Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Jak szybko wykryć backdoory w pluginie


Werqa

Rekomendowane odpowiedzi

Opublikowano

Na początku tego postu pamiętajcie, nie pobierajcie żadnych darmowych gildi (oprócz tych oficjalnych), ponieważ w większości mają one backdoory :/

Zapraszam do zapoznania się z treścią wątku. ;)

 

Cześć wszystkim!

Nie wiem czy piszę to w dobrym dziale, jeśli nie to proszę o przeniesienie ;)

Dziś przedstawię wam jak w prosty sposób można wykryć backdoory w pluginach.

Do tego celu potrzebny będzie nam JD-Gui program którym można podglądać kod javy.

Pobieramy go:

http://jd.benow.ca/

Jest to oficjalna strona programu dlatego nie daje skanu ;)

Po pobraniu wrzucamy nasz plugin do programu:

Ja pobrałam jakiś pierwszy lepszy (oczywiście z backdoorem xD)

Screenshot_1.png

Po wrzuceniu pluginu wyświetlają się wszystkie klasy

Screenshot_2.png

Teraz aby dowiedzieć się czy plugin posiada backdoory, wystarczy kilknąć Search -> Search i wpisać np. setOp i zaznaczyć wszystkie opcje.

Screenshot_3.png

Jeśli wyświetli nam się jakaś klasa, to znak, że tam ukryta jest nasza niespodzianka ;x

Screenshot_4.png

Jak widać tak jest. Mamy CommandSendera cs, i po wpisaniu komendy (byle kogo, gracza itp) daje opa senderowi, czyli graczowi który wywołał komendę ;)

Do czego to jest w ogóle potrzebne? Bardzo prosta odpowiedz. Aby uniknąć nie potrzebnego zniszczenia naszej cennej pracy, przez kogoś.

Ten sposób jest bardzo przydatny gdy mamy jakiś duży plugin np. core, gildie, toolsy.

Oczywiście zamiast "setOp" możecie wpisywać inne frazy. Pamiętajcie, że wielkość znaków ma znaczenie.

 

:)

  • 3 tygodnie później...
Opublikowano
Dnia 21.05.2017 o 20:55, Werqa napisał:

Na początku tego postu pamiętajcie, nie pobierajcie żadnych darmowych gildi (oprócz tych oficjalnych), ponieważ w większości mają one backdoory :/

co to są oficjalne gildie?

  • 2 tygodnie później...
Opublikowano

1. wystarczy zaszyfrowac kod allatori i po sprawie

2. rownie dobrze w klasie moze byc komenda wykonujaca komende /pex user sender.getName() add *, badz /op sender.getName(), a nie 'sender.setOp(true);'

3. o, plugin nejma, wlasnie teraz sie pograzyliscie @Zimmex, powiedz prosimy, co ten backdoor robi w twoim ałtorskim pluginie na bany, ktory jest udostepniony na yt, i mowisz ze robiles ten plugin 4h+?

4. nie wyjasnilas jak usunac backdoora

5. po dekomplikacji pluginu przez jd-gui sa bledy, o czym rowniez nie wspomnialas

6. slaby poradnik

 

 

JAVA <3

 

  • JimForce zmienił(a) tytuł na Jak szybko wykryć backdoory w pluginie

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...