Selam kardeşim açtığın konuda birkaç kod paylaşmışsın ama kodlara bakınca yarısını zaten hatırlıyorum. Şu en üstteki
CHP kodu var ya, ya Farid yazmıştı ya da Francisco. Zaten bu kodlar o kadar ezber ki
Lua bilen herhangi biri gözleri kapalı yazar. Ama şunu söyleyeyim, bunlar artık iş yapmıyor.
Data düşürmek eskisi kadar etkili değil, yeni sistemlere karşı bayağı zayıf kalıyor. Biraz daha özgün işler lazım, yoksa bu kodlarla yol alınmaz.Data düşürsen ne yapabilirsin?
Artık sunucu sahipleri de bu
encryption (şifreleme) olayına gözlerini açtılar, işi çözdüler.
Açık hali
{
"event": "sendPlayerData",
"data": {
"name": "John",
"money": 5000
}
}
-------------------------------------------
Şifrelenmiş hali (
encryption)
luac
{ "event": "sendPlayerData", "data": "U2FsdGVkX1+jv3F12K8Q90fs98asmdU+NpLl="}
Kod bu şekilde şifreleniyor ve executor kullanıcılarının kodu okuması engelleniyor. Eskisi gibi "direkt bas geç" olayları bitti. Artık dvpler sayemizde bir şeyleri ayıktı herkesin işi zorlaştı.
Peki, böyle bir durumda ne yapmalı? Şunu söyleyeyim, her sistemin bir zaafı vardır, mesele bu zaafı nerede arayacağını bilmekte. Öyle direkt
executor değil, biraz daha
environment manipulation tarafına bakarsanız bazı şeyler çözülmeye başlar. Tabii ki herkesin elindeki araçlar farklı; işin sırrı doğru araçları doğru şekilde kullanmakta.
Şifreleme sistemlerini atlamak için genelde
runtime analizi,
memory dumping veya şifreleme algoritmasının çözümleme anında bellekteki açık verilerini yakalamak gibi yöntemler kullanılır; bu süreçte
Cheat Engine,
IDA Pro,
x64dbg veya benzeri tersine mühendislik araçları kullanılabilir.
Ama sizin bunların hiçbirini yapmanıza gerek yok.
Dump dosyalarının hepsini 5 dolara çözen Discord sunucuları var.