Mise à jour D..

Inscrit
15 Avril 2011
Messages
457
Reactions
1
#81
Moi qui voulait faire un petit MITM. Avec cette nouvelle sécurité, je l'ai dans le cul...
 
Inscrit
27 Mai 2013
Messages
3
Reactions
0
#82
NicoMasterChief a dit:
Moi qui voulait faire un petit MITM. Avec cette nouvelle sécurité, je l'ai dans le cul...
C'est juste une question de temps ... :)
 

Sorrow

Membre Actif
Inscrit
5 Mai 2012
Messages
376
Reactions
26
#83
L'accès a des bot MITM sera toujours possible.
L'outil que nous développons permet de lister les client Dofus lancé.
En sélectionnant un client on peut injecter une DLL qui détournera la connexion vers un proxy local contenu dans l'outil.
Le proxy redirigeras le trafic réseaux vers l'une des adresses IPs que vous avait ajouté en favoris. Ça peut être l'officiel, un serveur privé, un bot MITM etc...

Bien sûr ici, l'outil nécessite d'être toujours lancé tant que vous voulez détourné le trafic (particulièrement pour un MITM, car pour un serveur privé, une fois arrivé au Game Server plus besoin de détourné le trafic).
Des fonctionnalité pour rendre (presque) invisible l’outil seront disponible.
Il sera également possible de changer la DLL fournis (qui redirige vers 127.0.0.1:5555) par une autre qui permettras de redirigé le trafic directement vers un serveur cible sans passé par le proxy de l'outil.

Edit:

Preview de l'interface de l'outil :

 

BlueDream

Administrateur
Membre du personnel
Inscrit
8 Decembre 2012
Messages
2 010
Reactions
149
#86
Des gens que je connaient ont réussie à contourner cette sécurité.
Ils posteront surement dans de cours délais.
 

asyade

Membre Actif
Inscrit
26 Avril 2013
Messages
368
Reactions
1
#87
Oki merci je vais me pencher sur le full socket en attendant :p
 

Shornaal

Membre Actif
Inscrit
17 Février 2011
Messages
194
Reactions
0
#88
Est-ce qu'il y a des nouvelles concernant la possibilité de bypass cette nouvelle sécurité ? J'ai lu tout le sujet, je n'ai rien téléchargé car Mega à un peu de mal sur on ordinateur (Je devrais m'y intéresser un de ces quatre!). Je trouve l'idée de patcher dynamiquement le client est vraiment très bonne et voir qu'il y a un travail d'équipe sur ce genre de sujet me fait vraiment plaisir. Je devrais m'inscrire sur Jabber aussi. Malheureusement, je ne me suis jamais intéressé à l'injection de DLL et je ne peux apporter d'aide. Je me demandais s'il était possible que les personnes qui ont réussis à surmonter ce problème pourraient écrire un tutoriel sur le sujet ?

Cela aiderait sans nulles doutes pas mal de personnes. En tout cas tout mon soutient ! :)
 

Sorrow

Membre Actif
Inscrit
5 Mai 2012
Messages
376
Reactions
26
#89
Salut, pour ce qui est du bypass en lui même, ma DLL est prête mais vue que j'ai repris les cours j'ai vraiment pas le temps de finir le tool.
Je peut quand même vous fournir la DLL, elle redirige le trafic réseau des IP officiel de login vers 127.0.0.1:5555.
Il vous faudra donc faire un injecteur de DLL (avec Process Hacker vous pouvez le faire aussi).

Voici la DLL : http://tinyurl.com/q54v8k6 (lien tinyurl pour éviter la censure sur "Ankama")
 

asyade

Membre Actif
Inscrit
26 Avril 2013
Messages
368
Reactions
1
#90
merci beaucoup, je poste un injecteur dans la séction c# d'ici pas longtemps :)
 

asyade

Membre Actif
Inscrit
26 Avril 2013
Messages
368
Reactions
1
#92
Va dans la séction c#/projet ,tu peut telecharge mon injecteur, la dll et dedant
 
Inscrit
3 Février 2012
Messages
13
Reactions
0
#93
Un grand merci à vous deux Sorrow et asyade.

Sorrow, il y aurait-il moyen, pour des questions d'apprentissage d'avoir la source de ta dll stp ?
 
Inscrit
2 Novembre 2013
Messages
38
Reactions
0
#96
Le .dll ne marche pas, enfin, sa s'injecte un moment, puis se deconnecte. :(
 

Shornaal

Membre Actif
Inscrit
17 Février 2011
Messages
194
Reactions
0
#97
Tu utilises quel logiciel pour l'injection ? Et "un moment" cela donne combien dans une échelle de temps un petit plus précise ?
 
Inscrit
10 Aout 2013
Messages
32
Reactions
0
#98
Salut, j'ai créer mon bot à partir de LeafBot mais je ne vois pas comment faire l'injection.
Faut il prendre l'injecteur de Asyade et faire l'injection dans la page de connexion Dofus ?

Merci de vos futurs réponses.
 

BlueDream

Administrateur
Membre du personnel
Inscrit
8 Decembre 2012
Messages
2 010
Reactions
149
#99
Oui, tu peux reprendre le code de asyade. Pense a lancer ton application en administrateur une fois Dofus lancé.
 
Inscrit
10 Aout 2013
Messages
32
Reactions
0
lolodu93 a dit:
Oui, tu peux reprendre le code de asyade. Pense a lancer ton application en administrateur une fois Dofus lancé.
Merci de ta réponse et sinon j'aurais des questions à te poser est-ce que je peux te les envoyer en mp ?
 
Haut Bas