Quote:
Originally Posted by UndergroundSoftDev
He haven't contacted me, i offer requesting Contact-Infos over PN
|
Intalliere grad ICQ.
EDIT: 608102341
Quote:
Originally Posted by mia31
Jetzt muss ich mich mal ein bissl doof anstellen und mal nachfragen:
Selbst wenn ihr das über ne md5 hashing macht, wird dies doch nur beim Start des Bot´s überprüft - oder irre ich da?
Was ist also, wenn die Honey-Liste während des bottens geändert wird?
Ungeachtet dessen bin ich persönlich tvirusx dankbar, dass er nen kostenlosen Bot anbietet, der soviel kann. Mal abgesehen davon war der UDOBot ne ganze Zeit lang der einzigste Bot, der die Honeyboxen nicht eingesammelt hat - also macht tvirusx nicht blöde an! Ich find es einfach nur cool, dass er sowas mit diesem Entwicklungsstand kostenlos anbietet.
Und davon mal ganz abgesehen ist botten eh verboten - wer da dem Ersteller eines solchen (kostenlosen) Tools nen Vorwurf macht, das er selbst bei ner illegalen Aktivität (botten) erwischt wurde, der is einfach nur bissl blöde....
|
Bei meinem Bot wird der md5 hash ueberprueft wenn:
- Mann "File->Start" Drueckt.
- Der Bot bottet und er muss sich wieder einloggen ins spiel, z.b er hat die verbindung zum server verloren.
Wenn der HBListe waerend des bottens geaendert wird dann kappt der server die verbindung, aber mein bot schaut ja nach jedem reconnect zum server ob der md5 der auf UDOBot.com ist uebereinstimmt mit der main.swf auf DO Servern.
Natuerlich will ich die sicherheit maximieren, aber das alles braucht zeit.
Aber ich denke mal das md5 hashing sehr sicher ist, denn wenn sich nur ein character im main.swf aendert dann ist der md5 Hash anders. Ich habe mir auch schon ueberlegt die HBListe vom main.swf direkt zu kriegen aber das ist viel zu schwierig denn ich kenne mich nicht aus mit dekompilation.
Aber denkt nicht das es ungefaehrlich ist einen Bot zu proggen, BP hat mir schon vor langer zeit einen drohbrief geschrieben lol, ich kann den brief nicht vorzeigen aber es war auf meinen alten server's webmail. Und ich wette das iNk und die iBot/kBot machern auch schon einen bekommen haben.
PS: v3.0.1 ist veroeffentlicht.
EDIT:
Quote:
Ein BOT der den md5-Hash nur einmal beim Start testet, würde ich als fahlässig bezeichnen. Ich würde mich auch nicht alleine auf md5 stützen, sondern noch andere Test durchführen.
DOBBC2 testet zu sehr vielen Gelegenheiten das LastModified-Datum und die Dateigroße von main.swf auf dem Server überprüft und in regelmäßigen Abständen wird md5 und CRC32 ermittelt und verglichen. Ist was faul, stoppt der Bot sofort und erwartet eine Aktualisierung.
|
Mein Bot checkt es jedes mal bevor es einloggt.
md5 sollte eigentlich sicher genug sein, denn wenn mann einen character im source aendert dann aendert sich der md5 hash.
Der last modified datum/created datum ect kann mann manipulieren also ist das nicht sicher.
Die datei groesse ist gut, aber, die boxenliste hat 500 characters (5*100), und jede character ist gleich gross (size) was bedeutet das wenn die nur die unsichtbaren liste aendern dann waere theoretisch der size des main.swf gleich.