Ross-Friends
Utente Esperto
- 12 Luglio 2008
- 1.084
- 0
- Miglior risposta
- 0
Ma una domanda JACKX si è fatto suora?
Cmq Speriamo
Ma una domanda JACKX si è fatto suora?
Cmq Speriamo
speriamo veramente tanto che sia cosi :S
grz per le informazioni..
speriamo veramente tanto che sia cosi :S
Ragazzi, se vi può essere utile saperlo, "bypassare" l'encryption (in teoria non si dovrebbe kiamare bypasso) è molto facile (ovviamente teoricamente):
Poichè il client di Habbo è in flash, è molto "suscettibile" ad injections dirette, non dovrebbe essere un problema.. Mi spiego meglio:
Con la versione in Shockwave, non era possibile "bypassare" l'encryption poichè la classe stessa dell'encryption era inserita (seppure non in modo completo) in alcune parti dei file cct e compagnia bella... Poichè con l'avvento della versione in flash, l'encryption è diventata "dinamica" (cambia ogni volta, e tra poco vi spiego xkè), non avrebbe senso inserirla nei file flash, a causa della facilità con cui potrebbe essere decompilata...
Adesso vi spiego xkè è dinamica...
Poichè come alcuni di voi sapranno ho una certa esperienza nel mondo dei retro, vi posso spiegare che il pacchetto @A che si riceve al login (presente già nella v26) è utilizzato per "generare" la chiave di criptazione... Ovviamente mi spiego meglio...
Per coloro i quali come me l'encryption v26 è già nota, sapranno di sicuro ke la stessa stringa "criptata" è generata tramite dei random etc da un insieme di caratteri "fissi" (vedesi stringa premixString nella classe dell'encryption)... Poichè la stringa è fissa, ossia non viene modificata, i pacchetti criptati andrebbero bene per qualunque login... Ma poichè nella Beta la stringa è diventata dinamica, significa che il contenuto del pacchetto @A viene utilizzato per generare una stringa in grado di ottenere un'immagine (si, avete capito bene, un'immagine), ed una funzione di decoding x le bitmap viene istanziata x inizializzare l'encryption... Da quel momento, la stringa andrà a sostituire la nostra stringa fissa (premixString), e da quel punto in poi, il processo è lo stesso della v26...
Ma poichè Dominic non è ancora riuscito afinire la nuova funzione di decoding x le bitmap (e spero ci riesca, perchè non credo qualcun altro possa farlo, visto ke è stato lui a capire da quale punto venga istanziata, e x ora slo lui lo sa), è molto più comodo iniettare i pacchetti nel flash, bypassando l'encryption, e facendoli arrivare direttamente al server... Beh, comunque preferisco io stesso che sia qualcun altro a svolgere "il lavoro sporco" xkè ad essere sincero non saprei da che parte mettere le mani xD
è la traduzione di SOM .-.
Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità come specificato nella cookie policy. Usa il pulsante “Accetta” per acconsentire l'utilizzo di tutti i cookies. In alternativa puoi fare clic sul pulsante “Continua senza accettare” per negare il consenso o su "Gestisci le tue preferenze" per accedere a informazioni più dettagliate e modificare le tue preferenze prima di acconsentire.