Нуу.. мож че не так понял, но насколько я знаю, ддос атака это загрузка портов.
В следствии чего сервер перегружается и падает, а там порты перекрыты, и ничего с ними не сделаешь.
Ну и потом, мы же с тобой оба понимаем, что ты во всей этой теме разбираешься, а я новенький у которого 2 поста, и который только начал интересоваться темой взлома.
Про сайт я начал говорить, т.к. тип сервера опять же SQL, достаточно взглянуть на кнопочку "Регистрация", и сразу всё становиться понятно. Поэтому я и искал уязвимости. Но это ни к чему не привело..
По теме черного ящика, определять вход и наблюдать за выходом, это конечно можно, но это очень долго..
И потом, протеус, я вот задам нубский вопросик.
Представим такую тему, что я пойму алгоритм изменения пакетов, используя метод черного ящика, но что мне это даст?
Даже если я буду знать, какой пакет за что отвечает, там ведь существует множество проверок..
Их не обойти=)
Если мы имея 0 игровой валюты, нажмем купить Красное зелье, мы получим красную рамочку "у вас не хватает зеней". То же самое будет и с пакетами.
--------------
lm137, ты уж извини, но качать клиента в гиг с хвостиком это жутко =) я не готов идти на такие жертвы
Да, конечно, я всё понимаю, в некоторых местах трафик очень дорогой, и постараюсь сам разобраться.
Но ведь на сайте ты тоже не заметил ничего интересного?..
Жалко я не умею писать вирусы, так бы можно было попытаться отправить, что нибудь интересное в суппорт, на главный компьютер.
После чего поискать БД например.. Но к сожалению, я такой нууууп.
-----------------
lm137, еще можно воспользоваться WinAPIOverride (ссылки ищи в инструментах) и запротоколировать все вызовы функций из библиотеки ws2_32.dll или каких других, заодно узнаешь по каким адресам клиентской части идет передача тех или иных данных. В любом случае для понимания темы надо уметь реверсить, иначе как еще ты поймешь от чего зависит изменение тех самых байтов
Да, согласен, надо знать как всё это устроено и чего, что дает.
Заказал книженцию выложенную в соседнем топике, с её помощью изучу Реверсинг.
Что-то не могу найти здесь Гайд по реверсингу.
Пока что для меня это темный лес, но как я понял, основная фишка его - протоколировать процессы, делать выводы, создавать новые запросы.
Выдирать кусочки огромной мазайки, и собирать собственную, после чего отправлять на сервер.