[release] cpe - anti backdoor

  • Initiateur de la discussion Surevil
  • Date de début
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Snk à dit:
La vérité c'est qu'à moins de mettre au point une sorte d'antivirus extrêmement complexe, pour le moment le seul moyen de limiter les backoors c'est :
- détecter certains "patterns" qu'on connait/constate et les signaler -> ce que fait notre outil
- arrêter de mettre n'importe quoi sur vos serveurs de quelle n'importe quelle source
Hé t'as oublié CPE .Kappa
 
  • Administration
Snk

Snk

El Dictator
Membre du Staff
Messages
3 813
Score réaction
2 391
Points
790
CPE ?
 
  • Administration
Seb

Seb

El Dictator
Membre du Staff
Messages
1 884
Score réaction
436
Points
370
  • J'aime
Réactions: Membre supprimé 98332
  • Administration
Snk

Snk

El Dictator
Membre du Staff
Messages
3 813
Score réaction
2 391
Points
790
  • Haha
  • Oula
  • Colère
Réactions: Lap3che, Taink, Membre supprimé 98332 et 5 autres
Dominus

Dominus

Développeur Roblox
Messages
19
Score réaction
3
Points
100
Hmmm... c'est moi où l'addon va juste laisser les leakers tranquille ?
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
Dominus à dit:
Hmmm... c'est moi où l'addon va juste laisser les leakers tranquille ?
pk ça te fout la haine ?
 
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
Dominus à dit:
Hmmm... c'est moi où l'addon va juste laisser les leakers tranquille ?
On combat le leak par le DRM (efficacité à démontrer :D) ou par l'Open-Source (efficacité 100%).
On combat les "jean hakou" par l'anti-backdoor.
 
  • J'aime
Réactions: Koro Sensei, DJTB et Membre supprimé 98332
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
While True à dit:
On combat le leak par le DRM (efficacité à démontrer :D) ou par l'Open-Source (efficacité 100%).
On combat les "jean hakou" par l'anti-backdoor.
faut pas trop chercher a lui expliquer tu cite un mec qui traine sur le discord d'enigma a faire des blagues pour être remarquer / tente de glisser des backdoor sur des fofo comme NULLAIDE ect ect o/
 
  • Haha
Réactions: DJTB et ZarosOVH
DJTB

DJTB

Geek
Messages
25
Score réaction
6
Points
85
Surevil à dit:
Fait comme bon te semble. De toute façon, si les "Jean-Decompileur" parviennent à comprendre ma manière de faire, alors ils seraient déjà capables de le faire eux-même.
Si je peux me permettre, je ne connais pas vraiment ton lien à Enigma (Je sais simplement que tu es haut gradé chez eux), mais s'inquiéter que du code soit leak alors que vous-mêmes passez votre temps à en leak est légèrement hypocrite.

Enfin bref, je ne te reproche rien, merci quand-même pour ta proposition! BloodTrail
Ne fait pas de généralités s'il te plait, perso, je n'ai jamais leak.
Donne ton discord je vais t'envoyer les DRM
 
M

Membre supprimé 98332

Anonyme
While True à dit:
On combat le leak par le DRM (efficacité à démontrer :D) ou par l'Open-Source (efficacité 100%).
On combat les "jean hakou" par l'anti-backdoor.
C'est là où je te rejoins à 100%
 
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
@Surevil bienvenue dans la ban list https://gameserver.community/snte ! 4Head
(ctrl + f -> STEAM_0:1:111857722)
 
  • J'aime
Réactions: Membre supprimé 98332
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
While True à dit:
@Surevil bienvenue dans la ban list https://gameserver.community/snte ! 4Head
(ctrl + f -> STEAM_0:1:111857722)
j'suis pas dedans alors que j'me suis fait ban de plusieurs serveurs mtx (des servs de potes mais quand même!)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
NoaGamingFR à dit:
j'suis pas dedans alors que j'me suis fait ban de plusieurs serveurs mtx (des servs de potes mais quand même!)
OH MON DIEU CA VEUX DIRE QUE TU A BYPASS SNTE ?!

HACKER!
 
  • J'aime
  • Love
  • Haha
Réactions: Taink, NoaGamingFR, While True et 1 autre personne
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
While True à dit:
@Surevil bienvenue dans la ban list https://gameserver.community/snte ! 4Head
(ctrl + f -> STEAM_0:1:111857722)
Zut, mon bypass snte n'a pas marché... :)
 
  • Haha
Réactions: DJTB et Yoh Sambre ♪
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
Yoh Sambre ♪ à dit:
OH MON DIEU CA VEUX DIRE QUE TU A BYPASS SNTE ?!

HACKER!
Oui, mais stp dit rien laisse le grand haxor Kappa
 
Stig124

Stig124

Geek
Messages
103
Score réaction
10
Points
75
La légende serait donc vraie : SNTE est un exploit ;):
http://imgur.com/UtOG7LG
Ainsi que le 3D2D textscreen du panel mTx
(DISCLAIMER : c'est juste un faux positif)
 
Dernière édition:
  • Haha
  • Oula
  • J'aime
Réactions: Surevil, Yoh Sambre ♪ et ZarosOVH
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
Stig124 à dit:
La légende serait donc vraie SNTE (de @Yoh Sambre ♪ (déso du tag)) est un exploit:
http://imgur.com/UtOG7LG
Ainsi que le 3D2D textscreen du panel mTx
FailFish
 
Mouloud Hooden

Mouloud Hooden

Geek suprême
Messages
143
Score réaction
60
Points
140
Moi j'aime bien les menu de ""l'addon"" :)
 
  • J'aime
Réactions: Surevil et Yoh Sambre ♪
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Stig124 à dit:
La légende serait donc vraie : SNTE est un exploit ;):
http://imgur.com/UtOG7LG
Ainsi que le 3D2D textscreen du panel mTx
(DISCLAIMER : c'est juste un faux positif)
Pour SNTE, j'avais fais un disclaimer dans l'addon. Je ne peux malheureusement rien faire, et créer une whitelist pourrait être une vulnérabilité.
Prenez en compte que tous les exploits détectés proviennent de la table de SNTE.
 
  • J'aime
Réactions: Yoh Sambre ♪
Jean Pouref

Jean Pouref

Nouveau né
Messages
10
Score réaction
0
Points
20
Faites attention si vous avez le VCMOD le VCMOD ne marcheras plus a cause de cette addons ^^
 
Deadman69330

Deadman69330

Psychopathe
Messages
2 289
Score réaction
309
Points
290
Jean Pouref à dit:
Faites attention si vous avez le VCMOD le VCMOD ne marcheras plus a cause de cette addons ^^
Les addons de Billy aussi (bWhitelist, bLogs...)
 
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Comme tout addon avec drm, mais si vous les mettez en whitelist ils marcheront, agitent en sorte de report des vrai bug pas seulement des erreurs de configuration de votre part o_O:rolleyes:
 
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
skrilax91 à dit:
Comme tout addon avec drm, mais si vous les mettez en whitelist ils marcheront, agitent en sorte de report des vrai bug pas seulement des erreurs de configuration de votre part o_O:rolleyes:
Les DRM détectent le detour de RunString/HTTP, ils cessent de fonctionner d'eux mêmes. Les ajouter en whitelist ne retire pas le detour.
 
  • J'aime
Réactions: DJTB, Koro Sensei et Deadman69330
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
While True à dit:
Les DRM détectent le detour de RunString/HTTP, ils cessent de fonctionner d'eux mêmes. Les ajouter en whitelist ne retire pas le detour.
My bad j’avais pas pensé à ça
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Salut,

bLogs (XEON) et mLogs sont normalement compatibles avec CPE. (Merci DJTB pour m'avoir envoyé les DRM)

Pour ce qui est de VCMOD, je recherche un serveur voulant bien me laisser faire des tests, étant donné que je n'ai pas de version officielle.

Merci pour vos retours.
 
  • J'aime
Réactions: Neizoo, skrilax91 et NoaGamingFR
Neizoo

Neizoo

Bambi
Messages
99
Score réaction
18
Points
35
bon j'ai tester et il me détecte des backdoors dans WCD et opal escape menu alors que je les ai pris sur gms...
donc bon, on se demande si sa détecte bien ^^
 
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Neizoo à dit:
bon j'ai tester et il me détecte des backdoors dans WCD et opal escape menu alors que je les ai pris sur gms...
donc bon, on se demande si sa détecte bien ^^
Comme tout détecteur il t’avertie qu’un code est susceptible de ressembler à une backdoor, il ne te dit pas que s’en est une
 
  • J'aime
Réactions: Surevil et NoaGamingFR
Neizoo

Neizoo

Bambi
Messages
99
Score réaction
18
Points
35
Ouai, après sa peut etre chiant si sa fais sa sur tous les addons, sinon j'aime bien le concept si sa marche, il faudrait juste que se soit compatible avec tous les DRM
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Neizoo à dit:
bon j'ai tester et il me détecte des backdoors dans WCD et opal escape menu alors que je les ai pris sur gms...
donc bon, on se demande si sa détecte bien ^^
Comme dit précédemment, il est préférable de détecter trop de potentielles backdoors et ensuite les whitelist plutôt que de ne pas en détecter assez, et dire que CPE ne fonctionne pas car le serveur s'est fait backdoor :D

Le système de détection a été pensé ainsi. Si un addon s'est fait détecté c'est qu'il est potentiellement dangereux. En faisait des tests, j'ai déjà trouvé des backdoors dans des addons payés. (Pas en provenance de GmodStore, mais payant tout de même)

C'est peut-être "chiant" mais tu n'as qu'à les whitelist une seule fois, puisque la liste est ensuite sauvegardée.

Pour ce qui est des DRM, encore une fois, j'ai fais un système basique qui devrait fonctionner avec la plupart des DRM. Je pourrais complètement régler ce problème en mettant un système avancé, mais je n'ai pas envie de montrer comment faire, puisque ces connaissances pourrait être utilisées à de mauvaises fins. Si je devais le faire, j'obfusquerais l'addon, ce qui va déplaire à certains.
Plutôt que dire qu'il faudrait fix le problème des DRM, je serais plus reconnaissant si vous m'aidiez au lieu de me rapporter un problème déjà maintes fois vu.

Merci à vous.
 
  • J'aime
Réactions: Shaar
Neizoo

Neizoo

Bambi
Messages
99
Score réaction
18
Points
35
Surevil à dit:
Comme dit précédemment, il est préférable de détecter trop de potentielles backdoors et ensuite les whitelist plutôt que de ne pas en détecter assez, et dire que CPE ne fonctionne pas car le serveur s'est fait backdoor :D

Le système de détection a été pensé ainsi. Si un addon s'est fait détecté c'est qu'il est potentiellement dangereux. En faisait des tests, j'ai déjà trouvé des backdoors dans des addons payés. (Pas en provenance de GmodStore, mais payant tout de même)

C'est peut-être "chiant" mais tu n'as qu'à les whitelist une seule fois, puisque qu'elle est ensuite sauvegardée.

Pour ce qui est des DRM, encore une fois, j'ai fais un système basique qui devrait fonctionner avec la plupart des DRM. Je pourrais complètement régler ce problème en mettant un système avancé, mais je n'ai pas envie de montrer comment faire, puisque ces connaissances pourrait être utilisées à de mauvaises fins. Si je devais le faire, j'obfusquerais l'addon, ce qui va déplaire à certains.
Plutôt que dire qu'il faudrait fix le problème des DRM, je serais plus reconnaissant si vous m'aidiez plutôt que me rapporter un problème déjà maintes fois vu.

Merci à vous.
Je suis plutôt d'accord avec toi mais je sais pas comment t'aider sorry ^^
 
  • J'aime
Réactions: Shaar, NoaGamingFR et Surevil
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
Surevil à dit:
Comme dit précédemment, il est préférable de détecter trop de potentielles backdoors et ensuite les whitelist plutôt que de ne pas en détecter assez, et dire que CPE ne fonctionne pas car le serveur s'est fait backdoor :D

Le système de détection a été pensé ainsi. Si un addon s'est fait détecté c'est qu'il est potentiellement dangereux. En faisait des tests, j'ai déjà trouvé des backdoors dans des addons payés. (Pas en provenance de GmodStore, mais payant tout de même)

C'est peut-être "chiant" mais tu n'as qu'à les whitelist une seule fois, puisque la liste est ensuite sauvegardée.

Pour ce qui est des DRM, encore une fois, j'ai fais un système basique qui devrait fonctionner avec la plupart des DRM. Je pourrais complètement régler ce problème en mettant un système avancé, mais je n'ai pas envie de montrer comment faire, puisque ces connaissances pourrait être utilisées à de mauvaises fins. Si je devais le faire, j'obfusquerais l'addon, ce qui va déplaire à certains.
Plutôt que dire qu'il faudrait fix le problème des DRM, je serais plus reconnaissant si vous m'aidiez au lieu de me rapporter un problème déjà maintes fois vu.

Merci à vous.
Tout à fait d'accord, et le mieux c'est de ne pas "faire" le système avancé pour donner des éventuelles idées, plutôt que d'obfusquer.
 
  • J'aime
Réactions: Surevil
Shaar

Shaar

Geek suprême
Messages
151
Score réaction
24
Points
100
NoaGamingFR à dit:
Tout à fait d'accord, et le mieux c'est de ne pas "faire" le système avancé pour donner des éventuelles idées, plutôt que d'obfusquer.
c soit +avancé mais offusqué soit ça reste comme ça
 
  • J'aime
Réactions: NoaGamingFR
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Pour moi obfusquer l'addon reste le meilleur moyen, certe ca déplaira a plusieurs mais c'est le prix à payer pour une bonne protection, d'ailleur je ne sais ni comment ni pourquoi mais CPE empêche GWorldBan de s'initialiserBibleThump
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Yoh Sambre ♪ à dit:
lol

@ZarosOVH
Ouin ouin en même temps tout le monde crache sur l’obfuscation au pire tu fait un http.post sur une api php et tu met ta method ultra avancé dessus qui renvoi à ton code si oui ou nan c’est un bon drm ou si c’est un mauvais code
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
skrilax91 à dit:
Ouin ouin en même temps tout le monde crache sur l’obfuscation au pire tu fait un http.post sur une api php et tu met ta method ultra avancé dessus qui renvoi à ton code si oui ou nan c’est un bon drm ou si c’est un mauvais code
j'crache pas dessus , je trouve ça juste con dans le sens ou quotidiennement le type d'obfus saute en 10 secondes grand max. Le concept du jeu de piste comme l'apprend le Prism Project est selon moi bien plus intéressant que de bêtement faire une obfuscation merdique du genre hexadécimal..
 
Dernière édition:
ZarosOVH

ZarosOVH

Modérateur
Membre du Staff
Messages
6 527
Score réaction
5 488
Points
1 295
skrilax91 à dit:
Pour moi obfusquer l'addon reste le meilleur moyen
Yes ça sautera en 2sec30 c’est cool Kappa
 
  • J'aime
Réactions: Lap3che
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
ZarosOVH à dit:
Yes ça sautera en 2sec30 c’est cool Kappa
gneugneugneu monsieur a crack XEON et VCMOD donc il pisse plus loin que les autres..












4Head4Head4Head4Head4Head4Head4Head4Head4Head4Head
 
  • Haha
Réactions: ZarosOVH
Shaar

Shaar

Geek suprême
Messages
151
Score réaction
24
Points
100
Les obfudcations c toujours les mêmes aussi c normal que c facile a casser , je pense pas que c une bonne idée d'obfusquer et passer 15 ans a dev un truc qui fonctionne déjà très bien ..
 
  • J'aime
Réactions: NoaGamingFR
L

LucasFortier

Têtard
Messages
2
Score réaction
0
Points
5
Shaar à dit:
Les obfudcations c toujours les mêmes aussi c normal que c facile a casser , je pense pas que c une bonne idée d'obfusquer et passer 15 ans a dev un truc qui fonctionne déjà très bien ..
Tu DEV fivem ?
 
Shaar

Shaar

Geek suprême
Messages
151
Score réaction
24
Points
100
L

LucasFortier

Têtard
Messages
2
Score réaction
0
Points
5
Shaar à dit:
Fivem ? Comment ça ?
Ta dit que du DEV. J'aimerais si tu DEV sur FiveM (LUA), car j'en cherche un pour mon serveur !
 
Shaar

Shaar

Geek suprême
Messages
151
Score réaction
24
Points
100
Dsl je suis pas a vendre ce moment .
Trop de truc a faire.
 
  • J'aime
Réactions: Surevil
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
Shaar à dit:
Dsl je suis pas a vendre ce moment .
Trop de truc a faire.
"pas a vendre" xD
 
  • J'aime
Réactions: Yoh Sambre ♪
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
ZarosOVH à dit:
Yes ça sautera en 2sec30 c’est cool Kappa
Tu as peut-être réussi à bypass XEON et VCMOD, mais sache que j'ai fais de même et je peux te dire qu'il reste encore beaucoup de chose non exploitées par ces derniers.
Il est vrai qu'un DRM ne peut pas être parfait, mais je peux te garantir qu'il peut être extrêmement chronophage.
 
Dernière édition:
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
Surevil à dit:
Tu as peut-être réussi à bypass XEON et VCMOD, mais sache que j'ai fais de même et je peux te dire qu'il reste encore beaucoup de chose non exploitées par ces derniers.
Il est vrai qu'un DRM ne peut pas être parfait, mais je peux te garantir qu'il peut être extrêmement chronophage.
Il parlait de l'obfuscation il me semble.

Dans tous les cas, les DRM partent avec le désavantage d'être potentiellement exécutés après les detours.
Les DRM ont tous cette propriété -intrinsèque-.
 
  • J'aime
Réactions: DJTB et ZarosOVH
ImWolfPlays

ImWolfPlays

jeune trill
Messages
593
Score réaction
154
Points
150
ça à foutu en l'air mon blogs. Faites attention quand même.
 
  • J'aime
Réactions: DJTB
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
ImWolfPlays à dit:
ça à foutu en l'air mon blogs. Faites attention quand même.
ca n'a pas foutu en l'air ton blog, tu a appuyé sur une touche qui fallait pas et tu as foutu en l'air ton blog KappaPride
 
  • J'aime
Réactions: NoaGamingFR
ImWolfPlays

ImWolfPlays

jeune trill
Messages
593
Score réaction
154
Points
150
skrilax91 à dit:
ca n'a pas foutu en l'air ton blog, tu a appuyé sur une touche qui fallait pas et tu as foutu en l'air ton blog KappaPride
J'ai juste ouvert bLogs et tout à bug, mais bon c'est surement ma faute d'avoir voulu faire une utilisation normal d'un système de log PJSalt
 
  • J'aime
Réactions: DJTB
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
ImWolfPlays à dit:
J'ai juste ouvert bLogs et tout à bug, mais bon c'est surement ma faute d'avoir voulu faire une utilisation normal d'un système de log PJSalt
"Tout a bug"
Explique un peu :D
 
Discord d'entraide
Rejoignz-nous sur Discord