само собой ПХ должен работать в спец. режиме. Если ты сделал все правильно, то в окне ПХ к названию добавится надпись Via WildCap.