Форум переехал на www.drbatty.ru/forum/ Пятница, 17.05.2024, 12:28
Главная | Регистрация | Вход Приветствую Вас пациент | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: emulek  
Форум » Технический отдел » ED2K » Личерские моды (Описания, и методы борьбы с ними.)
Личерские моды
BooBeerДата: Понедельник, 05.05.2008, 01:52 | Сообщение # 1
Врач
Группа: Пользователи
Сообщений: 56
Репутация: 2
Статус: Offline
Ладно, как и обещал, кое-что про ЛИЧЕРОВ!
(Сорри, нет прав на создание новой темы, поэтому пишу тут)

Как я и говорил ранее, пользовался на заре своей интернетюности личерскими модами. В начале по незнанию, затем просто был интерес качать быстрее.
На самом деле это всё полная чушь. Особенно сейчас, когда почти в каждом свежем моде стоит антиличерский фильтр, с системой автообновления.
Личерам приходиться сильно потеть, чтобы пройти все виды защит, как на серверах, так и на клиентских машинах, вдь часть изних слышат хорошие фаерволы (вдруг ваш брандмаузер заявляет, что мул полез не на тот пор, лично у меня такое было со стареньким и почти забытым Sigate Pro)

Тут лежит списочек старых личер-модов

Старые положил специально, чтобы не начали искать их и ставить smile

Для примера саморекламы попался мне один мод из новых: eMule Ketamine

Quote
eMule Ketamine - Одиз из не популярных но самых быстрых ослов которые существуют в сети. Но мало того что он самый быстрый, этот ещё и имеет около 18 тысячи кредитов набраные автором сборки. Что бы скорость была высокая очень важно настроить ваш FireWall правильно т.е. - открыть порты нужные (4661/ 4662). Так же не забывайте подключиться к самому быстрому русскому серверу ( ed2k://|server|217.106.18.150|4661| ) .Для того что бы подключиться к этому серверу надо к вашему нику добавить "(rus)".

Автор утверждает (и правильно делает), что этот мод не популярный. Ну конечно, от куда ему быть популярным, если он почти уже не работает, антиличер его сразу же отсекает! "Самый быстрый!" - говорит автор. Наверное. Пока работал был быстрым... "18 тысяч кредитов!" - бред! От куда? Для повышения скорости надо открыть порты! - а может ещё и не слушать их? Тем более, что порты для меня лично не рабочие. "Так же не забывайте подключиться к самому быстрому русскому серверу" - а мне он не даёт подключения, хоть головой в фаервол бейся!
Что ж этот мод делает на самом деле? Да просто АФФТАР ВЫПИЛ ЙАДУ, когда его писал! Это самый что ни есть "Вор Хеша"! От сюда и 18 тысяч кредитов... В остальном - это тотже обычный Ослик на базе 47с.

Спросте меня, а что в нём такого, что лично нам навредит? 1-е, его уже во всю банят, т.е. почти не качает. 2-е, не раздаёт, ВООБЩЕ! 3-е, пытаеться воровать хэш, а за это можно и по лицу... Кто первый будет тестировать?

Дальше...

У многих личер-модов большая проблемма с основным *.exe файлом. Он прост работает как вирус, по принципу червя. Сколько уже было оговоренно про сеть Каза, и её хозяева "отхватили" до 6 лет в израильской тюрьме, ан-нет... На днях чистил одному клиенту комп, афигел! KazaaMule стоит! Ни один антивирусник не запускался, пока эту гадость не снёс! Бррр! Так потом ещё около 5 врусочков в его папке нашёл...

Возьмём ещё личера?
Представвляю! Перед нами последнее чудо "хакерской" мысли: eMule SBI Leecher v1.41

SBI Leecher v1.41

-removed bug in preferences (sry )


SBI Leecher v1.4

-no upload (switchable)*
-no share any files (switchable)*
-no share the incoming folder (switchable)*
-don’t send filelist to server (switchable)*
-don’t publih filelist in KAD (switchable)*
-no ratio (fix coded)
-unlimited search results (fix coded)
-reask client after sources (downloadqueue)
-kick all Uploadslots button (Uploadqueue) **
-kick & bann buttons (Uploadqueue | Downloadqueue | Waitingqueue)
-clear banlist buttons (Uploadqueue | Downloadqueue | Waitingqueue)
-add SBI menue (Options)
-add forum link button (maincontrollbar)
-add splashscreen created by Manas
-some code fixes…
-some other little changes…

Превод нужен? В самом начале пишут, что исправлена ошибка в настройках. Потом поехало:
отключамые шеринг файлов, раздача, папка "исходящие", отправка фаил-листа на сервер, публикация в КАДе.
Профиксены: отсутствие ратио, неограниченный поиск.
Супердобавки: подсидка клиента после нахождения, кнопка перехвата, кнопка бана, очистка банлиста.
Ещё какие-то добавки по моду...

Самый что нинаесть перхватчик! Хватает чужой хэш, снимает с себя баны, отключает всё, что только душе угодно в плане раздачи...

И это только парочка модов... Их же гораздо больше... По сему не советую отключать фильтры в вашем нормальном ослике!

 
emulekДата: Понедельник, 05.05.2008, 02:41 | Сообщение # 2
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
Quote (BooBeer)
важно настроить ваш FireWall правильно т.е. - открыть порты нужные (4661/ 4662).

ну вот: 4662 понятно - порт мула. А вот 4661 - это интерестно - это тоже порт мула, но не самого клиента, а сервера. Хороший мод - работает как поддельный серв,
для подделки поисковых запросов.


Memento more.
 
emulekДата: Понедельник, 05.05.2008, 02:48 | Сообщение # 3
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
Quote (BooBeer)
Сорри, нет прав на создание новой темы, поэтому пишу тут
Есть права. Сверху справа кнопка NewTopic(под ссылкой на правила).

И в правду... почему-то запретил...
Исправлено. Тема разрезана. Сорри..


Memento more.
 
BooBeerДата: Понедельник, 05.05.2008, 09:15 | Сообщение # 4
Врач
Группа: Пользователи
Сообщений: 56
Репутация: 2
Статус: Offline
Quote (emulek)
И в правду... почему-то запретил...Исправлено. Тема разрезана. Сорри..

ничего страшного, но СПАСИБО.
Quote (emulek)
ну вот: 4662 понятно - порт мула. А вот 4661 - это интерестно - это тоже порт мула, но не самого клиента, а сервера

Так вот такая фишка. У меня в НОДе есть функция настройки портов, другими словами я даю команду антивирусу сканировать конкретные порты, это хорошо для 25, 80, 110, и прочих служебных. Отсекает всякую гадость, почтовые вирусы, адеверы и шпионы... Вчера поставил на порты своего ослика. Пока тихо, но мало ли... Но порты он не закрывает, а только следит за тем, что там идёт.

Вот соберу ещё один комп для экспериментов, поганяю на нём личеров, посмотрю результаты, тогда подробнее смогу описать эту гадость.
Но, честным ословодам не советую их пользовать. Нахватаетесь вирусов и прочей гадости.
И ещё, уважаемые товарищи - линуксоиды. Для вас тоже появился личерский aMele, вчера случайно нашёл после того, как статью написал... Как говриться, Никто не забыт, Ничто не забыто.

 
emulekДата: Понедельник, 05.05.2008, 09:39 | Сообщение # 5
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
Quote (BooBeer)
Вот соберу ещё один комп для экспериментов

гонял я личерские моды под wine. что-то не запускаются почти все, вирусняк пытается получить управление - однако у меня же не Win... не получается. Хотя некоторые моды я испробовал.


Memento more.
 
BooBeerДата: Понедельник, 05.05.2008, 10:36 | Сообщение # 6
Врач
Группа: Пользователи
Сообщений: 56
Репутация: 2
Статус: Offline
Quote (emulek)
однако у меня же не Win

Я ж говорю, личерский aMule тоже вчера видел...
 
emulekДата: Понедельник, 05.05.2008, 10:46 | Сообщение # 7
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
Quote (BooBeer)
Я ж говорю, личерский aMule тоже вчера видел...

ссылочку можно? попробую


Memento more.
 
emulekДата: Понедельник, 05.05.2008, 11:01 | Сообщение # 8
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline

Вот ещё один личерский мод. меня из-за него на IRC забанили, за подбор паролей smile
Всё как обычно, рвёт закачки, не шарит Incoming, и т.п.
Работает не особо(с личерской т.з.), обычный мул примерно так-же отдаёт... В смысле по траффику отданого, и по соотношению.


Memento more.
 
emulekДата: Четверг, 08.05.2008, 09:48 | Сообщение # 9
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
А ещё я помнится обещал рассказать про нулевой хеш, вот смотрите:

Видно, что все байты в хеше равны 0(кроме некоторых, предопределённых стандартом ed2k).
Посмотрим что скажет RIPE:
Quote
inetnum: 217.132.128.0 - 217.132.255.255
netname: BB-HFA
descr: BB-HFA
country: IL
admin-c: NN105-RIPE
tech-c: NN105-RIPE
status: ASSIGNED PA
mnt-by: NV-MNT-RIPE
source: RIPE # Filtered

role: Netvision NOC team
address: Omega Building
address: MATAM industrial park
address: Haifa 31905
address: Israel


угу. Хайфа, Израиль. Это известный коммунальный еврейский хеш. На нём очень много вполне честных кредитов, и розданных гигабайт. Что позволяет качать с таким хешем ничего не отдавая. Впрочем этот израильтянин не ограничился чужим хешем, он ещё и пользуется личерским модом(причём устаревшим)...


Memento more.
 
BooBeerДата: Четверг, 08.05.2008, 12:20 | Сообщение # 10
Врач
Группа: Пользователи
Сообщений: 56
Репутация: 2
Статус: Offline
Quote (emulek)
role: Netvision NOC team
address: Omega Building
address: MATAM industrial park
address: Haifa 31905
address: Israel

Гы! Я там работал 2 года назад smile Это - фирма провайдер... Вполне неплохой... Сам под ним сижу.
Чел может быть где угодно по Израилю, не обязательно в Хайфе.
И ещё, по скольку непосредственно сейчас занимаюсь чисткой всякого рода вирусов, как по фирмам, так и по частным лицам, постоянно вижу какие-то левые сборки мула... В основном разработанные тут же в Израиле... Иногда они даже работают! Но в основном это реальные переносчики вирусов.


У данного клиента яблочный мод? Это просто переделанный немцами СкарАнджел. Его особенность как раз в том и состоит, что НИЧЕГО не отдаёт!
Вот перевод с их офф сайта:
Quote
эМюль Applejuice
Основные характеристики, которые дают Вам больше скорости и безопасности:

Особенности
-- Applejuice Creditsystem: вы пользуетесь Слотами других клиентов Applejuice
-- Topfile список: поиск и поиск файлов с большим количеством Клиентов
-- Продвинутые: Менеджер раздачи, Менеджер защиты раздач, и АвтоРаздачи
-- Много хаков, потделка и эмуляция клиентов
-- Функции безопасности, такие как 'незавершённые файлы' и "Obfuscation"
-- AES (256 бит) зашифрованный файл-передаче для большей безопасности
-- Многие другие полезные функции
-- Все эМюль Xtreme Особенности

ЖУТЬ! Мало того, что вор хеша, так ещё и перенастраеваемый Менеджер раздач! Ставь всё в 0 и ничего не раздаёшь, хотя вроде бы как это уже "проплаченно" другими.
И самая КАКА, что прям на сайте разработчика ПОДРОБНО РАСПИСАННО, как этот "Яблочный Коктель" настроить! Типа: "Делай, как я, делай, как мы, делай лучше нас" smile
Мдя! Что будет дальше?

Сообщение отредактировал BooBeer - Четверг, 08.05.2008, 22:42
 
emulekДата: Четверг, 08.05.2008, 12:35 | Сообщение # 11
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
Quote (BooBeer)
Мало того, что вор хеша, так ещё и перенастраеваемый Менеджер раздач!

угу. весьма неприятная гадость...
bash


Memento more.
 
rdrДата: Четверг, 08.05.2008, 12:50 | Сообщение # 12
Профессор
Группа: Администраторы
Сообщений: 231
Репутация: 3
Статус: Offline
BooBeer, emulek,
Вас, случайно, не магистр Йода в школе учил? biggrin
Если скопипастили или воспользовались электронным переводчиком, хотя бы прочитайте сначала сами.
 
BooBeerДата: Четверг, 08.05.2008, 13:29 | Сообщение # 13
Врач
Группа: Пользователи
Сообщений: 56
Репутация: 2
Статус: Offline
Quote (rdr)
сли скопипастили или воспользовались электронным переводчиком, хотя бы прочитайте сначала сами.

Честно, читал 2 раза и только сейчас заметил очипятки biggrin
 
rdrДата: Четверг, 08.05.2008, 19:56 | Сообщение # 14
Профессор
Группа: Администраторы
Сообщений: 231
Репутация: 3
Статус: Offline
Quote (BooBeer)
-- Applejuice Creditsystem: вы можете "купить", скачать Слоты с клиентов Applejuice,
вы получаете для вашей Загрузки

Исправляй сам.

 
emulekДата: Вторник, 27.05.2008, 04:02 | Сообщение # 15
Доктор-специалист
Группа: Модераторы
Сообщений: 493
Репутация: 2
Статус: Offline
hhh

Memento more.
 
Форум » Технический отдел » ED2K » Личерские моды (Описания, и методы борьбы с ними.)
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2024