Как да не ви хванат плъгини с backtors! ТЪРСЕНЕ НА БЕКТОРИ - Сървър за статии Counter-Strike 1
В тази статия ще се опитам да ви кажа как да търсите задни вратички в компилирани добавки *.amxx
Да започваме:1. Изтеглете amxxdump (По-долу) 2. Разопаковайте го на работния плот (заедно в папка) 3. Пуснете файла *.amxx в папката с amxxdump 4. Щракнете върху Старт-Изпълни. Ще видите прозорец за стартиране на програми. Пишем там cmd 5. Ще видите конзолата за изпълнение на команди. Трябва да проправим пътя към програмата. За целта трябва да въведем няколко команди
1) cd Desktop - ( Поставяме програмата на работния плот =) ) 2) cd amxxdump - ( Отворете папката с декомпилатора )
Като начало ще разгледаме функцията plugin_init, за да открием всички команди, различни функции. 90% от задните врати могат да бъдат намерени там
Ще ръководя специално подготвен плъгин, който можете да изтеглите по-долу за обучение.
Пълен списък с команди:
За тези, които се занимават със скриптове или поне са работили със sma, те ще видят познати редове до болка. Както виждате, без абракадабра. И какво виждаме? Нищо особено, освен конзолната команда server_kill, но ние не знаем какво прави и няма да я пробваме на собствения си сървър, нали? Просто ще разгледаме тази функция, както разгледахме plugin_init.
8.Трябва да запомним къде отива командатаserver_kill, когато я въвеждате. В нашия случай манипулаторът за тази команда е ServerKill
И както разбирате, отново имаме текстов документ, но с иметоserverkill.txt. Ами нека го разгледаме
Надявам се много хора да разберат, че когато изпълните тази команда, вашият сървър ще се изключи. Разбира се, ако намерите това в някакъв * .amxx файл, тогава трябвапремахнете този плъгин от вашия сървър и се опитайте да намерите източника на този плъгин и да го компилирате сами.
В този пример разгледахме НАЙ-простата задна врата, която можете да срещнете.
Сега ще дам примери къде да търсите:
Сега ще дам примери за това, което трябва да търсите:
Това е само малка част от това, което можете да търсите. Задните врати могат да бъдат много добре маскирани, които не могат да бъдат разглобени без анализ на кода.
Надявам се, че сте схванали същността на това, което предоставя самата декомпилация на *.amxx и по същия принцип можете