VB/VB.Net Petite question concernant un MITM

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#1
Je suppose que oui, mais à l'aide d'un MITM, peut on envoyer des données "serveur" (et donc simuler celui-ci) vers le client ?
En gros faire Serveur => MITM => Client
 
A

Anonymous

Invité
#2
Exact.
Tu redirige les infos du client vers ton programme pour apres les envoyer au serveur.
Quand tu recoi les infos du serveur tu les renvois au client.

Tu peux envoyer n'importe quoi au client.
C'est exactement comme une emu.

Tu file l'ip du serveur au client apres le serveur peut te dire n'importe quoi.
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#3
Ca peut donc être une solution pour passer à côté d'Ank4ma Shield alors :o
Je vais faire des test concernant cette hypothèse :)
 
A

Anonymous

Invité
#4
Bah je vois pas comment tu veux faire sa...
On peut envoyer des fausses infos aux client mais elles ne sont pas prises en compte par le serveur d'ank@ma.
 

ToOnS

Membre Actif
Inscrit
8 Avril 2009
Messages
974
Reactions
0
#5
4R7Y a dit:
Je suppose que oui, mais à l'aide d'un MITM, peut on envoyer des données "serveur" (et donc simuler celui-ci) vers le client ?
En gros faire Serveur => MITM => Client
c'est d'ailleur comme ca qu'on arrive a le faire marcher, on intercepte le message 42 qui vient du serveur => MITM => envoie d'un faux message 42 au client avec ip du serveur de jeu "127.0.0.1" (ip local) et donc le client se reconnecte en local au lieu de se reconnecter sur le serveur (c'est le bot du mitm qui se connecte au serveur avec l'ip du vrai message 42, comme un bot standart)

mais comme le dit lolo on peu agir que sur le client
la faut etre concentré :
on peu agir sur le serveur aussi mais comme le fait un bot standart (donc comme le client officiel le fait puisqu'un bot essai de faire ce que le client officiel fait)
c'est quoi cette histoire de shield ? ca bloque certaines choses ? mon compte de test ne doit pas avoir le shield puisque adresse mail farfelue et pourtant je fais tout ce qu'il est possible de faire en etant pas abo (j'ai jamais essayé d'etre abo sans shield , j'ai aussi boté avec un compte abo MAIS AVEC le shield , le probleme viendrait d'un compte abo sans shield ?)
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#6
En fait tu recois un paquet lors de la selection du personnage qui contient un byte [Vrai] OU [Faux]
Dans le cas ou il est [Faux], ton compte à des actions limités.
Dans le cas ou il est [Vrai], tu fais ce que tu veux

Donc prenons l'exemple d'un compte ayant l'autorisation de se co sur un pc : on recoit
Code:
Serveur : Id=6267 Len=1     TrustStatusMessage
01
Donc techniquement, c'est le client qui est concerné, pas le serveur ? donc on pourrait fausser cette information
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#7
Salut autrement si ton compte ' vient d'un hack => keylogger ' tu peux aussi directement récupéré le dossier ankamas shield et le remettre dans ton dossier a toi et 'op' pu de problème avec ankamas shield
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#8
Quel dossier ? Je pensais qu'il faisait sa sur une BDD via internet
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#9
un dossier cacher dans appdata
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#10
C'est pas très clair ce que tu as écris plus haut :p
D'où vient le dossier à remplacer ?
Où faut il le remplacer ?
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#11
je t'explique un peut mieux :
1er étape : tu tape dans démarré 'Exécuter'
2ème étape : %appdata%
3ème étape : tu a un dossier 'AnkamaCertificates'
4ème étape : dans se fichier contient tous les AnkaShield activé
5ème étape : tu copie tous se qui a dans le fichier 'AnkamaCertificates' de ta victime je vais utiliser se terme
6ème étape : tu colle dans 'tout c'est fichier' dans ton dossier 'AnkamaCertificates'
7ème étape : tu te connecte et pu de Ankama Shield.

Ps : les mots son saturé vient me parler sur skype.
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#12
Non j'ai bien compris, mais sa pose un problème puis qu'il faut un accès à l'ordinateur de l'autre !
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#13
oui oui mais en fait j'arrive pas a chopé le packet pour Ank4mashield
 

ToOnS

Membre Actif
Inscrit
8 Avril 2009
Messages
974
Reactions
0
#14
vous etes vilains ... vous etonnez pas que y'a des securités pour proteger les joueurs "honnetes" (enfin pas si honnetes que ca si ils telechargent des keyloggers c'est qu'ils cherchent a tricher mais c'est pas une raison pour voler leurs comptes et de pourrir astrub de flood) le "bon" forum pour ca c'est d. cheat

@tifoux : oui victime est le bon "terme" tu peux l'utiliser
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#15
ToOnS a dit:
vous etes vilains ... vous etonnez pas que y'a des securités pour proteger les joueurs "honnetes" (enfin pas si honnetes que ca si ils telechargent des keyloggers c'est qu'ils cherchent a tricher mais c'est pas une raison pour voler leurs comptes et de pourrir astrub de flood) le "bon" forum pour ca c'est d. cheat

@tifoux : oui victime est le bon "terme" tu peux l'utiliser
Enfin ToOnS moi j'essaye juste d'aider 4R7Y autrement je cherche pas trop a comprendre comment on peut détourné ank4mashield.
 

4R7Y

Contributeur
Inscrit
6 Mars 2011
Messages
213
Reactions
0
#16
Personnellement je compte pas flooder à astrub ni voler de joueur ! Je ne joue plus à D. et n'y jouera surement plus jamais. Mais c'est toujours amusant de passer outre des protections, enfin moi je trouve :p
 
Inscrit
29 Septembre 2011
Messages
393
Reactions
3
#17
Venant de toi je suis sur que se n'est pas pour hack ou autre :p.
 
A

Anonymous

Invité
#18
Désolé je m'incruste mais je ne pense pas que ce puisse être détourné. Je pense que le serveur garde un clé et qu'elle est copié sur le serveur. A la connexion on envoie le certif' il vérifie qu'il correspond et après le serveur vérifie toutes les actions en fonction de l'adresse ip. Donc à moi que ce soit aussi bien sécurisé que la Bourse à Ogr. il ne doit pas suffire de tromper le client mais aussi le serveur.
 
Haut Bas