Русское сообщество по скриптингу

Блокировка вредоносных функций плагина

Флуд, который не касается других разделов форума.

Модератор: Модераторы

Правила форума
1. Запрещено материться и оскорблять других участников форума.
2. Запрещен флуд, оффтоп, дабл постинг во всех разделах форума, кроме раздела "Болтовня".
3. Запрещено взламывать сайт/форум или наносить любой вред проекту.
4. Запрещено рекламировать другие ресурсы.
5. Запрещено создавать темы без информативного названия. Название темы должно отображать ее смысл.

Re: Блокировка вредоносных функций плагина

Сообщение WhiteShadow » 20 апр 2017, 17:34

lop50956, ты о чем? В свой пример смотри, а не гонишь дичь какую-то

Добавлено спустя 8 минут 25 секунд:
Никто не мешает взять engine_i468.so и Hex Editor или IDA Pro, да поменять quit на qu1t


А также дописать в самом AMX Mod X остановку зацикливания ф-й
Последний раз редактировалось WhiteShadow 20 апр 2017, 17:37, всего редактировалось 1 раз.
1. vk.cc/6xqK8B
Аватара пользователя
WhiteShadow
 
Сообщения: 28
Зарегистрирован: 20 апр 2017, 02:16
Забанен
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Языки программирования: Pawn
C++
Php
Delphi
C#

Re: Блокировка вредоносных функций плагина

Сообщение lop50956 » 20 апр 2017, 17:37

9cn
ts dypa4ek kakoyto

Добавлено спустя 47 секунд:
А также дописать в самом AMX Mod X остановку зацикливания ф-й

расскажи еще что нибудь чего мы 'не знаем'
Аватара пользователя
lop50956
 
Сообщения: 178
Зарегистрирован: 29 ноя 2016, 00:36
Забанен
Благодарил (а): 18 раз.
Поблагодарили: 16 раз.
Опыт программирования: Больше трех лет
Языки программирования: Php

Re: Блокировка вредоносных функций плагина

Сообщение WhiteShadow » 20 апр 2017, 17:38

lop50956, слышал о проверке на максимальное кол-во проходов цикла? Shel привет

Добавлено спустя 50 секунд:
lop50956, а и да, чего спрыгиваешь о sizeof???
1. vk.cc/6xqK8B
Аватара пользователя
WhiteShadow
 
Сообщения: 28
Зарегистрирован: 20 апр 2017, 02:16
Забанен
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Языки программирования: Pawn
C++
Php
Delphi
C#

Re: Блокировка вредоносных функций плагина

Сообщение KOTOKU » 20 апр 2017, 17:39

А че вы сретесь то? Тут все правы да понемногу, самая нормальная защита - это сокеты или запросы к БД (с ключом). Все, нечего тут больше раздувать, все остальные методы защиты обходятся либо перекомпиляцией сошек, либо другими хитрыми способами
Аватара пользователя
KOTOKU
 
Сообщения: 766
Зарегистрирован: 10 фев 2013, 00:53
Благодарил (а): 10 раз.
Поблагодарили: 117 раз.

Re: Блокировка вредоносных функций плагина

Сообщение WhiteShadow » 20 апр 2017, 17:42

KOTOKU, а кто сказал, что нельзя подменить sockets? Редактирование hosts + узнаем, что нужно от php скрипта получить

Добавлено спустя 53 секунды:
KOTOKU, а и да, я ни с кем сейчас не срусь, просто человек начинает первый оскорблять. Вот скажи, где я его назвал "дурачком"???
1. vk.cc/6xqK8B
Аватара пользователя
WhiteShadow
 
Сообщения: 28
Зарегистрирован: 20 апр 2017, 02:16
Забанен
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Языки программирования: Pawn
C++
Php
Delphi
C#

Re: Блокировка вредоносных функций плагина

Сообщение KOTOKU » 20 апр 2017, 18:12

WhiteShadow писал(а):KOTOKU, а кто сказал, что нельзя подменить sockets? Редактирование hosts + узнаем, что нужно от php скрипта получить

Добавлено спустя 53 секунды:
KOTOKU, а и да, я ни с кем сейчас не срусь, просто человек начинает первый оскорблять. Вот скажи, где я его назвал "дурачком"???


А если на ответный пакет к серверу идет проверка, откуда данные приходят, как ты его подменишь?
Тут в любом случае без исходника самого плагина взломать нереально или сложно
Аватара пользователя
KOTOKU
 
Сообщения: 766
Зарегистрирован: 10 фев 2013, 00:53
Благодарил (а): 10 раз.
Поблагодарили: 117 раз.

Re: Блокировка вредоносных функций плагина

Сообщение WhiteShadow » 20 апр 2017, 18:16

KOTOKU, пример проверки пж кинь
1. vk.cc/6xqK8B
Аватара пользователя
WhiteShadow
 
Сообщения: 28
Зарегистрирован: 20 апр 2017, 02:16
Забанен
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Языки программирования: Pawn
C++
Php
Delphi
C#

Re: Блокировка вредоносных функций плагина

Сообщение KOTOKU » 20 апр 2017, 18:25

WhiteShadow писал(а):KOTOKU, пример проверки пж кинь

Погугли работу с сокетами, там сам разберешь, ничего сложного
Аватара пользователя
KOTOKU
 
Сообщения: 766
Зарегистрирован: 10 фев 2013, 00:53
Благодарил (а): 10 раз.
Поблагодарили: 117 раз.

Re: Блокировка вредоносных функций плагина

Сообщение WhiteShadow » 20 апр 2017, 18:28

KOTOKU, я знаю как работать с сокетами. Вот только если вписать в hosts так
Код: Выделить всё
proverkaamxxx.ru 192.168.1.2


то этот домен съедет на этот ip, а это значит, что проверка будет идти уже через этот ip
1. vk.cc/6xqK8B
Аватара пользователя
WhiteShadow
 
Сообщения: 28
Зарегистрирован: 20 апр 2017, 02:16
Забанен
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Языки программирования: Pawn
C++
Php
Delphi
C#

Re: Блокировка вредоносных функций плагина

Сообщение Garey » 20 апр 2017, 18:34

а если вместо task - какой-нибудь think или что то подобное?)
Аватара пользователя
Garey
 
Сообщения: 85
Зарегистрирован: 24 дек 2010, 03:12
Благодарил (а): 4 раз.
Поблагодарили: 37 раз.

Пред.След.

Вернуться в Болтовня

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6