Skip to content

팁 게시판

이번에 새롭게 추가된 Warden이 감시한 내용

분류 디아관련 조회 수 4,604 추천 수 8

3일전에 블럭각오하고 Warden module을 로딩하는 함수포인터를 찾아내서 디버깅을 진행했습니다.
이로부터 이번에 새롭게 추가된 Warden module이 4개인것을 알아냈구요.
(하루정도 auto로 돌린거라 더 있을지도 모르겠네요...)
대략 3방에 1방꼴로 Warden module이 로딩됐네요.
(Warden module은 방에 입장할때 로딩됩니다.)

Warden module 실컷 dump떠놓고 분석할라 하니 Edge of Nowhere에 이미 분석내용이 올라왔네요...^^;

다음은 Edge of Nowhere에 올라온 분석내용입니다.

Diablo II Directory and it's contents.
ie. data, Mods and Plugin folder.
Every Program's WindowName by using the windows API.

해석해보면 크게 두가지를 중점으로 봤는데요...
1. Diablo II 폴더의 파일 list를 검색해서 핵으로 간주되는 파일 감지
- data / plugin folder
2. Diablo II의 title이름이 "Diablo II"인지 아닌지 감지

위 내용으로 보면 D2Loader나 R2Loader는 감지 될수 밖에 없습니다.(title을 Diablo II로 했다면 아니겠지만요^^;)
또한 Plugin folder를 검색하므로 D2Loader를 이용한 plugin hack은 전부 감지됐다고 보시면 됩니다.

시디키 달랑 2개있는데 회사라 확인도 못하고 있고 조마조마 하네요...^^;
댓글27
  • BlackLeaf 2008.11.12 20:12
    음...3rd party program이 돌아가고 있는 경우라면 걍 걸린다고 봐야겠군요. --;;
  • 비틀쥬스 2008.11.12 20:24
    data폴더.. 그럼 모드도 얄짤없이 걸리는거군요.
  • level100 2008.11.12 20:41
    저의 경우는 11월8일부터 봇 중단했는데 시디키는 다 살았네요 계정만 모두 블럭 근데 시디키 같이 쓴 오리 계정은 정상이네요(로더에 버전핵 맵핵까지 써도) 디아창이름은 Diablo II-1,2,3 이렇게 해도 않걸리나....
  • [無情]디아블러네 2008.11.12 21:46
    1번은 d2bs.dll과 단군맵핵, 1.12용 플러그인 프로그램 2번은 1.12용 로더가 해당되는거 같습니다. 버젼핵에 bp메니져 사용하여 nt가 아닌 타봇을 돌리는데 아직도 돌아가는거 보면요. http://image.durune.com/_data/2008111221454238.jpg
  • [Original] 毒 2008.11.12 21:52
    오늘 무슨일이 있었는지 자세히 알고싶으신분들은.. http://blog.naver.com/dongkwak08
  • 스트라이다 2008.11.12 21:55
    정보감사합니다.^^
  • 꾼마 2008.11.12 22:18
    그렇다면 이럴경우엔 어떨까요? 디아폴더를 깨끗히 정리 후 플러그인 폴더의 자료를 support같은 기본폴더에 넣고 로더이름도 Diablo II.exe로 바꾼후 -plugindir support -title "Diablo II" 로 지정한다면 로더이용 및 플러그인 사용에 문제없을테고 블럭문제도 피해갈수있을까요? ^^;
  • 원빵맨 2008.11.12 22:40
    고생하셨습니다.. 늘 nt봇 쓰면서도 제작자 생각 잘 안하게 되는데.. 2달동안이지만 재미있게 해주셔서 감사합니다.
  • [Original] 毒 2008.11.12 22:49
    저도 말을빼먹었네요.. NT봇 너무 잘 돌리고 그동안 절 기분좋게 해줬었습니다.!!^^ 컴퓨터 초고수 헤븐리스톤님..복받으세요^^
  • paicia 2008.11.12 23:30
    정보 감사합니다. 단군로더 파일명 바꿔서 마르고 닳도록 써야겠네요
  • 인군[A1L][A2L] 2008.11.12 23:51
    와...좋은 정보 감사합니다^^ 근데 블리자드 참...어떻게 보면 단순하게 검출을..ㅎㅎㅎ;; 그 모냐...예전에 jsp나 단군 블럭때도 화면 출력 메세지로 검사하더니, 이제는 폴더와 타이틀이라.. 흠..그럼 일단 시험을 해볼까;;
  • dud 2008.11.13 00:06
    전 햄딘3마리 체라소서1마리 앵벌파볼오브소서1마리 그외 창고케릭들 싹다 정지 됐네요ㅎㅎ 창고케릭까지 정지 된걸 보니 맵핵,버전핵 로더때문인듯 하군요 다행히도 워든이 뜬 이후로 접속하지 않은 오리소서 2마리와 확장슴딘 한마리는 건재하네요 ㅎㅎ 어렵게 만든 마소와 망명들고있는지라 ㅎㅎ
  • 필그림 2008.11.13 03:23
    근데... 개인 pc에 있는 파일 정보를 Windows API를 사용해서 확인,가져간게 확실하다면, 이거 소송거리인데요? 미국에 있는 똑똑한 넘들이 가만 않있을듯하네요. 음.. 이번 패치후로 약관이 바뀌었낭...
  • ASroma 2008.11.13 04:12
    아.....감시내용보니깐 더 열받습니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 예전 화면에 로딩되는 메세지로 낚았을때도 정말 어이없었는데 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
  • beartyoon 2008.11.13 10:16
    사용자 피씨의 디렉토리를 살펴보는식이군요 어떤식으로 이루어 지나 궁금했었는데
  • 축구공 2008.11.13 10:55
    그러니까 디아를 새로깔아야된다는거죠? 그런거죠? 맞는거죠? 잘몰라서요..ㅜㅜ;
  • ll지니ll 2008.11.13 11:02
    개인피씨의 디렉토리 검사하는건 불법아닌가요?
  • 축구공 2008.11.13 11:07
    싱글용MOD같은거깔아도 블럭대상이예요? 그럼 처음 디아설치한 폴더자체로 깨끗하게 사용해야겠네요..
  • 마시마로 2008.11.13 12:05
    개인 피씨의 디렉토리를 무단(?)으로 검사하는것도 불법이지만... 게임사에서 서든파티라고 명명(?)한 핵이나 봇들을 쓴 저희도 엄연히 불법이기에... 맞대응은 못할듯 싶은 생각이 드는군요..ㅠ 헤븐리 스톤님, 디아블러네등등 초고수님들의 도움으로 그나마 밝은 세상에서 재밌게 겜 할 수 있었네요~ 다시 어둠의 세상으로 돌아가느냐... 이왕에 접고.......일상으로 컴백하느냐... 접기엔 10여년 같이 해온 애착이랄까...많은 생각이 드네요..ㅠ
  • 흰여울 2008.11.13 15:35
    블리자드가 한건 범죄가 될수가 있는 소지가 있으며, 부정행위에 대한 건 게임내에서 제재일 뿐입니다. 그게 같을 수는 없는 거죠. 블럭한 행위는 약관 명시대로 우리에게는 변명할 거리가 없으나, 한다면 불공정 약관이다.. 라는 정도, 그러나 스캔하는 과정에서 개인의 컴퓨터 내부를 침투했다면 법적으로 문제가 될 소지가 다분하다는 거죠.
  • 교주S 2008.11.13 16:35
    불법이란 용어를 함부로 사용하시면 안됩나다. 불법이란말은 현행법을 위반한다는 뜻이죠. 디아에서 핵사용을 금지하는 국내현행법이 있나요.? 블리자드 약관이 법인가요.? 단지 약관위반 (규칙위반) 입니다. (학교교칙을 위반한다고 생각해보세요. 두발불량이라고 벌금형 받은사람있나요.?) 현행법 위반시.. 벌금형, 징역 등 형사책임..손해배상 등 민사책임..영업정지, 취소 등 행정책임을 당하죠. 블리자드에서 정한 약관을 위반하여서 계정블럭, 시디키블럭을 당한거죠. 먄약 블리자드의 개인컴퓨터의 디렉토리를 검사하는 행위가 국내법을 위반하는것이면 당연히 처벌을 받습니다. 현재 우리나라에 그런 법률이 있다면요.
  • 박지송 2008.11.13 17:22
    맵핵 봇 같은건 규칙위반이고 아이템복사등 핵은 불법으로알고있...
  • 모델준혁이 2008.11.13 18:31
    저도 늦게 제작자를 알았습니다..(__) 이점 사과드리고요~ 즐거웠습니다 상당히 많이~~ 행복했고요~ 감사합니다 정보도 감사합니다.
  • 마시마로 2008.11.14 00:58
    교주님의 글을 보니.. 제가 말을 혼용을 한 것 같네요.^^ 이용약관과 사생활침해... 얼핏 같은 맥락이라 생각했었으나 제가 틀린걸 알았네요.^^ 워든 감지이후 세이브 파일에 있던 것들(계정..)은 일단 다 피해갈 수는 없었네요..ㅠ 후아~ 어찌해야 할꼬...ㅠ
  • 호야디아 2008.11.14 01:38
    아! 저도 HeavenlyStone님이 제작자셨군요^^ 이제서야 알아보다니..저도 두달동안 참으로 HeavenlyStone님덕에 즐거운 시간을 보냈읍니다. 물론 모든 계정이 블럭당했지만..^^ 저도 행복했고 감사드립니다.
  • 윈2k 2008.11.14 22:15
    워든 c드라이브만감시하는거죠? 파티션나눈곳까지 감시하면 귀찬은데..
  • 과일야채 2008.11.30 01:18
    개인컴퓨터의 디렉토리를 검사한다는건 좀 그런데 ....

팁 게시판

번호 분류 제목 글쓴이 날짜 조회
공지   게시판 푸시 알림 / 통합 앱 서비스 31 file 트디개발자 2023.09.20 831.9k
공지 디아관련 에테리얼 벅큐빙 표 219 eunnanoDiablo™ 2008.03.05 140.3k
공지 디아관련 케릭별 갑옷 착용 모습 325 수린[아빠] 2009.06.09 111.4k
공지 디아관련 디아블로 각종 팁과 정보 간추림 입니다 (_ _) 1547 조은아저씨 2010.05.24 211.6k
공지 봇관련 유니크 업글 표 366 file 카인 2013.11.02 412.9k
공지   맨땅 초보자 가이드 597 file 뮤리아 2020.10.16 994.7k
공지   카카오톡 1:1 채팅방 만드는 법 101 트디개발자 2018.05.20 424.5k
1721 봇관련 NTBot 3.5.1 렐따에 대한 경험 6 삼일월 2008.12.01 1.7k
1720 디아관련 초보 디아입문 분들을 위한 퀘스트 지침서 9 쑤기사랑 2008.12.01 2.2k
1719 봇관련 D2NT봇 나도돌려보자... 23 psyper 2008.11.29 7.5k
1718 봇관련 nt봇 3.5버전의 렐따 방지 테스트(요약)... 16 솔팸신뢰 2008.11.28 2.7k
1717 디아관련 요즘 걸리는 렐따에서 탈출하기 12 기억의습작 2008.11.28 3.0k
1716 디아관련 ASIA1 STANDARD (ip) TEAMPK 홍보영상 9 고구마깡주세요 2008.11.28 1.5k
1715 디아관련 DiabloⅡ수동시 멀티설치 사용법(멀티창이용) 75 용필 2008.11.25 7.2k
1714 아이템/앵벌 증오3층 매피잡으로 빨리가기.. 8 쫑[나눔1]  2008.11.25 2.7k
1713 아이템/앵벌 앵벌의 최강의 장소는 어딜까요? 28 세상은... 2008.11.25 20.8k
1712 봇관련 D2NT 1.7 and NTBot 2봇이상 멀티설치사용 24 용필 2008.11.25 5.7k
1711 봇관련 D2NT 1.7&NTBot 3.5 멀티시 연결 끊김 대처법 10 제네시스 2008.11.24 1.9k
1710 일반 비주얼 pc M/S에서 지원하는 이미지에서 한글 사용하기.. 3 새빨간포도 [DarK] 2008.11.23 990
1709 디아관련 실험정신 투철하신분들께... 6 테란짱 2008.11.23 1.6k
1708 디아관련 디아시디키는 다 막혔는데 계정블럭 여부를 모르실때는? 6 닭갈비 2008.11.22 2.6k
1707 디아관련 싱글 에디터 동영상입니다. 13 새빨간포도 [DarK] 2008.11.22 1.9k
1706 디아관련 혼자서 미친척 하고 실험한 후기 올립니다. 21 빙빙바 2008.11.17 3.8k
1705 디아관련 오리 상점 노가다의 결정판 8 마시마로 2008.11.16 7.0k
1704 봇관련 마루타 체험기 - 최종 결과 및 결론 47 [無情]디아블러네 2008.11.13 5.9k
1703 디아관련 시디키 블럭 재접속 시도시 풀림 현상 발생 14 [봄의전설] 2008.11.13 3.5k
> 디아관련 이번에 새롭게 추가된 Warden이 감시한 내용 27 HeavenlyStone 2008.11.12 4.6k