FAQ RSRBRFAQ RSRBR FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   CalendrierCalendrier
 ProfilProfil   Sujets surveillésSujets surveillés   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   S'enregistrerS'enregistrer ConnexionConnexion

[RESOLU] PROBLEME DE SECURITE #1 (RBR & RSRBR)
Aller à la page 1, 2  Suivante
 
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.
Translate  
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
TOM.AS
Apprenti pilote
Apprenti pilote



Inscrit le: 15 Déc 2007
Age: 43
Messages: 49
Localisation: Paris - Strasbourg




france
              


MessagePosté le: Sam 8 Mars 2008 21:01:57    Sujet du message: [RESOLU] PROBLEME DE SECURITE #1 (RBR & RSRBR) Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

Bonjour à tous

Suite à un mp de Phil, je lui ai dit que je lui filerai un coup de main dans la partie gfx (voir mon site: www.tomas.siteperso.net), ou coding (ils sont que 2, bravo à leurs travail)

Je vais éssayé de faire des "bilans" assez régulièrement sur certaines "failles" (notez les "" je prends des gants) afin d'éviter la bidouille en mode championnat. Je sais que la plupart sont réglo, mais y en a toujours qu tentent de passer par la petite porte.

Je tiens aussi à préciser que je ne participe A AUCUN championnat.

Alors voilà, l'introduction est fini je passe à l'action!

RSRBR qui permet de jouer online (la phrase va être longue!!!), utilise des fichiers dans le dossier RSRBR08 tel que WRC07.rbz ou bien le fameux physics.rbz qui contient le fichier physics.lsp ce dernier permet après modification d'annuler les dégats de la voiture même en mode "réaliste" je l'ai fait croyez moi, et bien d'autres choses que je n'ai pas encore eu le temp de faire...

Ok, l'archive est compréssé et crypté avec 7zip qui utilise le meilleur algo de compréssion dispo sur le marché, il n'est pas inutile de préciser qu'il est gratuit, il est donc judicieu de l'utiliser.

Côté crypto rien à redire, on utilisera pas de soft de décryptage de de "brut forcing" en live approche, à moins de se doper au café Brick wall
Mais on connait tous (je parle aux coders) les lignes de commandes qu'utilisent ces petits softs DOS
comme winrar,upx, ça donne ça pour upx:

upx -d arc_name.exe
...
afin de décomprésser de le même répertoire. Upx n'est peut-être pas le meilleur exemple puisqu'il compresse le .exe, et non les fichiers datas. En passant n'utiliser pas un soft comme upx pour "protéger" vous .exe un dump et on n'en parle plus Whistle


Le "problème" pour une personne mal attentionné est donc le password, et là à ma grande surprise, j'ai mis 2 min chrono en main pour le trouvé (j'ai jamais été aussi rapide à la côte d'arbroz, dommage)
Afin de prouver que je dis la vérité, je donnerai 2 infos (pas la peine de m'envoyer des mp afin d'en savoir plus, voir tout) :

- il messure 15 caractères
- il commence par "K" et fini par "Z"

Voilà ce qui pourrai être une solution.
Je me rappelle d'un défi en assembleur qui consister à crypter un password.
Le code source ressemblait à ça:

mov eax,offset password ---> elles sont la mes 2 minutes Applause
...
push eax
call on_decrypt


Bref le truc était d'utiliser le pass sous forme hexadécimal crypté (ex: 0adh, 0FFh,...) de le "xorifié" (ne sortez pas les dicos svp) avec un XOR, ça donne ça grosso modo:

pass_crypté db 0ddh, 03Eh,00h :: le pass crypté
nombre_de_chars db 2 :: le nombre de chars à traité

mov evx,nombre_de_chars
xor eax,eax :: eax==0
xor ebx,ebx :: ebx==0

loop_decrypt_pass: :: jump si ecx!=0
mov ah, byte ptr [pass_crypté+ecx] :: on met un cahrs crypté du pass dans eax
xor ah,022h :: on le decrypt, la clé de cryptage "maison"et 22h
mov byte ptr [pass_crypté+ecx] ,ah :: on le sauve au même endroit
dec ecx :: au suivant
jne loop_decrypt_pass :: saute si il reste des chars

Après on recopie le pass décrypté dans la "string" (c'est la chaine de caractère, les gars) de la ligne de commande de 7zip qui est dans le soft RSRBR, on utilise des apis comme (lstrcat,lstrcpy) je ne vais pas faire un déssin Shame on you

Alors oui je sais ce que vous allez me dire!! La plupart des pilotes ne trichent pas, ok mais si il existe un moyen certains l'utiliseront je le sais, vous le savez!

Il n'est pas aisé pour la plupart de choper le password, toujours d'accord, mais si quelqu'un comme moi le fait et distribue par exemple l'archive "physics.rbz" bien bidouillé (et protégé avec le pass d'origine) ça sera dispo pour tout le monde.

Happy coding.
_______________________
La plus grande victoire n'est pas de ne jamais tomber, mais de se relever à chaque chute.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Flat-twin
Modérateur
Modérateur



Inscrit le: 26 Sep 2007
Age: 39
Messages: 4389
Localisation: Trets (13)




france
              


Adhérent Association
MessagePosté le: Sam 8 Mars 2008 21:08:56    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

Que ceux qui ont compris lèvent la main... Shocked
_______________________
Une prop' en travers c'est la base !!
Miniature, cliquer pour agrandir.

L'intelligence c'est comme les parachutes : quand on n'en a pas on s'écrase (Pierre Desproges)
Normand de coeur
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jim
Administrateur
Administrateur



Inscrit le: 30 Sep 2007
Age: 112
Messages: 7493
Localisation: Prades-le-Lez (34) Lat: 43°41'18.00"N - Lon: 3°51'58.75"E




france
              


Adhérent Association
MessagePosté le: Sam 8 Mars 2008 22:13:37    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

merci Tom, donne le pass pour tous STP, qu'on puisse tricher à volonté.
Mais il y a beaucoup plus simple, tu me le demandes directement Smile
Pourquoi t'emm......er comme ça.
Les algorithmes, je connais aussi mais RSRBR est sympa et surtout gratuit
mais pas Open Source, rallyesim en a besoin pour continuer sa vie pépère.
Je sais que certains trichent d'une manière ou d'une autre mais je sais aussi
qui gagne, et ce qui gagnent ne trichent pas ! Wink

a+ qu'on ne te revoie plus.

Jim
_______________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
TOM.AS
Apprenti pilote
Apprenti pilote



Inscrit le: 15 Déc 2007
Age: 43
Messages: 49
Localisation: Paris - Strasbourg




france
              


MessagePosté le: Sam 8 Mars 2008 22:23:50    Sujet du message: re Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

C'est bien parce que RSRBR et rallyesim sont sympas est gratuit que j'ai proposer mon aide à phil dans la partie gfx (le code me saoule) et que j'ai joué le jeu au concours des stickers du rally de bourgogne.

Je sais très bien que la majorité sont réglo (je l'ai mentionné) tout comme moi, sinon j'aurai abusé de ce pass
_______________________
La plus grande victoire n'est pas de ne jamais tomber, mais de se relever à chaque chute.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
chris2
Pilote professionnel
Pilote professionnel



Inscrit le: 25 Nov 2007
Age: 59
Messages: 1276
Localisation: Vendôme - Loir & Cher




france
              


MessagePosté le: Sam 8 Mars 2008 22:34:56    Sujet du message: Re: re Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

TOM.AS a écrit:
Je sais très bien que la majorité sont réglo (je l'ai mentionné) tout comme moi, sinon j'aurai abusé de ce pass

Des mecs qui tricheraient ? .... ça serait glauque tout ça.... Confused
Faudrait avoir la cervelle bien déglinguée.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Jim
Administrateur
Administrateur



Inscrit le: 30 Sep 2007
Age: 112
Messages: 7493
Localisation: Prades-le-Lez (34) Lat: 43°41'18.00"N - Lon: 3°51'58.75"E




france
              


Adhérent Association
MessagePosté le: Sam 8 Mars 2008 22:37:07    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

Tom, je sais très bien qu'on peut tout hacké, même tous les jeux du marché.
J'espère à ta Silenced mais je suis obligé de rajouter quelque chose de plus,
ce qui arrivera très bientôt. Merci quand même d'avoir fait ça pour nous alerter Wink
_______________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
SJJ
Pilote professionnel
Pilote professionnel



Inscrit le: 04 Oct 2007
Age: 43
Messages: 1317
Localisation: Tarbes




martinique
              


Adhérent Association
MessagePosté le: Sam 8 Mars 2008 22:42:40    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

J'ai pas tout compris là d'oh!

C'est quoi la finalité de ce message ?
_______________________
2nd au Championnat TEAM WRC ; 3ème groupe A en Course de Cote ;
2nd Classe N4 en Championnat de france Gravel ; 1er Classe N4 en Championnat de france Tarmac; En course pour la finale de la Cup

Razz Razz Fin de saison palpitante en perspective Razz Razz
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM MSN Messenger
PHIL63
Site Admin
Site Admin



Inscrit le: 26 Sep 2007
Age: 60
Messages: 4327
Localisation: Clermont-Ferrand

Team: MaTeamAMoiPerso
Ecurie: golade

france
              


Adhérent Association
MessagePosté le: Sam 8 Mars 2008 22:58:04    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

Montrer que l'on peut tricher.... mais avant il faut s'en donner les moyens.
_______________________
Les tuiles qui nous protège de la pluie ont toujours été posées par temps sec... à méditer.
--= PAS DE SOUTIEN PAR MP =--, les réponses apportées sur le forum profitent à tous alors qu'une réponse en MP ne profite qu'à un seul individu.
Base de connaissance de RSRBR <--> FAQ de RSRBR<--> Utilitaire de dépannage RSRBR
phil63@rallyesim.fr
On passe du temps a vous répondre, alors soyez sympas, passez du temps ..... à vous relire !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
TOM.AS
Apprenti pilote
Apprenti pilote



Inscrit le: 15 Déc 2007
Age: 43
Messages: 49
Localisation: Paris - Strasbourg




france
              


MessagePosté le: Dim 9 Mars 2008 01:51:36    Sujet du message: re Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

J'ai foutu un sacré bordel sans le vouloir, c'est dommage!
L'important est de savoir que ma démarche était purement ludique suite au "EASY_MOD"
qui m'avait interpellé sur BHSport. Je n'avais pas vraiment compris le but d'un cheat code dans RBR, même si le code "MULTIGAWNY" permet une vision global du jeu aux débutant; qui n'a pas rêver de piloter la xsara de Seb. Loeb sans attendre!!!

Je le repète, je sais bien que cette communauté est faite de passionné, qui respecte les règles


Je m'amuse beaucoup avec RBR, j'ai passé du bon temps d'une autre manière... Une chose est sûr, je garderai mes prochaines trouvailles, si il y en a!!!
_______________________
La plus grande victoire n'est pas de ne jamais tomber, mais de se relever à chaque chute.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jim
Administrateur
Administrateur



Inscrit le: 30 Sep 2007
Age: 112
Messages: 7493
Localisation: Prades-le-Lez (34) Lat: 43°41'18.00"N - Lon: 3°51'58.75"E




france
              


Adhérent Association
MessagePosté le: Dim 9 Mars 2008 02:19:54    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

en fait je préfère ça, ça me donne du boulot.
Suite demain, enfin, cette aprem !!!
_______________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
SJJ
Pilote professionnel
Pilote professionnel



Inscrit le: 04 Oct 2007
Age: 43
Messages: 1317
Localisation: Tarbes




martinique
              


Adhérent Association
MessagePosté le: Dim 9 Mars 2008 02:49:14    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

TOM, si tu peux faire passer tes trouvailles par MP a JIm, je pense que ce sera suffisant Very Happy Clin_oeuil
_______________________
2nd au Championnat TEAM WRC ; 3ème groupe A en Course de Cote ;
2nd Classe N4 en Championnat de france Gravel ; 1er Classe N4 en Championnat de france Tarmac; En course pour la finale de la Cup

Razz Razz Fin de saison palpitante en perspective Razz Razz
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM MSN Messenger
chris2
Pilote professionnel
Pilote professionnel



Inscrit le: 25 Nov 2007
Age: 59
Messages: 1276
Localisation: Vendôme - Loir & Cher




france
              


MessagePosté le: Dim 9 Mars 2008 09:05:22    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

C'est psychologique tout ça.
Dans notre petite communauté, le triche est un sujet parfaitement sensible. Ca écœure profondément les gens réglos (=> très grosse majorité)
Perso j'ai bien perçu le sens de ta démarche. T'en parles librement et sans arrière pensée, mais le sujet en lui même hérisse le poil de tous rien qu'en l'évoquant et le ton peut très vite monter (Il y a déjà eu quelques "frictiounettes" la saison dernière à propos d'un certain mod à la con que je ne veux même pas citer).

On n'a pas envie non plus que ça donne des idées à des faibles d'esprit avides de gloire facile.
Y'en a qui ne sont pas regardant sur la manière du moment qu'on leur dit qu'ils sont beau et bon...
Comme le suggère justement SJJ, file tes trouvailles à Jim par MP, y'a que lui que ça doit intéresser. Du moins je le pense Clin_oeuil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
PHIL63
Site Admin
Site Admin



Inscrit le: 26 Sep 2007
Age: 60
Messages: 4327
Localisation: Clermont-Ferrand

Team: MaTeamAMoiPerso
Ecurie: golade

france
              


Adhérent Association
MessagePosté le: Dim 9 Mars 2008 09:59:50    Sujet du message: Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

chris2 a écrit:
...
Comme le suggère justement SJJ, file tes trouvailles à Jim par MP, y'a que lui que ça doit intéresser. Du moins je le pense Clin_oeuil
Faux Very Happy et moi

Sortie de l'update 1.0.7 avancée.
chezfredoemoforum119 diront certains... ben si faut y croire, vous aurez de fait le son et le dernier physics de la Volvo 242LE plus tôt que prévu. Tout ça assorti d'une nouvelle méthode anti-triche ... bien plus fiable.
Il est bien évident que pour jouer "on line" l'update 1.0.7 sera OBLIGATOIRE très très rapidement (lundi ?).

PS : n'ayant pas eu de réponse claire dans un post concernant des histoires d'ailerons (pour la Corolla je crois) il n'y aura pas de mise à jour dans cet update pour cette voiture.
Les réponses du style "en principe", "je pense que" (en gros j'en sais rien...) devront être remplacées par des "Pack WRCxx = OUI" ou encore "Pas dans cette catégorie" et confirmées par deux personnes (ça limitera les erreurs).
Post de la demande au cas ou... en sachant que je n'aurais peut être pas le temps de modifier 7 packs avant la sortie de l'update qui elle est prioritaire.
_______________________
Les tuiles qui nous protège de la pluie ont toujours été posées par temps sec... à méditer.
--= PAS DE SOUTIEN PAR MP =--, les réponses apportées sur le forum profitent à tous alors qu'une réponse en MP ne profite qu'à un seul individu.
Base de connaissance de RSRBR <--> FAQ de RSRBR<--> Utilitaire de dépannage RSRBR
phil63@rallyesim.fr
On passe du temps a vous répondre, alors soyez sympas, passez du temps ..... à vous relire !


Dernière édition par PHIL63 le Dim 9 Mars 2008 10:15:59; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
TOM.AS
Apprenti pilote
Apprenti pilote



Inscrit le: 15 Déc 2007
Age: 43
Messages: 49
Localisation: Paris - Strasbourg




france
              


MessagePosté le: Dim 9 Mars 2008 10:06:48    Sujet du message: re Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

ok Chris et SJJ, mais comme je l'ai déjà mentionné je n'ai pas donné la technique pour obtenir le pass juste une solution de protec.

Je sais très bien qu'il n'y aura qu'un très faible pourcentage qui utilisera cette triche.

A savoir qu'il est très dur pour le commun des mortelles de choper le pass sans beaucoup de connaissances (que je ne souhaiterai pas ici).

En fait avant je codais des trainer pour des jeux, on s'amuse avec le jeux d'une autre façon, y a des habitudes dur à perdre lol

De toute façon j'étudirai plutot RBR que RSRBR la prochaine fois.
_______________________
La plus grande victoire n'est pas de ne jamais tomber, mais de se relever à chaque chute.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
PHIL63
Site Admin
Site Admin



Inscrit le: 26 Sep 2007
Age: 60
Messages: 4327
Localisation: Clermont-Ferrand

Team: MaTeamAMoiPerso
Ecurie: golade

france
              


Adhérent Association
MessagePosté le: Dim 9 Mars 2008 10:10:34    Sujet du message: Re: re Répondre en citant Ajouter à liste des messages à citerRetirer de la liste des messages à citer Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.

TOM.AS a écrit:
ok Chris et SJJ, mais comme je l'ai déjà mentionné je n'ai pas donné la technique pour obtenir le pass juste une solution de protec.

Je sais très bien qu'il n'y aura qu'un très faible pourcentage qui utilisera cette triche.

A savoir qu'il est très dur pour le commun des mortelles de choper le pass sans beaucoup de connaissances (que je ne souhaiterai pas ici).

En fait avant je codais des trainer pour des jeux, on s'amuse avec le jeux d'une autre façon, y a des habitudes dur à perdre lol

De toute façon j'étudirai plutot RBR que RSRBR la prochaine fois.
A l'avenir, cherches plutot le "magic number" de RicahrdBurnsRally_SSE.exe pour accèder aux menus de débogage du jeux, le travail en résultant sera plus sympa. Smile
_______________________
Les tuiles qui nous protège de la pluie ont toujours été posées par temps sec... à méditer.
--= PAS DE SOUTIEN PAR MP =--, les réponses apportées sur le forum profitent à tous alors qu'une réponse en MP ne profite qu'à un seul individu.
Base de connaissance de RSRBR <--> FAQ de RSRBR<--> Utilitaire de dépannage RSRBR
phil63@rallyesim.fr
On passe du temps a vous répondre, alors soyez sympas, passez du temps ..... à vous relire !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses. Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Copyright © rallyesim.fr 2007 - Contact : Administrateurs
Association Rallyesim enregistrée sous le numéro 245 du J.O. du 20 Août 2005


rallyesim topic RSS feed 


Thème Basé sur Poudlard Blue de Perfect RPG :: Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com

Page générée en : 0.1932s (PHP: 47% - SQL: 53%) - Requêtes SQL effectuées : 22 - Compression GZIP activée - Debugage activé