Sub Menu
Suche

Last Online
In order to view the online list you have to be registered and logged in.



We are a free and open
community, all are welcome.

Click here to Register

Leechererkennung

BeitragAuthor: WiZaRd » So 9. Nov 2008, 17:30

Das der Inhalt dieser "unbekannten" Packets...
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Forenlegende
 
Beiträge: 3805
Registriert: Fr 7. Jan 2005, 19:28
Wohnort: The Realm of Magic

BeitragAuthor: JvA » So 9. Nov 2008, 18:31

könntest du mal versuchen dich nicht auf dieses eine packet zu konzentrieren sondern alle unbekannten abzufangen und auf den inhalt hin zu kontrollieren? weil mir scheint so als würde der aj wild durcheinander irgendwelche unbekannten opcodes senden, aber immer mit ähnlichem inhalt. eventuell senden sie ja keinen einheitlichen opcode sondern nur der inhalt ist identisch......
Bild

JvA
Stammgast
 
Beiträge: 426
Registriert: Mi 11. Jan 2006, 10:41
Wohnort: Arsch der Welt

BeitragAuthor: WiZaRd » So 9. Nov 2008, 19:50

Ich fang schon alles ab aber die meisten unbekannten Sachen bekomme ich auch von unbekannten Clients (via UDP) und da ist dann kein richtiges Logging möglich.
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Forenlegende
 
Beiträge: 3805
Registriert: Fr 7. Jan 2005, 19:28
Wohnort: The Realm of Magic

BeitragAuthor: JvA » Di 11. Nov 2008, 05:56

evtl interessierts ja noch einen, aber ich habe grade noch etwas zu den fincan teilen herausgefunden. von allen fincan clients erhalte ich im debug folgende message:

11.11.2008 04:54:34: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=88.77.10.49 'omen [e-sipa] [wFfhie]' (eMule v0.46a,NoNeededParts/None/None)
11.11.2008 04:54:35: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=82.215.44.181 'ILTER[e-sipa][Tec Dizi Sunum] (à7ÆÑÐÑñ)' (eMule v0.49b [$ýÄÎ6(Ã],NoNeededParts/None/None)
11.11.2008 04:54:35: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=79.111.145.37 'FincanMod (íœýÏ)' (eMule v0.49b [(U.?eA],NoNeededParts/None/None)
11.11.2008 04:54:35: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=78.177.111.24 'myfoo [e-sipa]' (eMule v0.48a,NoNeededParts/None/None)
11.11.2008 04:54:35: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=88.239.153.138 'Clipper122000 (ì,Ü5ÐÊÏ)' (eMule v0.47c [Y.¼Ô3ê],NoNeededParts/None/None)
11.11.2008 04:54:35: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=88.248.21.127 'armageddon08 [e-sipa] (ÉϜ,1)' (eMule v0.49b [âá8)],NoNeededParts/None/None)
11.11.2008 04:54:37: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=92.105.115.112 '[TR]Harmen[e-sipa] (ÑÆ.Î>Í)' (eMule v0.49b [3<?ò(-ì],NoNeededParts/None/None)
11.11.2008 04:54:38: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=99.254.43.148 'FincanMod (û4è<Ðùù)' (eMule v0.49b [Ù,?2],NoNeededParts/None/None)
11.11.2008 04:54:38: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=172.158.255.247 '[TR] BlaDe18_M [e-sipa][TEC] [XfvCC]' (eMule v0.46a,NoNeededParts/None/None)
11.11.2008 04:54:38: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=85.110.213.118 'mehmet@2004 Turksipa E-sipa Divxplanet Divxforever (×ãÍ6Ç)' (eMule v0.49b [ôæùÀ,÷í],NoNeededParts/None/None)
11.11.2008 04:54:39: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=24.210.30.208 'FincanMod78964501 (Øõ 61)' (eMule v0.49b [ÁÊ2'],NoNeededParts/None/None)
11.11.2008 04:54:39: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=87.118.114.193 'Icecap&Spartan&Blueworld (ÖÂþœ/ã)' (eMule v0.49b [ÁöùÃÐ],NoNeededParts/None/None)
11.11.2008 04:54:39: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=77.188.222.47 '[TR]the.paradoxon [TurkSipa.info][TR-P2P][tr-dizi] [KFT,] «TurkMule 4.5»' (eMule v0.48a [TurkMule 4.5],NoNeededParts/None/None)
11.11.2008 04:54:39: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=34; Client=72.130.214.111 'sash [e-sipa][TEC] (Ϥ35)' (eMule v0.47c [ûí¾ÄÑý],NoNeededParts/None/None)
11.11.2008 04:54:39: Error: Invalid sub opcode 0x0a received - while processing eMule packet: opcode=OP_MULTIPACKETANSWER size=44; Client=88.250.66.195 'http://emule-project.net (ã÷Ó7ÐÇ*)' (eMule v0.49b [ÌÎ4ø!7¾],NoNeededParts/None/None)


@wizard: wie kann man herausfinden, was sie in dem packet senden? ich hab von packets nocht nicht einmal die leiseste ahnung deshalb frag ich so dau-haft. wäre denke ich mal am besten wenn wir sie darüber bekommen.

gute nacht!
JvA
Bild

JvA
Stammgast
 
Beiträge: 426
Registriert: Mi 11. Jan 2006, 10:41
Wohnort: Arsch der Welt

BeitragAuthor: WiZaRd » Di 11. Nov 2008, 09:44

Schau dir doch den Code an der mitgeliefert wird, PacketToDebugLogLine oder so heisst der... den kann man bequem ausbauen...
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Forenlegende
 
Beiträge: 3805
Registriert: Fr 7. Jan 2005, 19:28
Wohnort: The Realm of Magic

BeitragAuthor: JvA » Di 11. Nov 2008, 12:48

werd ich machen
danke
Bild

JvA
Stammgast
 
Beiträge: 426
Registriert: Mi 11. Jan 2006, 10:41
Wohnort: Arsch der Welt

BeitragAuthor: JvA » Mi 12. Nov 2008, 02:42

öhm entweder bin ich zu dumm oder was.....auf jeden fall hab ich grade keine ahnung wie ich das hinbekomme das ich aus nem uchar* so wie du lesbare schrift wie "TitanDonkey RiP Special" oder so mache....und wie unterscheide ich obs nen hash oder sonstwas ist?
wie gesagt ich hab absolut keinen plan mit packets und dem ganzen kram......desshalb wäre eine kleine erklärung sehr hilfreich.
Bild

JvA
Stammgast
 
Beiträge: 426
Registriert: Mi 11. Jan 2006, 10:41
Wohnort: Arsch der Welt

BeitragAuthor: Stulle » Mi 12. Nov 2008, 07:37

versuch dich doch daran zu orientieren wie andere packets verwertet werden.

Stulle
Forenlegende
 
Beiträge: 1014
Registriert: So 5. Feb 2006, 09:55

BeitragAuthor: WiZaRd » Mi 12. Nov 2008, 09:24

Jop... du musst nur neue CTags kreiieren, die enthalten dann ja alle Info die benötigt wird.
Bild

... 9 von 10 Stimmen im meinem Kopf sagen ich bin nicht verrückt... - die 10te summt die Melodie von TETRIS
Benutzeravatar
WiZaRd
Forenlegende
 
Beiträge: 3805
Registriert: Fr 7. Jan 2005, 19:28
Wohnort: The Realm of Magic

BeitragAuthor: JvA » Mi 12. Nov 2008, 13:45

mh...ich dachte eigentlich so hab ich das gemacht.
kann mir bitte mal einer sagen was ich hier falsch mache?
Code: Alles auswählen
        CString log = L"";
        CSafeMemFile data(packet, size);
        uint32 tagcount = data.ReadUInt32();
        log.Format(L"Tagcount: %i; n", tagcount);
        for (uint32 i = 0; i < tagcount; i++)
        {
            CTag temptag(&data, true);
            log.AppendFormat(L"Tag %u: ", temptag.GetNameID());
            if(temptag.IsStr())
                log.AppendFormat(L"String: %s; n", temptag.GetStr());
            else if(temptag.IsHash())
                log.AppendFormat(L"Hash: %s; n", md4str(temptag.GetHash()));
            else if(temptag.IsFloat())
                log.AppendFormat(L"Float: %f; n", temptag.GetFloat());
            else if(temptag.IsInt())
                log.AppendFormat(L"Int: %u; n", temptag.GetInt());
            else if(temptag.IsInt64())
                log.AppendFormat(L"Int64: %I64u; n", temptag.GetInt64());
            else if(temptag.IsBlob())
                log.AppendFormat(L"Blob; n");
            else
                log.AppendFormat(L"Unknown TagType!; n");
        }
        DebugLogWarning(_T("%s"), log);

anscheinend bin ich echt zu dumm Bild
Bild

JvA
Stammgast
 
Beiträge: 426
Registriert: Mi 11. Jan 2006, 10:41
Wohnort: Arsch der Welt

VorherigeNächste

Zurück zu Entwicklung

Wer ist online?

Mitglieder: Bing [Bot], Google [Bot]

cron