|
|
|
Hardware UO Pilot, Аппаратный UO Pilot |
|
|
Александр85 |
21.5.2013, 12:33
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Цитата(EL-GReeN @ 21.5.2013, 12:54) Каковы будут действия обычных пользователей желающих получить этот девайс, можно ли будет у вас заказывать? И еще насколько я понял эта задумка позволит обойти все защиты, отсюда 2 замечания, реально ли замаскировать железку под стандартную клавиатуру, и маскировка самого пилота и софта к железке так что бы при каждом запуске оно по разному шифровалось, и не могло обнаружиться.
Я собирал данный девайс для себя, и успешно им пользуюсь уже больше года. При желании могу собрать и для вас, только цена будет дороже чем Мастер Китовский набор. Плюс цена за пересылку не всегда адекватная (живу г. Чернигов UA). Дешевле будет собрать самому, или заказать у Мастер Кита по месту (сеть магазинов по всем странам СНГ). Данный девайс не на да маскировать! Он определяется как обыкновенная клавиатура. По сути эта железяка и есть клавиатура только без кнопок. Цитата(DarkMaster @ 21.5.2013, 13:25) Я боюсь можно ее и принтером заставить определяться)
Можно без проблем (IMG: style_emoticons/default/biggrin.gif)
--------------------
Консультации Hardware UO Pilot
|
|
|
|
Александр85 |
21.5.2013, 13:31
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Цитата(DarkMaster @ 21.5.2013, 14:21) А что есть панелька под контроллер? Как оно выглядит?
Гугол вам в помощь Панелька DIP8
--------------------
Консультации Hardware UO Pilot
|
|
|
|
Александр85 |
21.5.2013, 14:09
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Цитата(Zeleax @ 21.5.2013, 14:51) Посмотрел здесь по поводу мастеркитовских наборов и устройств: http://www.initiativa.com.ua/initiative/ma..._master_kit.htmТот программатор, который рекомендовали (MP9011) стоит почти 39$, мастеркитовский девайс (MP1505) - 7.25$ вопрос- 1) есть ли смысл собирать девайс самому из отдельных комплектующих или проще купить мастеркитовский девайс и подпаять проводки к 4 контактам для подключения к программатору? 2) в прайслисте есть и другие программаторы подешевле. Они подходят для перепрограммирования микроконтроллера Atmel AVR - ATtiny45? В чем преимущество именно данной модели программатора? Самому собрать будет дешевле, только нада приложить усилий, потрать свое время, иметь прямые руки и материальную базу: паяльник, припой, пинцет это минимум. У меня на сборку одного устройства ушло около 3 часа (хотя там всего и 10 деталек=). Программатор можно купить аналогичный и за 10$ нада просто поискать. Подходит любой внутрисхемный программатор поддерживающий микроконтроллер ATtiny45. При желании можно и из Китая заказать Советую вот этотЯ пользуюсь этим потому что у меня он уже был раньше, другими я не пользовался. При большом желании программатор можно собрать из 5 проводов трех резисторов и LPT порта (у кого от еще есть а ПК) советут почитать тут
--------------------
Консультации Hardware UO Pilot
|
|
|
|
Александр85 |
21.5.2013, 14:29
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Цитата(DarkMaster @ 21.5.2013, 15:13) Насколько я понял 9009 - это под LPT порт. В целом присоединяюсь к вопросу. Можете ткнуть что из ссылки выше подойдет? Насколько я понимаю 9010, вроде подходит...
Не советую брать 9009 программатор за такую цену. Вот его схема (IMG: style_emoticons/default/wink.gif) Думаю всем понятна разница, дешевого и дорого программатора, глянув на схему дешёвого =) А программатор KIT BM9010 KIT BM9010 должен подойти на 100% и цена адекватная.
--------------------
Консультации Hardware UO Pilot
|
|
|
|
Zeleax |
21.5.2013, 19:41
|
ex-Moderator UOPilot
Сообщений: 2.440
Регистрация: 8.10.2010 Группа: Пользователи Наличность: 0 Из: Киев
Пользователь №: 13.093
|
Цитата(Александр85 @ 21.5.2013, 19:18) Да, это тот программатор, только в корпусе. Цена норм (IMG: style_emoticons/default/smile.gif) Будешь заказывать с Китая и мне закажи парочку (IMG: style_emoticons/default/biggrin.gif) Вот тут можно заказать на двоих 5 штук USBaps за 13,25$ с бесплатной доставкой. Потом мне и Киева в Чернигов перешлешь. (IMG: style_emoticons/default/cool.gif) (тут не далеко 250км.) Вот так мы и живем, отечественный программатор стоит 25$ из Китая 3$ (IMG: style_emoticons/default/dry.gif) я просто не в курсе как на это таможня реагирует (на количество штук электроники больше 2). С телефонами вроде проблемы были, если купить 3 штуки. В чем проблема прямо в Чернигов заказать пару штук? Доставка-то бесплатно Сообщение отредактировал Zeleax - 21.5.2013, 19:43
--------------------
|
|
|
|
Александр85 |
21.5.2013, 19:53
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Цитата(Zeleax @ 21.5.2013, 20:41) я просто не в курсе как на это таможня реагирует (на количество штук электроники больше 2). С телефонами вроде проблемы были, если купить 3 штуки. В чем проблема прямо в Чернигов заказать пару штук? Доставка-то бесплатно
Да, я это в шутку. Этот сайт был написан на печатной плате моего программатора, я с него не заказывал.
--------------------
Консультации Hardware UO Pilot
|
|
|
|
Zeleax |
21.5.2013, 20:24
|
ex-Moderator UOPilot
Сообщений: 2.440
Регистрация: 8.10.2010 Группа: Пользователи Наличность: 0 Из: Киев
Пользователь №: 13.093
|
--------------------
|
|
|
|
uouser |
22.5.2013, 3:54
|
Registred
Сообщений: 1
Регистрация: 22.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.084
|
девайс хороший, очень интересный, но пока навскидку хорошо палитесь по: 1) энтропии (у девайса слишком характерные стохастики) 2) кластерам (у девайса пока попросту нет генератора "мусора", а когда он будет - придется обойти false input elimination, т.к. первое, что вы сделаете - сразу улетит в false input-кластер и даже ни чуть на анализе не скажется). это сейчас о r3 было +
и, разумеется, на любом из уровней диспетчеризации: hidclass; kbd- / mouhid; kbd- / mouclass и т.п. (аналоги будут и в usermode, если начнете использовать таки программное управление - там еще проще, но гоняться за r3 никто не будет - зачем если есть все в r0 централизованное?) простейшим фильтром ioctl (см r0-модуль). То, что драйвера "есть уже в win" - это такой же плюс для защиты, как и плюс для разработчика девайса (а может и более того даже).
плюс, пока неизвестно, будут ли специфические огрехи в прошивке (не видел, извините). в этом случае определяется сия вещь с точностью до билда. но это если надо, а обычно проще все гораздо.
к слову (дабы не быть голословным), недавно по - "2" (см. выше) забирали предупредительно в aion на 7 дней (статистики за много-много-много месяцев если верить разведчикам с одного известного чит-форума, которые попали на "апелляции"). - фильтрации (судя по структуре одного не менее известного решения, там было kbd- / mouclass, т.к. вроде не Hid, но честно - не смотрел, врать не буду) забирали на l2 (если верить сообщениям пользователей об ответах в спп о детекте).
т.е. можно поинтересоваться у "коллег" по цеху.
p.s. а если автор топа поднимет банальный логгер (или если нет шаблонов / лень, то spy++) и проделает немного операций "автоматом" и затем "руками", плюс применит немного мат. анализа (привет любителям forex - они это делают каждый день), то легко придет к выводу, что пути "1" и "2" перспективно уйдут в сторону serverside (а там логи куда разнообразнее, чем spy++). Так что - Hid-r0 / soft-r3 - роли совсем не играет, тут у вас снова пока что будет паритет (и это еще не было банов защиты за такие вещи как "чистые пилоты", которые не наглеют ну уж совсем, как некоторые - это считается лишним попросту и даже не прячется в коде за vm и прочим хламом уже как почти год). Эмуляция развивается, уходит в r0 / к аппаратуре, аналитика и детектирование идут в сторону анализа множества состояний (это уже реалия и работает) / serverside-проверкам (привет aion) и прочему.
резюме: слоган "ломается / обходится все ..." имеет и обратное действие aka "детектируется все ... ". т.е. грандиозные заявления (это в общем, не к посту топик-стартера) о принципиальной "недетектируемости" чего-л. - либо детская фантазия о розовых пони, либо просто маркетинг (если решение платное).
|
|
|
|
DarkMaster |
22.5.2013, 8:16
|
Модератор UOPilot
Сообщений: 9.573
Регистрация: 2.12.2008 Группа: Супермодераторы Наличность: 28537
Пользователь №: 11.279
|
Мысли безусловно правильные, но не совсем понятно, что вы предлагаете? Описанный вами анализ и в нынешнем положении будет работать точно так же. Сам геймплей ведет к возможности подобного анализа. Точнее даже определение кликера, как программы для повторения однообразных действий, ведет к подобным проблемам. На данный момент подобные анализы обходятся в основном рандомными задержками, шансами, что чар что-то пропустит, сменит порядок скилов, встанет на минуту и т.д. Но как вы представляете это обходить на уровне железа? Унверсальный мусор? Это как? Да и зачем? Ну будет от девайса идти в том числе мусор, пусть даже много, а некий драйвер будет его сортировать и дешифровывать. А разницы то? Зачем защите пытаться решить эти ребусы? Тут даже не то что нуль кольцо не нужно или дрова, не нужно что-либо палить, пытаться детектировать, ведь у нас есть клиент Л2(ну или еще чего-нибудь), в который придут уже чистые обработанные нажатия. Причем тут даже не обязательно, чтобы защита что-то в клиенте анализировала, ведь ничего не мешает на стороне сервера по пакетам смотреть и анализировать поведение чара. Мусор должен идти в клиент. А в клиент мусор какой попало слать естественно не стоит. Его нужно контролировать.
Собственно как итог приходим к необходимости писать скрипты, которые в бОльшей степени эмулируют огрехи человека и не настолько линейны. Это уже делается, и зависит только от скриптописателя и его лени.
На данный момент, как мне кажется, девайсина должна выглядеть, как обычная ничем не отличающаяся клавиатура.
Упоминание логгера заставило вспомнить одну девайсину: физический логгер клавиатуры. С одной стороны вставляется клава, с другой провод в USB порт компа. При аналогичной реализации у нас не будет вообще никакого лишнего устройства. Мы же сможем слать то, что необходимо еще прозрачнее. Насколько сложнее будет реализовать подобную схему?
Сообщение отредактировал DarkMaster - 22.5.2013, 8:18
--------------------
Скрипты UOPilot под заказ. Консультации по UOpilot 15$/час. Услуги Lua разработчика (не пилот, проекты, постоянка) Disсоrd: Kov____
|
|
|
|
Александр85 |
22.5.2013, 9:17
|
Neophyte
Сообщений: 46
Регистрация: 17.5.2013 Группа: Пользователи Наличность: 0
Пользователь №: 16.071
|
Народ, вас потянуло в высшие материи (IMG: style_emoticons/default/dry.gif) На данном этапе нам не стоит так углубляться . Данный девайс , это обыкновенная USB клавиатура (только без кнопок=) реализованная на микроконтроллере ATtiny45. Которая посылает нажатия кнопок на аппаратном уровне, по зашитой в контроллер программе. Если нужны рандомные задержки, они без напряга, реализуются на аппаратном уровне в самом микроконтроллере (есть такая функция в микроконтроллере). И тогда ни одна защита не поймет кто нажимает по клавишам, человек или контроллер.
--------------------
Консультации Hardware UO Pilot
|
|
|
|
|
|
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0
|
|