Перейти к содержанию
View in the app

A better way to browse. Learn more.

IT2B - Технологии разведки для бизнеса

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Максимум анонимности или руководство для параноика.

Featured Replies

Опубликовано
  • Автор
rst, а что такое "трафик, похожий на игровой", чем он отличается от другого трафика, как в нем прячется VPN-соединение с его зашифрованными (если я правильно понимаю поробности этого соединения) данными и как можно эту похожесть сгенерировать, при этом не мешая своей основной работе?

 

игровые протоколы проприетарны - вы не сможете разобрать и проверить его на достоверность. Вам нужно максимально имитировать протокол. Этого будет достаточно, чтоб на вас не обратили внимания, а приняли за еще одного студента, которые живет в WOWе.

  • Ответов 51
  • Просмотры 21,8т
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
игровые протоколы проприетарны - вы не сможете разобрать и проверить его на достоверность. Вам нужно максимально имитировать протокол. Этого будет достаточно, чтоб на вас не обратили внимания, а приняли за еще одного студента, которые живет в WOWе.

А как быть с номерами портов? Ведь надо будет "вешать" серверную часть на другой порт (все работают с одним портом, а он с -другим :smile2: ). Или делать модуль со сниффером, который отлавливает свои пакеты на тот же порт (понятно, что они должны игнорироваться обычным игровым сервером без отправки пакетов обратно - тут подходит как раз UDP)? :smile3:

Опубликовано
  • Автор
А как быть с номерами портов? Ведь надо будет "вешать" серверную часть на другой порт (все работают с одним портом, а он с -другим :smile2: ). Или делать модуль со сниффером, который отлавливает свои пакеты на тот же порт (понятно, что они должны игнорироваться обычным игровым сервером без отправки пакетов обратно - тут подходит как раз UDP)? :smile3:

Игровой сервер не нужен вообще.

Мы говорим о последней миле. Играет ли на этом сервере кто-то или нет - не имеет никакого значения, все равно проверить невозможно.

Опубликовано
Игровой сервер не нужен вообще.

Мы говорим о последней миле. Играет ли на этом сервере кто-то или нет - не имеет никакого значения, все равно проверить невозможно.

А! А я думал для правдоподобия тут же поднять веб-сервер, как обычно делают новые игровые сервера и сам игровой сервер. :smile3:

Если этого не делать, то задача упрощается - достаточно просто "повесить" сервер на порт, используемый тем же LA и т.д. :smile1:

 

Но лично я бы заподозрил зашифрованный канал, если бы про этот сервер никто ничего не знал :smile14:

Опубликовано
игровые протоколы проприетарны - вы не сможете разобрать и проверить его на достоверность. Вам нужно максимально имитировать протокол. Этого будет достаточно, чтоб на вас не обратили внимания, а приняли за еще одного студента, которые живет в WOWе.

Поправочка - защищаться будет не студент, а вполне себе взрослый мужчина, ранее не замеченный в фанатизме к WOW (посмотрите вводные CI-KP ). Поэтому без дополнительной маскировки недостоверно получается :smile14:

 

Плюс имитация зависит от того, какая игра. Посмотрел я сейчас SmartSniff-ом трафик RFOnline - так там и обращения за патчами к основному серверу, и получение списка игровых серверов (соединений 6 будет - в-основном HTTP), а уж потом было организовано TCP-соединение, в котором далеко не все шифруется. Поэтому разумно было бы симитировать все эти предварительные соединения (благо HTTP), повторить (replay) ряд начальных пакетов основного соединения, в которых идут идентификатор пользоввтеля, имя сервера и т.д. в открытом виде, а уж потом гнать трафик, на который наложен xor-ом псевдослучайная последовательность под видом игры.

Программа несложной получится. :smile8:

Изменено пользователем Vinni

Для публикации сообщений создайте учётную запись или авторизуйтесь

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.