Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Sisters Scanner Tool


  • Авторизуйтесь для ответа в теме
68 ответов в теме

Опрос: Какой бы Вы хотели видеть программу? (22 пользователей проголосовало)

Метод обработки сигнатур:

  1. Ручной ввод данных (copypast), локация из CREST API (требуется ID вашего персонажа) (13 голосов [59.09%] - Просмотр)

    Процент голосов: 59.09%

  2. Проголосовал Все читать из памяти (весь процесс автоматизирован; никаких данных о Вашем персонаже) (7 голосов [31.82%] - Просмотр)

    Процент голосов: 31.82%

  3. Никакой (2 голосов [9.09%] - Просмотр)

    Процент голосов: 9.09%

Как бы Вы хотели хранить сигнатуры:

  1. Локально в текстовом файле (возможность видеть только свои сигнатуры) (2 голосов [9.09%] - Просмотр)

    Процент голосов: 9.09%

  2. Проголосовал Центральная база данных (возможность видеть все известные сигнатуры) (9 голосов [40.91%] - Просмотр)

    Процент голосов: 40.91%

  3. Локально + центральная БД (при локальном хранении, не будут получаться данные с БД) (11 голосов [50.00%] - Просмотр)

    Процент голосов: 50.00%

Голосовать Гости не могут голосовать

#21
fxea

fxea

    Damage control

  • Faction pilots
  • PipPipPipPipPip
  • 2877 сообщений
755
  • EVE Ingame:^^
  • EVE Alt:Xeata
  • Corp:-D.G-
  • Ally:WarDogs
  • Channel:X-Tea
  • Client:Eng

....

Парсить буфер, идея не плохая. Посмотрю на днях, как данные в при ctrl+c копируются. Почитал документацию на CREST, не знал что кеш местоположения игрока обновляется раз в 5 секунд, в таком случае да. Все можно сделать более безопасным.


Рядом с exe файлом лежит libmysql.
Данная библиотека является реализацией mysql клиента для языка c++.
MySQL - свободная реляционная система управления базами данных.

1) Буфер, CREST (в перспективе ESI) вроде бы очевидные вещи... интересно какими причудливыми путями творческая мысль ТСа дошла до закрытой софтины, работающей с данными клиента напрямую, хотя ТС знает про ЕУЛА...

2) Вопрос был не о том в каком виде улетают данные, а кто тот самый [СЕРВЕР]


Добавлю.
Хотели бы видеть открытой
Хотели бы видеть серверную часть в том же архиве с возможностью установки на свой хост

Было бы неплохо если бы ТС уточнил текущую политику по использованию оверлея, но что мне подсказывает что даже доставая все данные легально ТС при общении с тп и демонстрации такого видео услышит "НОУ!"


  • 0

Сущности, игнор которых делает форум лучше: massdriver , Jerome Higs , КотМэн , anknown , Smoketriada , Likon , Corpse
<url=fitting:17843:2048;1:33896;3:1335;23:2488;5:2185;5:2446;5::>VNI ULTIMATE HULL TANK</url>
"Еще неизвестно запасы чего исчерпаются в этой игре раньше. Минералов или... игроков." © Art1st


#22
Nikakto

Nikakto

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 41 сообщений
37
  • Client:Eng

Вопрос был не о том в каком виде улетают данные, а кто тот самый [СЕРВЕР]


Было бы неплохо если бы ТС уточнил текущую политику по использованию оверлея, но что мне подсказывает что даже доставая все данные легально ТС при общении с тп и демонстрации такого видео услышит "НОУ!"

 

Сервером является обычная база данных MySql, с которой общается программа.

 

Не очень понятно, чем не нравится оверлей, но его реализация достаточна банальная.

https://github.com/N.../Winapi-Overlay

 

Даже если все остальные модули можно сделать без чтения памяти игры, то оверлей не получится. И если размеры и положение сможет определить сам игрок, то смещение по Y от скролинга будет проблемой.

 

Единственный вариант, по нажатию хоткея/иконки оверлея, рисовать таблицу сигнатур поверх заданной пользователем области.


Сообщение отредактировал Nikakto: 06 June 2017 - 19:44

  • 0

#23
fxea

fxea

    Damage control

  • Faction pilots
  • PipPipPipPipPip
  • 2877 сообщений
755
  • EVE Ingame:^^
  • EVE Alt:Xeata
  • Corp:-D.G-
  • Ally:WarDogs
  • Channel:X-Tea
  • Client:Eng

Мне то нравится оверлей, ты бы у ццп спросил что у них с оверлееем не так "... мы, конечно понимаем что многие программы, такие как тим спик, используют оверлей так же. Поэтому будем рассматривать каждый случай отдельно... "
Ну или как то так.. года 1.5-2.5 назад было в девблогах, за давностью не могу с уверенностью сказать что цитата точная


  • 0

Сущности, игнор которых делает форум лучше: massdriver , Jerome Higs , КотМэн , anknown , Smoketriada , Likon , Corpse
<url=fitting:17843:2048;1:33896;3:1335;23:2488;5:2185;5:2446;5::>VNI ULTIMATE HULL TANK</url>
"Еще неизвестно запасы чего исчерпаются в этой игре раньше. Минералов или... игроков." © Art1st


#24
Nikakto

Nikakto

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 41 сообщений
37
  • Client:Eng

Мне то нравится оверлей, ты бы у ццп спросил что у них с оверлееем не так "... мы, конечно понимаем что многие программы, такие как тим спик, используют оверлей так же. Поэтому будем рассматривать каждый случай отдельно... "
Ну или как то так.. года 1.5-2.5 назад было в девблогах, за давностью не могу с уверенностью сказать что цитата точная

 

Оверлей тип спика и прочих говорилок сделан по-другому. Если очень просто, то они перехватывают событие рисование игрового окна и рисуют свою информацию.

 

Мой же оверлей ничем не отличается от открытого блокнота/калькулятора/браузера поверх игрового окна (поэтому, кстати, он и не работает, когда игра запущена в fullscreen)


Сообщение отредактировал Nikakto: 06 June 2017 - 19:40

  • 0

#25
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

делать было нечего :trololo: заглянул к ТСу на огонек

 

хост: ricky.heliohost.org

логин: evesst_user

пароль: A9oI]xuqN0yK

 

H4nhswh.png

SQL дамп


  • 2

#26
Nikakto

Nikakto

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 41 сообщений
37
  • Client:Eng

делать было нечего :trololo: заглянул к ТСу на огонек

 

хост: ricky.heliohost.org

логин: evesst_user

пароль: A9oI]xuqN0yK

 

H4nhswh.png

SQL дамп

 

Пока в бд не будет записи с твоим именем, не считается.


  • 0

#27
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

ну ладно

LKNpff5.png

в твой варчар из 7 букв мое имя не влезает :laugh:

 

edit: в регионы влезло :P


Сообщение отредактировал Alkarian: 06 June 2017 - 21:38

  • 1

#28
Nikakto

Nikakto

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 41 сообщений
37
  • Client:Eng

ну ладно

LKNpff5.png

в твой варчар из 7 букв мое имя не влезает :laugh:

 

edit: в регионы влезло :P

 

Хорош :)


  • 0

#29
makstomaks

makstomaks

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 47019 сообщений
9749
  • EVE Ingame:Osmon Queen

Объясните для тех кто не шарит то. ТС ворует пароли?


  • 0

#30
Nikakto

Nikakto

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 41 сообщений
37
  • Client:Eng

Объясните для тех кто не шарит то. ТС ворует пароли?

 

Еще не знают. По крайней мере, в рабочей базе данных они не нашли никакой информации о персонажах вообще. А вдруг автор слишком хитропоп, чтобы сразу пытаться украсть аккаунт, а делает это раз в день, или вообще раз в месяц. Тут так сразу и не скажешь.


  • 0

#31
Explorus

Explorus

    EvE-Ru.Com Hearthstone Championship Staff

  • Faction pilots
  • PipPipPipPipPipPipPip
  • 5824 сообщений
480
  • EVE Ingame:Explorus

Не, тут походу ТС нуб и Опозорился. :facepalm:



ну ладно

LKNpff5.png

в твой варчар из 7 букв мое имя не влезает :laugh:

 

edit: в регионы влезло :P

Зря в паблик выложил, мог бы в итоге выждать и нормально ирисок набарыжить =)


  • 0

[DEVELOPER] MY GOOGLE PLAY APPLICATIONS: https://play.google....oper?id=Saltant

[SPIRT] VIDEO YOUTUBE CHANEL: http://www.youtube.c...eyGvrjDI6pZwAq4
[CHPOG] VIDEO YOUTUBE CHANEL: http://www.youtube.c...B7267D92997CF7C


#32
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

Зря в паблик выложил, мог бы в итоге выждать и нормально ирисок набарыжить =)

да знаю я что мог бы подождать, только зачем :) да и кажется мне что на нормальном хостинге ТС сделал бы как белые люди мускуль только по локалхосту


  • 0

#33
Explorus

Explorus

    EvE-Ru.Com Hearthstone Championship Staff

  • Faction pilots
  • PipPipPipPipPipPipPip
  • 5824 сообщений
480
  • EVE Ingame:Explorus

да знаю я что мог бы подождать, только зачем :) да и кажется мне что на нормальном хостинге ТС сделал бы как белые люди мускуль только по локалхосту

А я чет сомневаюсь, безопасность настраивают в первую очередь, а не как у ТС все через жопу.


  • 0

[DEVELOPER] MY GOOGLE PLAY APPLICATIONS: https://play.google....oper?id=Saltant

[SPIRT] VIDEO YOUTUBE CHANEL: http://www.youtube.c...eyGvrjDI6pZwAq4
[CHPOG] VIDEO YOUTUBE CHANEL: http://www.youtube.c...B7267D92997CF7C


#34
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

А я чет сомневаюсь, безопасность настраивают в первую очередь, а не как у ТС все через жопу.

не ну хотя бы drop и delete запрещены :trololo: каюсь, попробовал. после бекапа :D


  • 0

#35
Explorus

Explorus

    EvE-Ru.Com Hearthstone Championship Staff

  • Faction pilots
  • PipPipPipPipPipPipPip
  • 5824 сообщений
480
  • EVE Ingame:Explorus

не ну хотя бы drop и delete запрещены :trololo: каюсь, попробовал. после бекапа :D

дроп и делейт ваще нафиг не нужно тем кто получает доступ с целью наживы.


  • 0

[DEVELOPER] MY GOOGLE PLAY APPLICATIONS: https://play.google....oper?id=Saltant

[SPIRT] VIDEO YOUTUBE CHANEL: http://www.youtube.c...eyGvrjDI6pZwAq4
[CHPOG] VIDEO YOUTUBE CHANEL: http://www.youtube.c...B7267D92997CF7C


#36
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

дроп и делейт ваще нафиг не нужно тем кто получает доступ с целью наживы.

ну эт да.

какая там нажива, это ждать полгода пока/если сей проект взлетит и заполнится база ради пары тройки лярдов? да пофиг вообще, я запостил for teh lulz, ТС в следующий раз сделает не дыряво, все довольны


  • 0

#37
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Хорош :)

Помнишь, что я тебе писал в приват про прямой доступ к базе? Вот тебе и здрасте.



ну эт да.

какая там нажива, это ждать полгода пока/если сей проект взлетит и заполнится база ради пары тройки лярдов? да пофиг вообще, я запостил for teh lulz, ТС в следующий раз сделает не дыряво, все довольны

Я ему скидывал три способа проэксплуатировать его программу, но он не поверил. Твой, кстати, был первым в списке.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#38
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

Я ему скидывал три способа проэксплуатировать его программу, но он не поверил. Твой, кстати, был первым в списке.

ну да, самое очевидное :D а какие еще два? :blush: мне так, для общего развития :D


Сообщение отредактировал Alkarian: 06 June 2017 - 23:19

  • 0

#39
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

ну да, самое очевидное :D а какие еще два? :blush: мне так, для общего развития :D

Проснифать трафик и вытащить пароль оттуда и sql-injection через подмену exefile.exe. последний самый сложный и упоротый, первый зависит от того, как настроен сервер и запрашивает ли он шифрование (по дефолту включено).


Сообщение отредактировал unti1x: 07 June 2017 - 0:03

  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#40
Alkarian

Alkarian

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3155 сообщений
723
  • Client:Eng

не все потеряно :) я сначала в трафик и полез, все проще чем в асме ковырятся. там libmysql пароли передает хэшированные с солью <_<

yt77TZ0.png

а за подмену exefile побанят наверное сразу


Сообщение отредактировал Alkarian: 07 June 2017 - 0:12

  • 0




2 посетителей читают тему

0 members, 2 guests, 0 anonymous users