Здравствуйте форумчане.
Вот она смерть от скуки.
Вчера в ночь родилась неизвестная зверюха под названием aion 3.5 (3.7) на сервере Aion-Final.
Дак вот эта зверюга гадит в лог пакетов странным образом. Пару пакетов идут одного вида, третий идёт другого вида, а четвёртый четвёртого. Примерно вот так:
PHP код:
68 01 6D 89 FE 71 2D 2F 1E 00 00 42 00
8C 00 6D 89 FE 71 2D 2F FA 01 00 41 00
7C 01 6D 89 FE 71 2D 2F 0A 00 00 40 00
78 01 6D 89 FE 71 2D 2F 0E 00 00 3F 00
70 01 6D 89 FE 71 2D 2F 06 00 00 48 00
08 01 6D 89 FE 71 2D 2F 7E 00 00 49 00
6C 01 6D 89 FE 71 2D 2F 1A 00 00 4A 00
7C 01 6D 89 FE 71 2D 2F 0A 00 00 4B 00
78 01 6D 89 FE 71 2D 2F 0E 00 00 4C 00
И вот как с этим боротся? Похожую ситаацию видела на сервере Last World Aion.
Подскажите пожалуйста как можно решить эту проблему с начальным опкодом? Ведь остальная часть не шифруется.
Игра запускается через батник у меня. Писала сама, ошибок быть не должно. L2phx для 3.0+. На финале про античит я не слышала. И ещё один факт. Пока было 3.0, в имени вкладки соединения писало логин аккаунта, а сейчас там идёт что то типо этого Proxi#300 или вообще пусто. Может нужно другой ключ опкода? Поделитесь пожалуйста.
Нужен сервер 3.5 на яве или тот на котором играешь. Если очень срочно нужно расшифровать, попробуй сама. В этом тебе поможет офф. форум л2пх, собственно сам и [Ссылки могут видеть только зарегистрированные пользователи. ].
NLObP обещал сделать, но когда неизвестно. Я сам попробовал поковыряться в этом, но безуспешно. На форуме софт весь прилагается.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ] Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
[Ссылки могут видеть только зарегистрированные пользователи. ] Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Да, я пробовала для 3.0 поковырятся тоже, когда ажиотаж пошёл на 3.0 а l2phx ещё не вышел. Но к сожалению у меня вышел ноль. Я в этом пока очень слаба. В написании скриптов для l2phx уже вроде разобралась и более или менее пишу, а вот в расшифровке и самой менаннике ПХ не разобралась. Если бы поучавствовать в работе общей группы по этой теме, может на разговорах знающих что и поняла бы. Будем ждать почтенного NLObP. Если честно, то я и xkor' у и NLObP приклоняю голову в увожении.
Видел в сети ява сервер 3.5 там опять способ задания начального ключа поменяли
Дайте этот ява-сервер с измененными ключами. В том, что на coderx дали, ключи те же самые, что и были.
PS: меня смущает то, что во всех ява-серверах SM_KEY=0189, хотя в пакетхаке отлавливается SM_KEY=01D9
PPS: сделайте лог пакетов начиная с первого (зашли на сервер, выбрали чара и вышли), для проверки правильности понимания ситуации.
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Дайте этот ява-сервер с измененными ключами. В том, что на coderx дали, ключи те же самые, что и были.
PS: меня смущает то, что во всех ява-серверах SM_KEY=0189, хотя в пакетхаке отлавливается SM_KEY=01D9
PPS: сделайте лог пакетов начиная с первого (зашли на сервер, выбрали чара и вышли), для проверки правильности понимания ситуации.
Извиняюсь, что такая глупая ещё, чтоб предоставить Вам исходники ява. Не дошло ещё до моей головы как это делать и где искать.(( Но хотя бы чем смогу для общего дела. Я Вам в ПМ отправила архив с логами. Если нужны будут дополнения или ещё что то помогу или доделаю.
Поддержка 2.1-2.7 Айон нужна?
Если оставлю только 3.0 и 3.5, то нормально будет?
Или 3.0 на 3.5 переделать?
ЗЫЖ
Это новый ключ:
Цитата:
(key ^ 0xCD92E4D5) + 0x3FF2CCC7;
Похоже еще и обфусация ID добавилась (до 3.0 другие байтики были):
Цитата:
public static final int encodeOpcodec(int op) {
return ((op + 0xC4) ^ 0xD5);
}
ЗЗЫЖ
Это в первом приближении расшифровка пакетов для 3.5
делал с помощью проги (исходники пакетов от версии 3.0):
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Уважаемый RemoteAccess в принципе поддержку 2.1-2.7 не обязательно как устаревшие, да и есть более старые версии l2phx. Думаю можно оставить 3.0 - 4.0 если уже есть на 4.0 расшифровка. У нас на финале только 3.7 пока, но слышала на оффе уже 4.0, думаю скоро будут запросы оттуда если там поменялась шифрация. В общем я за то чтоб оставить только поддержку 3.0-4.0. Сейчас буду смотреть вложения. А на файл обменнике будет выложена новая версия l2phx? Ах да и по поводу 3.0 или 3.5 мне нет особо разницы, главное чтоб правильно пакеты шли. А вообще чисто из визуальных соображений, думаю было бы красивее да и понятней если дописать поддержку так 3.x или всё же 3.7.) Но если не охота, то можно и 3.0, но чтоб пакеты на 3.7 правильные шли. ;-)
Добавлено через 5 минут
Ах ещё тут попишу, нравится тут писать.) Уважаемый RemoteAccess подскажите пожалуйста вот во вложениях увидела исходники Делфи и батники, но пока не запускала и попробовала makeOpcodesAion. Возникли вопросы, что делает программа делфи и каким образом работает makeOpcodesAion если у меня нет ява файлов сервера? Я не дурочка, зарание .( я учусь просто
Добавлено через 18 минут
Ещё сделала так:
Заменила в папке с настройками l2phx файлы packetsAion30,30-,30+ на файл который был во вложении в архиве packetsAion35 с заменой имени под выше упомянутые, но при входе в игру всё равно начало пакетов идёт разное.
Вот пример трёх подпрыгиваний на месте без лишнего мусора:
Цитата:
0B 00 6D 0E FF 01
FC 00 6D 05 FF C5 99 1E 42 A2 AF 62 44 DC 4E B4 45 49 C0 00 00 00 00 00 06 00 00 95 43 D4 40
C0 00 6D 05 FF C5 99 1E 7E A2 AF 62 44 00 40 B4 79 49 00
F7 00 6D 0E FF 01
80 00 6D 05 FF C5 99 1E 3E A2 AF 62 44 D2 4C B4 39 49 C0 00 00 00 00 00 7A 00 00 95 43 D4 40
C0 00 6D 05 FF C5 99 1E 7E A2 AF 62 44 00 40 B4 79 49 00
FB 00 6D 0E FF 01
04 07 6D 05 FF C5 99 1E BA A5 AF 62 44 ED 4D B4 BD 4E C0 00 00 00 00 00 FE 07 00 95 43 D4 40
C0 00 6D 05 FF C5 99 1E 7E A2 AF 62 44 00 40 B4 79 49 00
они вроде одинаковые, но начало разное всегда. Видимо там смещение.
Добавлено через 39 минут
Цитата:
Сообщение от RemoteAccess
Да, ключ другой.
Поддержка 2.1-2.7 Айон нужна?
Если оставлю только 3.0 и 3.5, то нормально будет?
Или 3.0 на 3.5 переделать?
ЗЫЖ
Это новый ключ:
Похоже еще и обфусация ID добавилась (до 3.0 другие байтики были):
ЗЗЫЖ
Это в первом приближении расшифровка пакетов для 3.5
делал с помощью проги (исходники пакетов от версии 3.0):
А ещё по поводу вложений, может если разберусь тоже смогу чем то помоч, а разобраться нужно помоч. калабурда, но надеюсь все поняли легоханький намёк
Последний раз редактировалось martiniFresh; 07.05.2013 в 16:04.
Причина: Добавлено сообщение
Ещё сделала так:
Заменила в папке с настройками l2phx файлы packetsAion30,30-,30+ на файл который был во вложении в архиве packetsAion35 с заменой имени под выше упомянутые, но при входе в игру всё равно начало пакетов идёт разное.
Пробуйте новую версию пакетхака для Aion 3.5-3.7
(в архиве только исполняемый файл и новый packets.ini, замените в своей папке)
[Ссылки могут видеть только зарегистрированные пользователи. ]
Работу проверял на EU и NA официальных серверах.
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий). | Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Добавлено через 11 минут
Пакеты идёт верные, меня не кинуло после первого отправленного пакетика! RemoteAccess Вы наш бог читов! А если честно, огромное спасибо!!! Кстати тортик в Вашу честь RemoteAccess. Если обнаружу какие то баги или лаги, то отпишу! Как лучьше, в лс или сюда? А ещё братья и сёстры Жуковца, давайте дружно скажем огромное спасибо как всегда Умнице нашему RemoteAccess!
Последний раз редактировалось martiniFresh; 10.05.2013 в 18:37.
Причина: Добавлено сообщение