Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

использование эксплоита или бага в еве


  • Закрытая тема Тема закрыта
2894 ответов в теме

#1281
linguisto

linguisto

    Clone Grade Beta

  • Tech II Pilots
  • Pip
  • 89 сообщений
0
  • EVE Ingame:linguisto
  • EVE Alt:Certero
  • Corp:HACFP
  • Client:Eng

Ни один вменяемый ФК большого альянса не будет осознанно юзать явный эксплойт или чит. А невменяемых ФК в крупных алли нет, ну или есть, но недолго )))) Собственно, такая картина только в всопаленном мозгу карибаса и может родится )


так то оно так, пвпшников серьезных не должно коснуться по приведенным тобой причинам, а вот ситизены будут попадать (потому что как раз на них такие неадекваты с эксплоитами и будут нацелены)... и кто из нормальных али будет рад сливающимся и визжащим ситизенам? или на ситизенов пофиг и пусть они хоть щас в импу едут?
  • 0
Изображение

#1282
Belfigor

Belfigor

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 546 сообщений
-45
  • Channel:Chibi Cartel Recruiting
  • Client:Eng

Расскажи пожалуйста, на основании чего ты пришел к выводу, что "Это надо полность перелопачивать и переосмыслять безопасность соединения клиент-сервер. " ? Ты из ЦЦП? Автор клиента? На основании чего ты решил, что авторы клиента и сервера не смогут закрыть дыру в своем клиенте и сервере?

Смею предположить что на основании того что в интерпритатор Питона можно впиться и выполнить свой код, и это нигде не будет отражено, или же реализовать систему перехватывающую DirectX как это делают ISXEVE боты :lol:
  • 0

4sirh1.jpg


#1283
xo3e

xo3e

    not playing the game but still better than you

  • Tech III Pilots
  • PipPipPipPipPip
  • 2228 сообщений
900
  • EVE Ingame:Zoat Aon
  • Corp:.GCC.
  • Ally:HYDRA RELOADED
  • Client:Eng

ВЫ и кто есть Мы

мы, это те, кто:
1) ВСТУПИЛ
2) СКОМПЕЛИРОВАЛ

вы, это:
1) обычные игроки
  • 1

CHECK YOURSELF BEFORE YOU SHREK YOURSELF


#1284
Belfigor

Belfigor

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 546 сообщений
-45
  • Channel:Chibi Cartel Recruiting
  • Client:Eng

Проясните пожалуйста, кто есть ВЫ и кто есть Мы?

Вы - те кто постоянно жалуется.
Мы - те кто не сидит на месте, постоянно ищет, исследует и радуется жизни :lol:
  • -1

4sirh1.jpg


#1285
DJ_Tommy

DJ_Tommy

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 550 сообщений
5
  • Client:Eng

Расскажи пожалуйста, на основании чего ты пришел к выводу, что "Это надо полность перелопачивать и переосмыслять безопасность соединения клиент-сервер. " ? Ты из ЦЦП? Автор клиента? На основании чего ты решил, что авторы клиента и сервера не смогут закрыть дыру в своем клиенте и сервере?


Ни один вменяемый ФК большого альянса не будет осознанно юзать явный эксплойт или чит. А невменяемых ФК в крупных алли нет, ну или есть, но недолго )))) Собственно, такая картина только в всопаленном мозгу карибаса и может родится )

В пандемиках довольно давно (судя по сообщениям) группа лиц явно использует эти эксплойты. Что мешает им использовать их в крупных? А ксати кто сказал что их не используют? мож и есть титаны пойманные благодаря этим багам, но этого мы никогда не узнаем, т.к. для убийства все равно нужно звать кучу народу. (кстати, как то в прошлом году в одном из описаний убийства титана было сообщение что один титан после варпа на спот и включения клоки был выбит из нее ковриком - коврик объяснил свое везение тем что видимо пробки закончили сканирование как раз в момент выхода титана из варпа ... а после объяснений существующего эксплойта - все уже может видется немного в другом ракурсе.

ps - в общем оставляю последнее слово за собой и сваливаю забирать ребенка и к жене - шашлычки уже замариновались
  • 0

#1286
crusader1

crusader1

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1290 сообщений
-5
  • EVE Ingame:crusader1
  • Client:Eng

ПОКА ЭТОТ БАГ НЕ БУДЕТ ОТКРЫТ ДЛЯ ВСЕХ, ДЕВЫ ОТМАЖУТСЯ И НИЧЕГО НЕ ПОФИКСЯТ.

:)

Так что пользуцйтесь счастьем для провоза фрейтеров с имуществом на автопилоте по нулям, пока дают возможность :lol:



Разве уже писали о том, как его воспроизвести?
  • 0
И все же спецэффекты.

#1287
Wisdoom

Wisdoom

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 7935 сообщений
1571
  • EVE Ingame:Cpt Wisdoom
  • Corp:none
  • Ally:none
  • Client:Eng

Расскажи пожалуйста, на основании чего ты пришел к выводу, что "Это надо полность перелопачивать и переосмыслять безопасность соединения клиент-сервер. " ? Ты из ЦЦП? Автор клиента? На основании чего ты решил, что авторы клиента и сервера не смогут закрыть дыру в своем клиенте и сервере?



На основании своих знаний. Да, обмен данными можно закриптовать, но тогда неприемо возрастет время обмена, объем траффика, и нагрузка на аппаратную часть. Хорошие алгоритмы шифрования обмена приемлемы для приложений типа "Банк-Клиент", но там совершенно не важна скорость, и сеанс обмена сам по себе очень короток. Для онлайн игры это неприемлемо постоянный обмен и дешифровка с 40000 клиентами вызовут лютые лаги и нагрузку.


Ни один вменяемый ФК большого альянса не будет осознанно юзать явный эксплойт или чит. А невменяемых ФК в крупных алли нет, ну или есть, но недолго )))) Собственно, такая картина только в всопаленном мозгу карибаса и может родится )


Мсье несомненно знает всех ФК ПвП алянсов лично и свято верит в их вменяемость. Я рад за него.
  • 0
О, мудрец! Если тот или этот дурак называет рассветом полуночный мрак, -
Притворись дураком и не спорь с дураками: Всякий, кто не дурак, - вольнодумец и враг!

#1288
xo3e

xo3e

    not playing the game but still better than you

  • Tech III Pilots
  • PipPipPipPipPip
  • 2228 сообщений
900
  • EVE Ingame:Zoat Aon
  • Corp:.GCC.
  • Ally:HYDRA RELOADED
  • Client:Eng

Разве уже писали о том, как его воспроизвести?


писали общую логику эксплойта.

я думаю, что если выложить подробное описание, как его по шагам (на пример с помощью Wireshark) делать - вот тогда начнётся АТАТАТ и у девов зашевелятся волосы на голове.

потому, что в таком случае даже обычному игроку станет понятно, какие ещё фичи можно вытворять подобным образом.

Сообщение отредактировал xo3e: 21 April 2010 - 15:34

  • 0

CHECK YOURSELF BEFORE YOU SHREK YOURSELF


#1289
Японский Летчик

Японский Летчик

    В танке

  • Tech III Pilots
  • PipPipPipPipPip
  • 3380 сообщений
205
  • EVE Ingame:Recidivisteg
  • Corp:EOTE
  • Client:Eng

Вы - те кто постоянно жалуется.
Мы - те кто не сидит на месте, постоянно ищет, исследует и радуется жизни :lol:


А теперь покажите мне, где я на что-то жаловался? Или Вы просто посвистеть мастер? Кстати, получать удовольствие от геймплея можно даже (о, ужас!) не пользуясь ботами и т.п.
  • 0

-У нас с тобой зубы есть, лапы есть, крылья есть!
-План нужен, план!


#1290
KingDerBoir

KingDerBoir

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2081 сообщений
35
  • EVE Ingame:Kingderboir
  • Corp:MOFA
  • Channel:MOFA
  • Client:Eng

Десятки и сотни гибнущих ботов - нет, не эпик. Тем более к ботам можно прикрутить регулярный просмотр подскана. А вот десятки и сотни гибнущих хантеров в нулях - эпик. Если багоюз будет повсеместен, ситизены предпочтут хайсек. Последствия для нулей пояснять надо? В свете пропаганды ЦЦП нулей для мелких альянсов - это особенно пикантно.

адд:
и когда екс-ситизены, сбросив альянсовый фильтр на офвары,
с горя, вооружившись тулзой, ломануться в хайсеки,
последствия для тамошних "фулл-фарш-ранерских-мобилей" пояснять нада?.. :mp_gy:
  • 0
Я пришел причинять добро и наносить смертельную радость.

Изображение

я личность творческая! хочу - творю, а хочу - вытворяю
Рекрутинг-топик. Вливайтесь.

#1291
Vanderlof

Vanderlof

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1026 сообщений
-5
  • Client:Eng

писали общую логику эксплойта.

я думаю, что если выложить подробное описание, как его по шагам (на пример с помощью Wireshark) делать - вот тогда начнётся АТАТАТ и у девов зашевелятся волосы на голове.

потому, что в таком случае даже обычному игроку станет понятно, какие ещё фичи можно вытворять подобным образом.

предоставлю площадку для выкладывания тулз и описалова :mp_gy:
  • 0
You had to have it all, well have you had enough?
You greedy little bastard, you'll get what you deserve.

. . .

#1292
rzhevich

rzhevich

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 252 сообщений
4
  • EVE Ingame:AuriKa Po
  • Corp:NPC
  • Ally:Amarr Emp
  • Client:Eng
даешь ГМ тулзы всем и каждому!
тетаны в массы в хайсеки!
ура, товарищи! )
  • 0

Leave high sec or die trying
Denn Krieg ist eine Droge // Chris Hedges


#1293
Belfigor

Belfigor

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 546 сообщений
-45
  • Channel:Chibi Cartel Recruiting
  • Client:Eng

предоставлю площадку для выкладывания тулз и описалова :mp_gy:

Тулзень на варп в 0км надо? Или у всех и так есть? :mp_gy:
  • 0

4sirh1.jpg


#1294
xo3e

xo3e

    not playing the game but still better than you

  • Tech III Pilots
  • PipPipPipPipPip
  • 2228 сообщений
900
  • EVE Ingame:Zoat Aon
  • Corp:.GCC.
  • Ally:HYDRA RELOADED
  • Client:Eng

предоставлю площадку для выкладывания тулз и описалова


я сначала тоже хотел выложить результат.
но сейчас, когда я узнал, на сколько там всё просто и на сколько механика общения клиента с сервером евы дырява - я бы не советовал это делать.

одно дело, когда ты выкладываешь описание эксплойта, который работает, но принцип работы которого не поймут 90% игроков.
и совсем другое, это когда у них тут же начнут появляться мысли "Опа.. а если так? а если вот так? а ведь можно ещё так", и усилий для этого почти никаких прикладывать не надо.

я думаю, что в еве случится небольшой апокалипсис очень быстро =\
  • 0

CHECK YOURSELF BEFORE YOU SHREK YOURSELF


#1295
Vanderlof

Vanderlof

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1026 сообщений
-5
  • Client:Eng

Тулзень на варп в 0км надо? Или у всех и так есть? :mp_gy:

угу, называется ПКМ -> варп то 0 или выбрать из списка, годная тулза :mp_gy:
  • 0
You had to have it all, well have you had enough?
You greedy little bastard, you'll get what you deserve.

. . .

#1296
KingDerBoir

KingDerBoir

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2081 сообщений
35
  • EVE Ingame:Kingderboir
  • Corp:MOFA
  • Channel:MOFA
  • Client:Eng

Тулзень на варп в 0км надо? Или у всех и так есть? :mp_gy:

а можно будет модифицировать в "варп на оптимал"? :mp_gy:
  • 0
Я пришел причинять добро и наносить смертельную радость.

Изображение

я личность творческая! хочу - творю, а хочу - вытворяю
Рекрутинг-топик. Вливайтесь.

#1297
yocor

yocor

    Clone Grade Beta

  • Tech II Pilots
  • Pip
  • 60 сообщений
0
  • EVE Ingame:Yocor
  • EVE Alt:нет
  • Corp:ERRA
  • Ally:GREEN
  • Channel:ERRA Recruiting
  • Client:Eng
есть, тема автопилота евы раскрыта давно

гуглите и никогда больше не летайте на автопилоте с варпом на 12 км )))

Сообщение отредактировал yocor: 21 April 2010 - 15:48

  • 0

#1298
Dreamwalker

Dreamwalker

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 827 сообщений
85
  • EVE Ingame:Caine Dreamwalker
  • Channel:Mozg
  • Client:Eng

На основании своих знаний. Да, обмен данными можно закриптовать, но тогда неприемо возрастет время обмена, объем траффика, и нагрузка на аппаратную часть. Хорошие алгоритмы шифрования обмена приемлемы для приложений типа "Банк-Клиент", но там совершенно не важна скорость, и сеанс обмена сам по себе очень короток. Для онлайн игры это неприемлемо постоянный обмен и дешифровка с 40000 клиентами вызовут лютые лаги и нагрузку.

Даже шифровка не поможет при возможности сделать клиентские инъекции кода. Единственный вариант обезопасить сервер - не передавать на клиент ничего лишнего и проверять _каждый_байт данных то клиента (возможно, последнее и делается). А вот насчет передачи клиенту, скажем, только нужных данных - уже проблематичнее, одно дело - скинуть список всех объектов в системе, и пусть клиент разбирается, что там ближе 15ау, а что вообще в овервью нужно отображать всегда, и совсем другое - для каждого объекта делать серверную проверку расстояния до клиента, проверку, не находится ли объект с клиентом флите, проверку, не находится ли объект с клиентом в гриде, etc etc.
Хотелось бы разумный вариант решения проблемы, но как-то не видится такого.

зы. А если у них еще и сервер на питоне, о чем я слыхал, то как представлю перебор классов... %)

Сообщение отредактировал Dreamwalker: 21 April 2010 - 15:49

  • 0
There's nothing really damn stupid that humans won't do © Terry Pratchett

#1299
Belfigor

Belfigor

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 546 сообщений
-45
  • Channel:Chibi Cartel Recruiting
  • Client:Eng

угу, называется ПКМ -> варп то 0 или выбрать из списка, годная тулза :mp_gy:

не, там в памяти значение патчится так, что включенный автопилот в 0 летит к гейту.
  • 0

4sirh1.jpg


#1300
DrunkenWolf

DrunkenWolf

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1300 сообщений
220
  • EVE Ingame:ушёл в реал
  • Corp:нет
  • Ally:нет
  • Client:Eng

В пандемиках довольно давно (судя по сообщениям) группа лиц явно использует эти эксплойты. Что мешает им использовать их в крупных? А ксати кто сказал что их не используют? мож и есть титаны пойманные благодаря этим багам, но этого мы никогда не узнаем, т.к. для убийства все равно нужно звать кучу народу. (кстати, как то в прошлом году в одном из описаний убийства титана было сообщение что один титан после варпа на спот и включения клоки был выбит из нее ковриком - коврик объяснил свое везение тем что видимо пробки закончили сканирование как раз в момент выхода титана из варпа ... а после объяснений существующего эксплойта - все уже может видется немного в другом ракурсе.


Не думаю, что Доджер использовал этот эксплоит год назад. Титаны ED/IRC действовали на грани риска, и рано или позже кто-то из них мог не успеть отварпать или заклочиться. Хотя история там была не до конца понятная, Доджер так и не раскрыл общественности тайну - как нашли титан в клоке, списали на шпиона или исключительное везение коврика и редкое стечение обстоятельств.

Но вот более свежий пример этого года - вели фрейтер по нулям, скаут был, в локале никого, соседние системы также проверены. И тут - мгновенное появление возле фрейтера рапиры и мачалки, далее понятный итог. Удивительно знакомые лица неотображаемых в локале пилотов?

http://kb.voodootech...il&kll_id=30930
  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users