[реклама вместо картинки]
html counterсчетчик посетителей сайта

RF-bug cheat forum RFonline

Объявление

[реклама вместо картинки]
Добро пожаловать!

РЕГИСТРАЦИЯ пользователей производится по E-mail. По всем вопросам обращаться в ICQ Suppport'ов (см. контакты)
[реклама вместо картинки]
05. 04. 08. Форум начал работу

ВСЕМ ПРИШЕДШИМ

Настоятельно рекомендуется опубликовать полную информации "о себе" а так же НИКИ на разных форумах
(возможно понадобится ваша помощь в вынимании инфы)

10.07.08 Из-за участившегося крысятничества наших багов и софта, открыт новый раздел на форуме (скрытый от посторонних глаз). Теперь все самое вкусное там! Для просмотра данного раздела вам нужно набрать 60 постов.
14.07.08 Приносим наши извенения из-за постоянных перебоев в работе форума. Траблы не у нас, а на сервисе mybb.

19.07.08 ДЛЯ ТУПЫХ МАРГИНАЛОВ ПОВТОРЯЕМ: Во всех разделах форума - счетчик сообщений отключен (т.е. посты за ваши сообщения начисляем МЫ и хоть 1000 сообщений оставьте, будет в счетчике - 0)
[реклама вместо картинки] [реклама вместо картинки]
ICQ: ICQ status 431632444 - Djet ,ICQ status 484899477 - Неняшко (Noob_Killer) ,ICQ status 419552651 - IFRIT ,
ICQ status 492143322 - Drozh ,ICQ status 331573269 - faqqq
Пишите в любое время как только SUPPORT появится вам ответят.
P.S. Мы не рассказываем о читах, а даём справки о работе форума,
помогаем при регистрации, и можем ответить на некоторые игровые вопросы.
(Справки о читах мы даём только в случае, если вы укажите свой логин
и на нём будет содержаться нужное кол-во постов для просмотра запрашиваемого чита.)

________________________________________________________
Администраторы не дают скрытую информацию с форума и не продают её за деньги.
Также просим Вас уважать администраторов. Сообщения в низкопоставленном тоне
рассматриваться не будут, а пославшие их будут
заигнорены.
Также вы можете написать Администратору форума перейдя по этой ссылке

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » RF-bug cheat forum RFonline » Мануалы по пакетам » Самый Основной


Самый Основной

Сообщений 1 страница 29 из 29

1

мануал с которго начинал я сам

все нужные проги тут http://ifolder.ru/3393762
Все креки и проч к ним есть. Вирусов нет.

Подготовка и настройка
Распаковываем/устанавливаем вышеописанный инструментарий и не забываем его лечить предложенными таблетками. Для начала необходимо узнать IP адрес и порт игрового сервера. Для этого мы воспользуемся утилитой TCPView. Запускаем клиент RF Online, логинимся и выбираем сервер. Сворачиваем окно RF Online и запускаем TCPView. Сразу после запуска необходимо снять галку Options -> Resolve Addresses.
[реклама вместо картинки]
скрин1
RF_Online.bin => Remote Address: 81.176.70.167:27780. Таким образом мы выяснили IP адрес игрового сервера (81.176.70.167) и его порт (27780). Клиент и TCPView можно закрыть.
WPF представляет собой комплекс из 3 независимых модулей: патчер для L2Walker, верификационный сервер для L2Walker, а также PPC (WP Packet Converter). Соответственно, использовать мы будем только PPC. WPF PPC представляет собой SOCKS 5 прокси-сервер. Таким образом необходимо перенаправить трафик от RF_Online.bin на него (RF_Online.bin <-> WPF PPC <-> Game server). Для этого воспользуемся Proxifier'ом. Запускаем Proxifier и открываем Options -> Proxy settings -> Add . В качестве адреса указываем 127.0.0.1, а в качестве порта – 1777, протокол – SOCKS 5.
[реклама вместо картинки]
скрин 2
Далее открываем Options -> Proxification Rules. Выбираем Process only the following + manually proxified, снимаем галку с Loopback и жмем Add. Rule name: RFOnline, Application: RF_Online.bin, IP Ranges: 81.176.70.167, Port range: 27780.
[реклама вместо картинки]
скрин 3
Настройка Proxifier'а закончена – его можно свернуть.
Теперь перейдем к WPF. Для начала можно остановить сервер верификации L2Walker’а: Verify Server -> Stop VS. Далее открываем вкладку Proxy P-C и включаем S5 Proxy 1 на 1777 порту, нажав на солнышко. Открываем P-C панель и жмем кнопку Добавить. Name: RFOnline.ru, Host/IP: 81.176.70.167, Port: 27780. Жмем OK.
[реклама вместо картинки]
скрин 4
[реклама вместо картинки]
скрин 5
Настройка завершена! Теперь трафик от RF_Online.bin, предназначенный для 81.176.70.167:27780, перенаправляется на WPF посредством Proxifier'а.

Непосредственное изучение пакетного уровня
Самое время запустить клиент RF Online (желательно в режиме окна). Логинимся, выбираем сервер и входим в игровой мир за своего персонажа. Сразу хочу отметить, что пакетный уровень RF Online отличается от пакетного уровня Lineage 2 прежде всего тем, что только часть пакетов передается в зашифрованном виде (причем достаточно хитро по сравнению с тем же шифрованием в Lineage 2). Таким образом, на данном этапе для большинства людей возможно изучение только незашифрованных пакетов. А те, кто владеют навыками дизассемблирования возможно преуспеют в изучении алгоритма шифрования пакетов в RF Online. Особый интерес представляют, несомненно, пакеты, которые передаются от клиента серверу. Изучать пакетный уровень мы будем на примере пакета, который передается серверу от клиента в незашифрованном виде, содержащий сообщение чата. Для начала немного опишу назначение вкладов WPF PPC: Server/Scripts – позволяет привязать к определенному серверу выполнение того или иного скрипта (до 3х штук). Links Online – отображает текущие активные соединения и информацию о них, а также позволяет отправлять произвольные пакеты (Send Raw Packet). Auto Logger – позволяет производить учет пакетов, которые передаются от клиента серверу и наоборот. ScriptTester – предназначен для отладки скриптов.
Перейдем от слов к делу! Открываем вкладку Auto Logger, выбираем соединенение RFOnline.ru и нажимаем Start log. Далее переключаемся на окно RF Online и пробуем написать что-нибудь в общий чат. Потом опять переключаемся на PPC и нажимаем Stop log.
[реклама вместо картинки]
скрин 6
Теперь вы видим, что Auto Logger отловил пакеты, переданные и полученные за время его работы, и отобразил их в левой части окна. S>C означает, что пакет был передан сервером клиенту, а C>S – наоборот. Соответсвенно, нас интересуют пакеты C>S. Ищем пакет, которому соответствует переданное нами сообщение в чат. Он будет иметь примерно следующий вид:

Код:
[6585]          C>s             0ms.            12:01:21
-------------------------------------------------------------------------------
 TType: undef   Server: undef   ParseType: 2 (auto)    EnCode: undef (auto)
------- 0  1  2  3  4  5  6  7 -  8  9  A  B  C  D  E  F    -------------------
TType не определен(описание)
000000 23 00 02 02 1D 5B D2 F0 | E8 E0 F0 E8 E9 5D 4D 61     #....[Триарий]Ma
000010 73 74 65 72 6D 69 6E 64 | 20 3A 20 EF F0 E8 E2 E5     stermind.:.приве
000020 F2 21 00                                              т!.

Щелкаем по нему правой кнопкой, чтобы его скопировать в буфер обмена. Пакет представляется в виде ряда чисел в 16тиричной системе (слева). Справа представлен его символьный эквивалент в ANSI-ASCII http://pyldin.narod.ru/asc_tab.gif
скрин 7.

Давайте разберем его структуру:

23 00 02 02 1D 5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF F0 E8 E2 E5 F2 21 00

Первые 2 байта (23 00) соответствуют длине пакета в 16тиричной системе – 23. С помощью обычного калькулятора Windows в инженерном режиме можно перевести это число в 10тичную систему, более понятную нам. Переводим калькулятор в режим HEX (16тиричная), вводим 23 и переводим калькулятор в режим DEC (10тичная). Получаем 35. Т.е. число 23 в 16тиричной системе счисления равно 35 в 10тичной. Теперь давайте посчитаем число байтов в пакете: их ровно 35.
Следующие 2 байта (02 02) соответствуют типу пакета. Это пакет типа сообщение чата переданное от клиента серверу в общий чат.
Следующий байт (1D) – это длина сообщения в 16тиричной системе. За сообщения принимается: ”[Триарий]Mastermind : привет!” (ANSI-ASCII) или ”5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF F0 E8 E2 E5 F2 21” (в 16тиричной системе, ASCII Hex).
Следующие 1D байт или 29 в 10тичной системе счисления соответствуют сообщению.
Ну и последний байт (00) указывает на конец пакета. Теперь попробуем изменить этот пакет, чтобы потом его отправить и изучить поведение сервера на него, а именно убрать титул (”[Триарий]”), изменить ник на ”GM”, а также изменить само сообщение. Нагляднее всего это можно сделать с помощью WinHEX'а. Создаем новый файл произвольной длины (File -> New). Окно будет разбито условно на 2 части: слева будут числа в 16тиричной системе (ASCII Hex), а справа их символьные эквиваленты (ANSI-ASCII). В буфере обмена у нас все еще должен находиться наш пакет. Ставим указатель на первый байт (00) и жмем CTRL+V. В появившемся окне выбираем ASCII Hex, при этом должен вставиться наш пакет.
[реклама вместо картинки]
скрин 8
Далее мы должны отредактировать сообщение по намеченной схеме. Проще всего это сделать в правой части. После того как мы отредактировали сообщение, изменилась его длина (5ый байт – 1D) и, соответственно, длина пакета (1ый байт – 23). Напоминаю, что длина нужна в 16тиричной системе. Выделяем пакет целиком (не забываем про конец пакета – 00), при этом в правом нижнем углу появиться значение длины выделенной области в 16тиричной системе (в нашем случае длины пакета – 1D). Проделываем аналогичные операции для определения длины сообщения – 17. Прописываем полученные значения в нужные места.
[реклама вместо картинки]
мкрин 9
Снова выделяем пакет целиком и жмем CTRL+SHIFT+C (копируем в буфер обмена пакет в 16тиричной системе). Теперь самое время его отправить серверу и посмотреть его реакцию. Возвращаемся к WPF PPC, вкладка Link Online -> Send Raw Packet. Выбираем соединение – RFOnline.ru, вставляем наш пакет и жмем кнопку Серверу. Результат, как говориться, на лицо.

В принципе этот баг особой ценности не несет, скорее Just for fun, однако при различных разводах может быть очень кстати. Ради примера еще один пакет на отправку сообщения уже в чат гильдии:

33 00 02 63 FF FF FF FF 29 5B D2 F0 E8 E0 F0 E8 E9 5D 4D 61 73 74 65 72 6D 69 6E 64 20 3A 20 EF EE F7 E5 EC F3 20 ED E5 20 EE E1 F9 E0 E5 EC F1 FF 3F 00

По сути все то же самое, только изменился тип пакета (02 63) - пакет типа сообщение чата переданное от клиента серверу в чат гильдии и появился непонятный довесок в виде 4 байт – FF FF FF FF, который, как я понял, никакого функционала не несет, но без него переданное сообщение в чате не появляется. Очень хочется надеяться, что если вы осилили данную статью, то теперь вы вполне способны самостоятельно разобрать оставшиеся пакеты сообщений чата (группа, личные сообщения, карта и т.п.) и не только, ведь главное – это стремление. Стремитесь и у вас все обязательно получиться!

(с) Mastermind
Последняя версия статьи доступна тут: allcheats.ru

если возникнут вопросы по пакетам вам сюда http://www.rf-cheats.ru/forum/showthread.p...%E0%EA%E5%F2%FBall
или на allcheats.ru

ПРОШУ ЗАМЕТИТЬ я не отрицаю что это НЕ МОЯ статья и если у кого возникают воросы то специально для них есть ссылка на ИМЕННО тот раздел форума где идет обсуждение (с) IFRIT

Отредактировано IFRIT (2008-04-08 00:08:11)

+3

2

это все лишь мануал к приложенному софту. на факт что значения ( port , ip адреса ) получанные вами в ходе ваших опытов совпадут с теми что приведены выше.

0

3

Кстати серьезная поправка для тех, кто не знает: данные в компьютере представляются в обратном порядке (от младшего к старшему), т.е. слово: 23 00 на самом деле выглядит как 00 23.
И еще WinHex может сам переводить в десятичную систему: для этого ставим курсор на младший байт интересующего значения и смотрим на панели Data Interpreter нужнее нам значение (выбор зависит от того, сколько байт смотрим: 8 bit = 1 байт, 16 bit = 2 байта (слово), 32 bit = 4 байта (двойное слово)).

+2

4

Ифрит огромное спасибо!!! Начал осваивать пакеты...активно ищу пакеты на заточку ))

0

5

Большое спасибо. Разобрался с пакетами. Есть вопрос - когда что-нибудь продаешь, начисление тебе денег это c-s или s-c? Вообще возможно изменять количество денег с помощью пакетов?

0

6

Спасибо! но есть вопрос. когда идет расчет урона, то данные передаются от клиента(т.е. их можно подменить) или это все рассчитывается на сервере а от клиента передается только сам факт атаки?

0

7

они идут шифорвкой с ОЧ мутными коэфициентам

эт те не рагнарок где все пакеты (даж на опыт) ФИКСИРОВАНЫЕ о_О

0

8

Вот вам последняя версия WP665F

0

9

эххххх  ифрит плзз обьясни  вот после скрина 5  когда преключаемся на Auto Logger у мя там всё пусто как добавить RFonline???
я всё пересматривал перепробывал непонимаю ((((

0

10

запусти клиент, после того, как настроишь.

0

11

да я так и сделал всё по инструкцие  вот у мя также как на скрине 5  потом я захожу в RF захожу за своего перса в оконном режиме потом сворачиваю и  потом как показанно на скрине 6 открываю вкладку Auto Logger но там етого ничего нет! там всё пусто ((((
я много раз всё удалял и начинал сначал всёравно там пусто ((((  чё делать?   :'(

0

12

Leg1oNsX написал(а):

да я так и сделал всё по инструкцие  вот у мя также как на скрине 5  потом я захожу в RF захожу за своего перса в оконном режиме потом сворачиваю и  потом как показанно на скрине 6 открываю вкладку Auto Logger но там етого ничего нет! там всё пусто ((((я много раз всё удалял и начинал сначал всёравно там пусто ((((  чё делать?

Может IP серва не так указал или еще что-то, у меня то же первый раз такая проблема была, дак я после настройки Proxifiera, зашел в папку где он установлен, там ярлык: NetConf, запусти его, далее Reconfigure (Proxifier сверни до етого). Теперь попробуй проверь, может получится, еще можно пользоваться другой программой вместо Proxifier'a, MiniProxer'ом, или вообще новой версией WPF'a 6.05, там уже встроенный переадресовщик трафика.

0

13

аа вввооооо!!!!!!! всё точно получилось спасибо!!!  :)

0

14

парни , такая же проблема , на 5 скрине не получается(  , обьясни че ты поменял пожалуйста , мож хоть так в меня получется

0

15

Народ можете обьяснить как закодировать русские символы в WinHex-е. как не пробовал всё равно получаются иероглифы.

0

16

Попробуй другой хекс-редактор, например xvi32

0

17

прошу прощения не подскажете если я не играю на офф серверах то мне там как показано в 5 скрине в name писать rfonline.ru или название моего сервера?

0

18

народ подскажите пожалуйсто,я когда пакет отправляю меня из игры выкидывает,с чем это может быть связано

0

19

Это может быть связано с коэффициентом кривизны ваших рук. Просто сервер охреневает от вашего пакета и выкидывает. Нужно думать, что отправляете, а не просто с потолка цифирки в пакет вписывать. Хотя есть и такой способ поиска чудес, но вот только надоест все время заново подключаться =)

Отредактировано Noob (2008-06-20 10:53:59)

+1

20

хахаха нет виросов..  в WPF 2 трояна сидит!!!
у меня аваст

Люди может мне ктонить дать ссылку на чистый WPF ? ТОКО НЕ НОВУЮ ВЕРСИЮ с ней у меня не работает....

Отредактировано Leg1oNsX (2008-06-23 19:54:45)

0

21

Это не троян, а трояно-подобный процесс (о как!), у меня Каспер тожа вижжит на него, но ничего страшного в нем нет он просто перехватывает твой трафик и все, если интересно то вот детали:

Sniffer.Win32.WpePro.a

Детектирование добавлено 18 янв 2005
Описание опубликовано 11 май 2005
Поведение    Sniffer

Технические детали
Программа — перехватчик сетевого трафика. Производит перехват трафика указанного приложения. Для активации функции перехвата внедряет свою DLL-библиотеку в адресное пространство указанного процесса, после чего замещает функции WinSock своими.

0

22

очень многа букаф еле осилил особенно последние о перехвате травика...

0

23

Я может и невнимательно смотрел, но...есть ли где на форуме поподробней о работе с WinHex??  Или мне в инете искать мануал?

0

24

со 2 всёё проще

0

25

R1baSOm написал(а):

Народ можете обьяснить как закодировать русские символы в WinHex-е. как не пробовал всё равно получаются иероглифы.

Работай с ранними версиями программы - 10-11 - а те что віше - таки глючат с русским.

0

26

объясните нубу для чего это?)

0

27

ктобы ещё объяснил где набиваются сообщения ...

0

28

все понятно)))

0

29

IFRIT написал(а):

они идут шифорвкой с ОЧ мутными коэфициентам

эт те не рагнарок где все пакеты (даж на опыт) ФИКСИРОВАНЫЕ о_О

Подпись автора

    Админ Здесь Я
    http://www.danasoft.com/sig/IF667.jpg
    МОЁ ИМХО расшифорвывается как Имею Мненние Хрен Оспоришь
    Читаем правила
    [взломанный сайт]

А у меня вот такой вопрос - Интересуют пакеты ПВ: Возможно ли не расшивровывая сам пакет, просто его продублировать? Ну скажем удачную точку отправить 12 раз серверу? Если конечно поймал нужный пакет. Вообще с ПВ этот софт работает?

0


Вы здесь » RF-bug cheat forum RFonline » Мануалы по пакетам » Самый Основной