Codfan's Call of Duty blog

Call of Duty játékkal foglalkozó blog. Hírek, más szemmel. A helyesírás senkit nem érdekel, a csúnya beszéd ér, go kommentelni. Az itt megtalálható írások a személyes dolgaim, az okosságok kizárólag útmutatás céljából vannak, hivatkozni rájuk semmilyen körülmények között nem javasolt.

CBadmin

Nincs megjeleníthető elem

Friss topikok

  • klank: ott az egerem xd (2009.07.04. 13:35) Az RSS előnye
  • r1zsa: Yo sztori, akárki írta :) Nekem nincs ilyen problémám és sosem volt. Sosem nyúltam csaláshoz, lehe... (2009.02.03. 19:59) Aimbot #50104
  • danzel: szerintem általába jók a lanok még akkor is ha cska kevés ember jön el. mert feelingesebb mint ott... (2008.10.09. 14:42) csak pár magvas BECUP gondolat
  • HeNtEs: Köszönjük az észrevételeket és teljes mértékben dolgozunk, hogy minden igényt kielégítsünk. Fárado... (2008.09.04. 17:48) Total oldalcsalád
  • apokr1f: szüKség csak nem veszi be a kacsacsőrt (2008.08.07. 13:28) PunkBuster a CoD5-ben is

HTML

Elvetemült PunkBuster

2008.03.28. 14:59 codfan

Elég nagy cigóság történt néhány napja a PB körül (de mivel nem vagyok netözelben csak most jut idő ilyenre). Inkább az információ áramlás szekvenciájában írnám le az esetet.
Olvastam, hogy az Evenbalance (aki a PB-t csinálja) kiadott egy közleményt, miszerin ők ritkán adnak ki közleményeket, de most mégis kivételt tesznek. A dolog úgy folytatódott, hogy abszolút korrekt módon bevallják, hogy az utóbbi időben milyen keményen is dolgoztak a PB-n, mennyire jó is lett az és a csalók mennyire hátrányban is vannak. Aztán valahol a sorok között kitűnt valami olyasmi, hogy bug volt a programban, ami miatt fals pozitív banok léptek életbe és kérik a szerverek adminjait, hogy az elmúlt két napban történt banokat kezeljék rugalmasan, mivel sokan kaptak alaptalanul bant (itt jegyezném meg, hogy az EB álláspontja szerint nem létezik).

Hülye én sem vagyok, kilóméterekről lehet látni, hogy itt valamit istentelenül elkúrtak, egyébként nem kellett volna közleményt kiadni. Ekkor meglátogattam a "másik oldalt", hátha van némi információ az esetről. Volt. Elég kemény.
Azon a bizonyos másik oldalon kiderült, hogy bizony az egész lavina elindítója a netcoders volt. De mielőtt bárki elkezdene "weblap hekkelés" címszavakat keresni a gugliban, javaslom folytassa az olvasást.

A dolog valahogy úgy indult, hogy a csítkóderek rájöttek, hogy azokat a csalásokat, amiket az PB programozói nem tudtak (vagy szimplán basztak) visszafejteni, hogy rendesen tudjanak lenyomatot keresni róla a memóriában, úgy oldották meg, hogy a csítre jellemző stringmintákat rakták be az adatbázisba.

A PB-ről tudni kell, hogy a teljes memóriánkat figyeli, nem csak a célfolyamatot. Ez azt jelenti, hogy ha bárhol a memóriában megtalálja azt a mintát, kivág, függetlenül attól, hogy az a játékból érkezett-e vagy sem. Aztán még azt sem árt tudni, hogy bizonyos programok (irc, msn, xfire) hasonló módon tárolják a memóriában a dolgokat.
Akinek még nem sikerült párosítani az almákat, ha irc-en jön egy olyan üzenet, amit a PB felismer, az illető pedig pont fent vagy egy PBs szerveren (többnyire akármilyen játék), az bizony repül kifele nagy ívben, szankciók, satöbbi.

Ezt a trükköt játszoták meg a csítkóderek, remélve, hogy az EB elismeri a hibát, ami nem történt meg. Ugyan ki hinne a csalóknak? Ezért úgy döntöttek, hogy olyanok ellen vetik be, akikre már mindenképp hallgatni kell. Itt jött képbe a crossfire.nu (lövésem nincs ez micsoda, közelítőleg valami community oldal lehet) és az irc csatija. Eküldtek egy ilyen trükkös üzenetet, amit a PB annak rendje szerint #GAMEHACK kategóriába sorolt és a streamelő szerverek már külték is az infókat. Kicsit mulatságos, hogy csak úgy sorakoznak az azonos banok.

Erre az EB azt lépte, hogy néhány ilyen mintát, amit a PB heurisztikusan keresett, kivették a listából. Persze ez még a legnagyobb jóindulattal sem nevezhető megoldásnak, és a csítkóderek a kétségbeesés helyett, szimplán más mintát küldtek szét, hasonló eredménnyel.

A csítkóderek elmondása szerint a pnkbstrb folyamat elég sok hasznos információt tartalmazott a dumpolás közben, példának okáért paypal azonosítókat. Ha jobban meggondolja az ember, a PB ugyanannyira spyware, mint anticsít, de ugye mi feltétel nélkül bízunk bennük, hogy a programjukon keresztül nem ér minket kár.
Hasonlóan kellemetlenül járhatunk, ha felrakunk egy detektált csítet, de kizárólag PB nélküli szerevrre megyünk fel, hogy "szórakozzunk" egy kicsit. Ilyenkor ugye a dolgok megint bekerülnek a mamóriába. Miután meguntuk, lejöttünk a szerverről és eldöntöttük, hogy most egy kis tisztességes játék jön. Lepucoltuk a gépről a csítet, mennénk föl egy tisztességes PB-vel ellátott szerverre, de mivel még a memóriában lehet az előző munkamanetből a "rosszindulatú" kód, a PB gondolkodás nélkül kivág. Ez is azért jóság.

Szólj hozzá!

Címkék: crossfire netcoders

A bejegyzés trackback címe:

https://codfan.blog.hu/api/trackback/id/tr89400688

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása