HZCrusher - ein Hero Zero Bot!

09/08/2012 15:52 Baaam01#16
Quote:
Originally Posted by Marcithejoker View Post
[Only registered and activated users can see links. Click Here To Register...]
Ja, brauchst das nicht zu zensieren, darüber kann man nichts rausfinden oder so, da viele den gleichen haben^^ Ja ok, man darf halt nicht das vordere mitkopieren, aber du machst das richtig ;)
09/08/2012 16:57 Nachti#17
Quote:
Originally Posted by Baaam01 View Post
Stimmt es gab ja nen Button der dann den Browser öffnete mit seinem eigenen UA. Was mir noch eingefallen ist (ich kann gerad nicht nachgucken), stand dort dann User-Agent: Mozilla..... oder nur Mozilla usw., wenn das 1. da stand kommt ja bei denen dann User-Agent: User-Agent: Mozilla... an, weil unerfahrene User das sicher mitkopieren. Wie gesagt kann gerad nicht nachgucken, aber war noch ne Idee^^
Das stimmt, werde das gleich mal abändern.

Ich teste gerade eine neue Version die einige mehr Sicherheitsfunktionen enthält wo die Erkennung eventuell anschlagen könnte.
09/09/2012 00:31 graves666#18
also am Useragent liegt es nicht, habe da schon mit dem vom aktuellen Chrome sowie aktuellen Mozilla probiert und die auch jeweils richtig angegeben, gebanned wurde trotzdem.
09/09/2012 13:47 Nachti#19
Quote:
Originally Posted by graves666 View Post
also am Useragent liegt es nicht, habe da schon mit dem vom aktuellen Chrome sowie aktuellen Mozilla probiert und die auch jeweils richtig angegeben, gebanned wurde trotzdem.
Der User-Agent war auch nur dazu gedacht, damit man dort keine größeren Abweichungen hat im Gegensatz zu den vorherigen Monaten - denke da auch nicht das es einen Ban beeinflusst, aber sicher ist sicher.

Ich bin momentan am rumtesten der neuen Version nur bisher ist noch nicht passiert, mit beiden Versionen (neue + alte).
09/10/2012 17:09 Nachti#20
Ich habe eine gute Nachricht für alle Spender!
Nach einem knapp 2 Tages-Test (alle Bots liefen die selbe Zeit mit den selben Einstellungen) habe ich heute das erste Ergebnis.

Der Test-Account der alten Version (1.2.2) wurde heute morgen um kurz vor 7 gesperrt. Der der neuen Version 1.2.3 ist nicht betroffen und läuft noch (kann aber sein dass es daran lag, dass der Laptop aufgrund des fehlenden Stromanschlusses ausging - der zweite Laptop mit dem gesperrten Account aber noch lief. Das heisst aber aktuell noch nicht, dass der Bot sicher ist und aus diesem Grunde werde ich den Bot erst morgen updaten.
09/10/2012 22:00 bimbonius#21
Wo ist denn euer Problem? mein Bot läuft seit gut einem Jahr ohne Banns :|
Lustig war die Änderung mit den Hash's für den Auth Key. Hat ungefähr 2h gedauert das zu umgehen :P
09/11/2012 00:33 Nachti#22
Quote:
Originally Posted by bimbonius View Post
Wo ist denn euer Problem? mein Bot läuft seit gut einem Jahr ohne Banns :|
Lustig war die Änderung mit den Hash's für den Auth Key. Hat ungefähr 2h gedauert das zu umgehen :P
Dein Bot wurde höchstwahrscheinlich auch nicht von einem Playata-Mitarbeiter auseinander genommen und die BOT-Erkennung gezielt darauf angepasst. Wenn das passiert muss man erst einmal gründlich nachsehen wie die erkennen, dass es ein BOT ist.

Bei der Auth-Methode hakt es nicht, die hatte ich nach nicht einmal 10 Minuten im Bot von mir abgeändert - was das Problem war ist halt die gezielte Anpassung der BOT-Erkennung auf den HZCrusher.
09/11/2012 01:04 andreano#23
Gibt es den auch irgentwie gecrackt oder so? Weil auf der HP kann ich den ja net mehr als Donator oder so kaufen...Hat da wer nen Tip wie ich den benutzen kann.?
09/11/2012 09:06 bimbonius#24
@Nachti

Naja wenn dein Bot nur normales Verhalten eines Benutzers nachahmt gibt es eigentlich keine Möglichkeit das zu erkennen. Mir fällt da nur die Zeit zwischen den Requests ein. Anhand der gesendeten Daten selbst gehts jedenfalls nicht, sofern diese richtig sind.
Hab dein Bot jetzt nicht getestet aber wenn er festgelegte Zeiten nutzt würde ich das auf zufällige Intervalle ändern. Steht der UserAgent default auch auf einen aktuell vorhandenen? Also nicht nur Mozilla oder Chrome sondern die vollständige Bezeichnung.
09/11/2012 16:40 Nachti#25
Quote:
Originally Posted by bimbonius View Post
@Nachti
Naja wenn dein Bot nur normales Verhalten eines Benutzers nachahmt gibt es eigentlich keine Möglichkeit das zu erkennen. Mir fällt da nur die Zeit zwischen den Requests ein. Anhand der gesendeten Daten selbst gehts jedenfalls nicht, sofern diese richtig sind.
Hab dein Bot jetzt nicht getestet aber wenn er festgelegte Zeiten nutzt würde ich das auf zufällige Intervalle ändern. Steht der UserAgent default auch auf einen aktuell vorhandenen? Also nicht nur Mozilla oder Chrome sondern die vollständige Bezeichnung.
Also, das mit den Intervallen haben wir in der kommenden Version etwas "menschlicher" gestaltet - also da habe ich mir selber die Wartezeiten im Flash-Client angesehen und diese dann genau so gemacht (natürlich wird es hier zufällig gemacht, dass die Werte sich 0 bis 2000 Millisekunden unterscheiden. Zusätzlich wurden dann die Requests etwas überarbeitet, da diese dort nicht mehr wie bei HeroZero waren (eventuell wurden diese im neuen Update bei der BOT-Erkennung mit einbezogen, da seitdem kein Ban mehr kam).
09/11/2012 20:58 bimbonius#26
Ne ich meinte die Zeit zwischen den Mausklick-Simulationen. Wenn du die Quest sofort neu startest und das immer und immer wieder dann fällt das natürlich auf. Da kann man sich schon mal bis zu 10 Sekunden zeit lassen zwischen "Klicks". Auch würde ich eins, zwei Ablenkungsquest einbauen. Also je nach Option nicht nur immer auf die Quest mit den meisten Münzen gehen, das lässt sich nämlich auch überprüfen. Da kann man zwischen durch mal eine beliebige Quest starten die nicht ins Muster passt. Ich mach dafür z.B. welche mit bestimmten Items. Gleiches gilt für Schurke aber da würde ich nicht so streng sein mit dem Timing.

Btw. welche Software nutzt du zum decompilieren ?
09/13/2012 21:32 Sinlyu#27
Kann mir jemand mal die Donator Edition Schicken , würde sofort cracken und releasen ;)

Lg.

Sinlyu
09/14/2012 06:36 Baaam01#28
Quote:
Originally Posted by Sinlyu View Post
Kann mir jemand mal die Donator Edition Schicken , würde sofort cracken und releasen ;)

Lg.

Sinlyu
Ahahahahaha das war wohl ein schlechter Witz oder? Welcher Donator sollte dir die Version schicken, da wär er ganz schön blöd weil er selbst dafür bezahlt hat.
09/15/2012 13:54 syfajt#29
how can I buy hzCrusher?
09/15/2012 15:53 Sinlyu#30
Das muss ich eben gucken wie ich ran komme ;)