+1
Bildiğim kadarıyla bu kod oyunda oluşan hatalarda game.core verditen komut hani teknik bir açıklama yapamam ama exploit vs. vs. gibi şeylerle mysql veya farklı bir birime zarar verildiyse bunu core vermeyi kapatarak nasıl fixlemiş oluyoruz. Hatta core vermesi daha iyi en azından bir hata olduğunun farkına varırız. X kişisi exploit vs. gibi şeylerle mysql'e zarar verdiyse bunu bu şekilde fixlemenin bir imkanı yok gibi.
@Shorty @DUNNING KRUGER
Benim elimdeki (örnek) exploit programı şuan sadece 34k ve 40250 game sürümlerinde denendi olumlu sonuç alındı. Bu olay hakkında fazla bilgim yok ancak aklıma gelebilecek tek çare shutdown komudunu silmekten geçti. Söylediğiniz gibi en ufak bir hatada oyun bize haber vermek için thecore_shutdown komudunu kullanarak oyunu kapatıyor biliyorum ancak exploitin nereye yerleştiğini bilmediğimiz için bu çözüm çaresiz bir insanın tek umudu gibi duruyor. Exploit'in dll dosyası aşağıda gördüğünüz gibi, bunu unpack edebilirsek içerisindeki kodları okuyabilir ve yorumlayabiliriz. Diğer üst sürüm gamelerde exploit için yapan kişi 200 euro istiyor onuda verecek göz yok bende

Exploit (DLL) :
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
durda.........
Dostum konuyu tam okumamışsın herhalde?
Eğer serveriniz sürekli kapanıyorsa bu çözümü uygulayın. Bu çözümü eğer çok çaresizseniz uygulayın.
Diye belirttim ve konuda bunu eğer sorununuz yoksa asla uygulamayın diye bildiride mesajda geçtim anladın mı? Serveri sürekli kapanan kardeşlerimiz varsa ve sorunun nereden kaynaklandığını bulamıyorlarsa bunu uygulasınlar diye yazıya bilgi ekledim. Söylediğiniz doğru ancak benimde aynını konuda belirttiğimi görememişsiniz.
Öncelikle şeytana papucunu ters giydirirsiniz.Çok güzel bilinçli bir şekilde çarpıtma yapıyorsunuz.Forumu aktif kullanan biri değilim fakat denk geldi bu konu.Bir iki şey yazmak istedim.
Konuya yüklenen video; (Bilinçli bir çarpıtma yapılıp düzenlenmiş.)
4 yıl önce yüklenen video ,düzenleme yaptığın videonun orjinali.(yıl 2013)
Verdiğin dosyaya güvenmediğim için detaylı analiz yapmadım.Fakat string'lerden yola çıkarak ufak bir şey açıklayacağım.(Dosyaya güveniyorsanız debug modunda gönderilen paketi görebilirsiniz..)
df-exploit.dll
packet: %d
Ismeretlen packet: %d
Thread started
exploit
dll injected!
SendID
Hardware
query
auction
send packet
send packet2
List packet
auctionitemstart
Error
List packet
auctionitemend
Error
List packet
id: %d, vnum: %d, seller: %s
Error
Diyelimki auction üzerinden paket göndererek böyle bir şey yapıyor.Server kısmında aktif olmadığı için bunu karşılayan bir şey yok.Ha asdbasdb diye bir paket göndermişsin ha auction paketini, çünkü tanımlı değil.Kaldıki client taraflıda aktif değil.
#ifdef __AUCTION__
// Argument? ??? cmd? ?? ???.
typedef struct SPacketCGAuctionCmd
{
BYTE bHeader;
BYTE cmd;
int arg1;
int arg2;
int arg3;
int arg4;
} TPacketCGAuctionCmd;
typedef struct SPacketGCAuctionItemListPack
{
BYTE bHeader;
BYTE bNumbers;
} TPacketGCAuctionItemListPack;
#endif
Anlatıldığı gibide bir "SSH" erişimi söz konusu değil.Terminal bir bağlantı olmadan bahsedilen bağlantı gerçekleştirilemez.Videoların çoğundada kullanılan kapatma yöntemi 2012 civarlarında "2089-2089M" gamede olan P2P ile alakalı durumdu.Yani reboot değil, asıl sunucuya gönderilen komut "shutdown".Merak giderilmesi için 2089-2089M gamede LoginChecker ile deneyebilirler.Başarılı bağlantı ardından kullanabileceğiniz komutlar aşağıdadır.Config kısmıda var.Lakin fazla uzatmaya gerek yok.
IS_SERVER_UP,IS_PASSPOD_UP,USER_COUNT,PACKET_INFO,PROFILE,NOTICE ,CLOSE_PASSPOD,OPEN_PASSPOD,SHUTDOWN,SHUTDOWN_ONLY,RELOAD_CRC ,CHECK_CLIENT_VERSION,RELOAD,EVENT,BLOCK_CHAT,PRIV_EMPIRE,BLOCK_EXCEPTION,SIEGE
Lütfen bu tür komplo teorileri planlayıp milletin kafasını bulandırmayın, yakışı durmuyor.
Konuya yüklenen video; (Bilinçli bir çarpıtma yapılıp düzenlenmiş.)
4 yıl önce yüklenen video ,düzenleme yaptığın videonun orjinali.(yıl 2013)
Verdiğin dosyaya güvenmediğim için detaylı analiz yapmadım.Fakat string'lerden yola çıkarak ufak bir şey açıklayacağım.(Dosyaya güveniyorsanız debug modunda gönderilen paketi görebilirsiniz..)
df-exploit.dll
packet: %d
Ismeretlen packet: %d
Thread started
exploit
dll injected!
SendID
Hardware
query
auction
send packet
send packet2
List packet
auctionitemstart
Error
List packet
auctionitemend
Error
List packet
id: %d, vnum: %d, seller: %s
Error
Diyelimki auction üzerinden paket göndererek böyle bir şey yapıyor.Server kısmında aktif olmadığı için bunu karşılayan bir şey yok.Ha asdbasdb diye bir paket göndermişsin ha auction paketini, çünkü tanımlı değil.Kaldıki client taraflıda aktif değil.
#ifdef __AUCTION__
// Argument? ??? cmd? ?? ???.
typedef struct SPacketCGAuctionCmd
{
BYTE bHeader;
BYTE cmd;
int arg1;
int arg2;
int arg3;
int arg4;
} TPacketCGAuctionCmd;
typedef struct SPacketGCAuctionItemListPack
{
BYTE bHeader;
BYTE bNumbers;
} TPacketGCAuctionItemListPack;
#endif
Anlatıldığı gibide bir "SSH" erişimi söz konusu değil.Terminal bir bağlantı olmadan bahsedilen bağlantı gerçekleştirilemez.Videoların çoğundada kullanılan kapatma yöntemi 2012 civarlarında "2089-2089M" gamede olan P2P ile alakalı durumdu.Yani reboot değil, asıl sunucuya gönderilen komut "shutdown".Merak giderilmesi için 2089-2089M gamede LoginChecker ile deneyebilirler.Başarılı bağlantı ardından kullanabileceğiniz komutlar aşağıdadır.Config kısmıda var.Lakin fazla uzatmaya gerek yok.
IS_SERVER_UP,IS_PASSPOD_UP,USER_COUNT,PACKET_INFO,PROFILE,NOTICE ,CLOSE_PASSPOD,OPEN_PASSPOD,SHUTDOWN,SHUTDOWN_ONLY,RELOAD_CRC ,CHECK_CLIENT_VERSION,RELOAD,EVENT,BLOCK_CHAT,PRIV_EMPIRE,BLOCK_EXCEPTION,SIEGE
Lütfen bu tür komplo teorileri planlayıp milletin kafasını bulandırmayın, yakışı durmuyor.
Son düzenleme:
- Durum
- Üzgünüz bu konu cevaplar için kapatılmıştır...
Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)
Benzer konular
- Cevaplar
- 1
- Görüntüleme
- 32
- Cevaplar
- 2
- Görüntüleme
- 83
- Cevaplar
- 1
- Görüntüleme
- 21
- Cevaplar
- 4
- Görüntüleme
- 615
Altın Konu
Web Uygulama Güvenliği Nedir?
- Cevaplar
- 3
- Görüntüleme
- 57
