RF-bug cheat forum RFonline

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » RF-bug cheat forum RFonline » Мануалы по пакетам » Самый Основной


Самый Основной

Сообщений 1 страница 29 из 29

1

мануал с которго начинал я сам

все нужные проги тут http://ifolder.ru/3393762
Все креки и проч к ним есть. Вирусов нет.

Подготовка и настройка
Распаковываем/устанавливаем вышеописанный инструментарий и не забываем его лечить предложенными таблетками. Для начала необходимо узнать IP адрес и порт игрового сервера. Для этого мы воспользуемся утилитой TCPView. Запускаем клиент RF Online, логинимся и выбираем сервер. Сворачиваем окно RF Online и запускаем TCPView. Сразу после запуска необходимо снять галку Options -> Resolve Addresses.
http://img489.imageshack.us/img489/452/57544161yy0.jpg
скрин1
RF_Online.bin => Remote Address: 81.176.70.167:27780. Таким образом мы выяснили IP адрес игрового сервера (81.176.70.167) и его порт (27780). Клиент и TCPView можно закрыть.
WPF представляет собой комплекс из 3 независимых модулей: патчер для L2Walker, верификационный сервер для L2Walker, а также PPC (WP Packet Converter). Соответственно, использовать мы будем только PPC. WPF PPC представляет собой SOCKS 5 прокси-сервер. Таким образом необходимо перенаправить трафик от RF_Online.bin на него (RF_Online.bin <-> WPF PPC <-> Game server). Для этого воспользуемся Proxifier'ом. Запускаем Proxifier и открываем Options -> Proxy settings -> Add . В качестве адреса указываем 127.0.0.1, а в качестве порта – 1777, протокол – SOCKS 5.
http://img78.imageshack.us/img78/8084/16060151al8.jpg
скрин 2
Далее открываем Options -> Proxification Rules. Выбираем Process only the following + manually proxified, снимаем галку с Loopback и жмем Add. Rule name: RFOnline, Application: RF_Online.bin, IP Ranges: 81.176.70.167, Port range: 27780.
http://img207.imageshack.us/img207/5686/50007909lt6.jpg
скрин 3
Настройка Proxifier'а закончена – его можно свернуть.
Теперь перейдем к WPF. Для начала можно остановить сервер верификации L2Walker’а: Verify Server -> Stop VS. Далее открываем вкладку Proxy P-C и включаем S5 Proxy 1 на 1777 порту, нажав на солнышко. Открываем P-C панель и жмем кнопку Добавить. Name: RFOnline.ru, Host/IP: 81.176.70.167, Port: 27780. Жмем OK.
http://img441.imageshack.us/img441/4010/34956528hv0.jpg
скрин 4
http://img472.imageshack.us/img472/8084/40572529rp1.jpg
скрин 5
Настройка завершена! Теперь трафик от RF_Online.bin, предназначенный для 81.176.70.167:27780, перенаправляется на WPF посредством Proxifier'а.

Непосредственное изучение пакетного уровня
Самое время запустить клиент RF Online (желательно в режиме окна). Логинимся, выбираем сервер и входим в игровой мир за своего персонажа. Сразу хочу отметить, что пакетный уровень RF Online отличается от пакетного уровня Lineage 2 прежде всего тем, что только часть пакетов передается в зашифрованном виде (причем достаточно хитро по сравнению с тем же шифрованием в Lineage 2). Таким образом, на данном этапе для большинства людей возможно изучение только незашифрованных пакетов. А те, кто владеют навыками дизассемблирования возможно преуспеют в изучении алгоритма шифрования пакетов в RF Online. Особый интерес представляют, несомненно, пакеты, которые передаются от клиента серверу. Изучать пакетный уровень мы будем на примере пакета, который передается серверу от клиента в незашифрованном виде, содержащий сообщение чата. Для начала немного опишу назначение вкладов WPF PPC: Server/Scripts – позволяет привязать к определенному серверу выполнение того или иного скрипта (до 3х штук). Links Online – отображает текущие активные соединения и информацию о них, а также позволяет отправлять произвольные пакеты (Send Raw Packet). Auto Logger – позволяет производить учет пакетов, которые передаются от клиента серверу и наоборот. ScriptTester – предназначен для отладки скриптов.
Перейдем от слов к делу! Открываем вкладку Auto Logger, выбираем соединенение RFOnline.ru и нажимаем Start log. Далее переключаемся на окно RF Online и пробуем написать что-нибудь в общий чат. Потом опять переключаемся на PPC и нажимаем Stop log.
http://img402.imageshack.us/img402/9734/34746219dl0.jpg
скрин 6
Теперь вы видим, что Auto Logger отловил пакеты, переданные и полученные за время его работы, и отобразил их в левой части окна. S>C означает, что пакет был передан сервером клиенту, а C>S – наоборот. Соответсвенно, нас интересуют пакеты C>S. Ищем пакет, которому соответствует переданное нами сообщение в чат. Он будет иметь примерно следующий вид:

Код:
[6585]          C>s             0ms.            12:01:21
-------------------------------------------------------------------------------
 TType: undef   Server: undef   ParseType: 2 (auto)    EnCode: undef (auto)
------- 0  1  2  3  4  5  6  7 -  8  9  A  B  C  D  E  F    -------------------
TType не определен(описание)
000000 23 00 02 02 1D 5B D2 F0 | E8 E0 F0 E8 E9 5D 4D 61     #....[Триарий]Ma
000010 73 74 65 72 6D 69 6E 64 | 20 3A 20 EF F0 E8 E2 E5     stermind.:.приве
000020 F2 21 00                                              т!.

Щелкаем по нему правой кнопкой, чтобы его скопировать в буфер обмена. Пакет представляется в виде ряда чисел в 16тиричной системе (слева). Справа представлен его символьный эквивалент в ANSI-ASCII http://pyldin.narod.ru/asc_tab.gif
скрин 7.

Давайте разберем его структуру:

23 00 02 02 1D 5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF F0 E8 E2 E5 F2 21 00

Первые 2 байта (23 00) соответствуют длине пакета в 16тиричной системе – 23. С помощью обычного калькулятора Windows в инженерном режиме можно перевести это число в 10тичную систему, более понятную нам. Переводим калькулятор в режим HEX (16тиричная), вводим 23 и переводим калькулятор в режим DEC (10тичная). Получаем 35. Т.е. число 23 в 16тиричной системе счисления равно 35 в 10тичной. Теперь давайте посчитаем число байтов в пакете: их ровно 35.
Следующие 2 байта (02 02) соответствуют типу пакета. Это пакет типа сообщение чата переданное от клиента серверу в общий чат.
Следующий байт (1D) – это длина сообщения в 16тиричной системе. За сообщения принимается: ”[Триарий]Mastermind : привет!” (ANSI-ASCII) или ”5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF F0 E8 E2 E5 F2 21” (в 16тиричной системе, ASCII Hex).
Следующие 1D байт или 29 в 10тичной системе счисления соответствуют сообщению.
Ну и последний байт (00) указывает на конец пакета. Теперь попробуем изменить этот пакет, чтобы потом его отправить и изучить поведение сервера на него, а именно убрать титул (”[Триарий]”), изменить ник на ”GM”, а также изменить само сообщение. Нагляднее всего это можно сделать с помощью WinHEX'а. Создаем новый файл произвольной длины (File -> New). Окно будет разбито условно на 2 части: слева будут числа в 16тиричной системе (ASCII Hex), а справа их символьные эквиваленты (ANSI-ASCII). В буфере обмена у нас все еще должен находиться наш пакет. Ставим указатель на первый байт (00) и жмем CTRL+V. В появившемся окне выбираем ASCII Hex, при этом должен вставиться наш пакет.
http://img74.imageshack.us/img74/3130/11wn3.jpg
скрин 8
Далее мы должны отредактировать сообщение по намеченной схеме. Проще всего это сделать в правой части. После того как мы отредактировали сообщение, изменилась его длина (5ый байт – 1D) и, соответственно, длина пакета (1ый байт – 23). Напоминаю, что длина нужна в 16тиричной системе. Выделяем пакет целиком (не забываем про конец пакета – 00), при этом в правом нижнем углу появиться значение длины выделенной области в 16тиричной системе (в нашем случае длины пакета – 1D). Проделываем аналогичные операции для определения длины сообщения – 17. Прописываем полученные значения в нужные места.
http://img444.imageshack.us/img444/1672/12ig5.jpg
мкрин 9
Снова выделяем пакет целиком и жмем CTRL+SHIFT+C (копируем в буфер обмена пакет в 16тиричной системе). Теперь самое время его отправить серверу и посмотреть его реакцию. Возвращаемся к WPF PPC, вкладка Link Online -> Send Raw Packet. Выбираем соединение – RFOnline.ru, вставляем наш пакет и жмем кнопку Серверу. Результат, как говориться, на лицо.

В принципе этот баг особой ценности не несет, скорее Just for fun, однако при различных разводах может быть очень кстати. Ради примера еще один пакет на отправку сообщения уже в чат гильдии:

33 00 02 63 FF FF FF FF 29 5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF EE F7 E5 EC F3 20 ED E5 20 EE E1 F9 E0 E5 EC F1 FF 3F 00

По сути все то же самое, только изменился тип пакета (02 63) - пакет типа сообщение чата переданное от клиента серверу в чат гильдии и появился непонятный довесок в виде 4 байт – FF FF FF FF, который, как я понял, никакого функционала не несет, но без него переданное сообщение в чате не появляется. Очень хочется надеяться, что если вы осилили данную статью, то теперь вы вполне способны самостоятельно разобрать оставшиеся пакеты сообщений чата (группа, личные сообщения, карта и т.п.) и не только, ведь главное – это стремление. Стремитесь и у вас все обязательно получиться!

(с) Mastermind
Последняя версия статьи доступна тут: allcheats.ru

если возникнут вопросы по пакетам вам сюда http://www.rf-cheats.ru/forum/showthread.p...%E0%EA%E5%F2%FBall
или на allcheats.ru

ПРОШУ ЗАМЕТИТЬ я не отрицаю что это НЕ МОЯ статья и если у кого возникают воросы то специально для них есть ссылка на ИМЕННО тот раздел форума где идет обсуждение (с) IFRIT

Отредактировано IFRIT (2008-04-08 00:08:11)

+3

2

это все лишь мануал к приложенному софту. на факт что значения ( port , ip адреса ) получанные вами в ходе ваших опытов совпадут с теми что приведены выше.

0

3

Кстати серьезная поправка для тех, кто не знает: данные в компьютере представляются в обратном порядке (от младшего к старшему), т.е. слово: 23 00 на самом деле выглядит как 00 23.
И еще WinHex может сам переводить в десятичную систему: для этого ставим курсор на младший байт интересующего значения и смотрим на панели Data Interpreter нужнее нам значение (выбор зависит от того, сколько байт смотрим: 8 bit = 1 байт, 16 bit = 2 байта (слово), 32 bit = 4 байта (двойное слово)).

+2

4

Ифрит огромное спасибо!!! Начал осваивать пакеты...активно ищу пакеты на заточку ))

0

5

Большое спасибо. Разобрался с пакетами. Есть вопрос - когда что-нибудь продаешь, начисление тебе денег это c-s или s-c? Вообще возможно изменять количество денег с помощью пакетов?

0

6

Спасибо! но есть вопрос. когда идет расчет урона, то данные передаются от клиента(т.е. их можно подменить) или это все рассчитывается на сервере а от клиента передается только сам факт атаки?

0

7

они идут шифорвкой с ОЧ мутными коэфициентам

эт те не рагнарок где все пакеты (даж на опыт) ФИКСИРОВАНЫЕ о_О

0

8

Вот вам последняя версия WP665F

0

9

эххххх  ифрит плзз обьясни  вот после скрина 5  когда преключаемся на Auto Logger у мя там всё пусто как добавить RFonline???
я всё пересматривал перепробывал непонимаю ((((

0

10

запусти клиент, после того, как настроишь.

0

11

да я так и сделал всё по инструкцие  вот у мя также как на скрине 5  потом я захожу в RF захожу за своего перса в оконном режиме потом сворачиваю и  потом как показанно на скрине 6 открываю вкладку Auto Logger но там етого ничего нет! там всё пусто ((((
я много раз всё удалял и начинал сначал всёравно там пусто ((((  чё делать?   :'(

0

12

Leg1oNsX написал(а):

да я так и сделал всё по инструкцие  вот у мя также как на скрине 5  потом я захожу в RF захожу за своего перса в оконном режиме потом сворачиваю и  потом как показанно на скрине 6 открываю вкладку Auto Logger но там етого ничего нет! там всё пусто ((((я много раз всё удалял и начинал сначал всёравно там пусто ((((  чё делать?

Может IP серва не так указал или еще что-то, у меня то же первый раз такая проблема была, дак я после настройки Proxifiera, зашел в папку где он установлен, там ярлык: NetConf, запусти его, далее Reconfigure (Proxifier сверни до етого). Теперь попробуй проверь, может получится, еще можно пользоваться другой программой вместо Proxifier'a, MiniProxer'ом, или вообще новой версией WPF'a 6.05, там уже встроенный переадресовщик трафика.

0

13

аа вввооооо!!!!!!! всё точно получилось спасибо!!!  :)

0

14

парни , такая же проблема , на 5 скрине не получается(  , обьясни че ты поменял пожалуйста , мож хоть так в меня получется

0

15

Народ можете обьяснить как закодировать русские символы в WinHex-е. как не пробовал всё равно получаются иероглифы.

0

16

Попробуй другой хекс-редактор, например xvi32

0

17

прошу прощения не подскажете если я не играю на офф серверах то мне там как показано в 5 скрине в name писать rfonline.ru или название моего сервера?

0

18

народ подскажите пожалуйсто,я когда пакет отправляю меня из игры выкидывает,с чем это может быть связано

0

19

Это может быть связано с коэффициентом кривизны ваших рук. Просто сервер охреневает от вашего пакета и выкидывает. Нужно думать, что отправляете, а не просто с потолка цифирки в пакет вписывать. Хотя есть и такой способ поиска чудес, но вот только надоест все время заново подключаться =)

Отредактировано Noob (2008-06-20 10:53:59)

+1

20

хахаха нет виросов..  в WPF 2 трояна сидит!!!
у меня аваст

Люди может мне ктонить дать ссылку на чистый WPF ? ТОКО НЕ НОВУЮ ВЕРСИЮ с ней у меня не работает....

Отредактировано Leg1oNsX (2008-06-23 19:54:45)

0

21

Это не троян, а трояно-подобный процесс (о как!), у меня Каспер тожа вижжит на него, но ничего страшного в нем нет он просто перехватывает твой трафик и все, если интересно то вот детали:

Sniffer.Win32.WpePro.a

Детектирование добавлено 18 янв 2005
Описание опубликовано 11 май 2005
Поведение    Sniffer

Технические детали
Программа — перехватчик сетевого трафика. Производит перехват трафика указанного приложения. Для активации функции перехвата внедряет свою DLL-библиотеку в адресное пространство указанного процесса, после чего замещает функции WinSock своими.

0

22

очень многа букаф еле осилил особенно последние о перехвате травика...

0

23

Я может и невнимательно смотрел, но...есть ли где на форуме поподробней о работе с WinHex??  Или мне в инете искать мануал?

0

24

со 2 всёё проще

0

25

R1baSOm написал(а):

Народ можете обьяснить как закодировать русские символы в WinHex-е. как не пробовал всё равно получаются иероглифы.

Работай с ранними версиями программы - 10-11 - а те что віше - таки глючат с русским.

0

26

объясните нубу для чего это?)

0

27

ктобы ещё объяснил где набиваются сообщения ...

0

28

все понятно)))

0

29

IFRIT написал(а):

они идут шифорвкой с ОЧ мутными коэфициентам

эт те не рагнарок где все пакеты (даж на опыт) ФИКСИРОВАНЫЕ о_О

Подпись автора

    Админ Здесь Я
    http://www.danasoft.com/sig/IF667.jpg
    МОЁ ИМХО расшифорвывается как Имею Мненние Хрен Оспоришь
    Читаем правила
    http://gs9.rimg.info/245fde407f6e4739a22448fe831fcb37.png

А у меня вот такой вопрос - Интересуют пакеты ПВ: Возможно ли не расшивровывая сам пакет, просто его продублировать? Ну скажем удачную точку отправить 12 раз серверу? Если конечно поймал нужный пакет. Вообще с ПВ этот софт работает?

0


Вы здесь » RF-bug cheat forum RFonline » Мануалы по пакетам » Самый Основной