搜索 社区服务 统计排行 帮助
  • 2316阅读
  • 20回复

[聊天]User Hash 被盜用 - 勿灌純水 ^^

楼层直达
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
勿灌純水

灌水 Okay, 但最好不要是純水.


有興趣的朋友, 進來看看吧....


--- 原始文章 ---

我剛剛去 EM的官方論壇繞了一圈, 發現最近 user hash被盜的現象有越來越糟糕的趨勢,....

不過我很好奇 EM的用戶如何得知他人的 user hash, 進而變成自己的. (不是連自己的都找不到嗎?) 不像 ED可用 g來看自己的 user hash,... EM要怎麼看呢?

☆ 偶是新人請多多指教! ☆
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 20楼 发表于: 2003-05-26
引用
最初由 Sadokura 发布
想知道emule的設定?....
那就用力啃src吧....src已經很完全公開整個emule的運作了


嗚... 我只是想知道如何得知自己的 User Hash 而已... 啃完整個 src會不會太不人道了一點...

引用
最初由 hiei 发布
其实也不是没有办法解决的。利用现在的加密技术就可以了。在客户端生成两个密钥,一个公钥和一个私钥,将公钥作为userhash。


hiei 大大指的應該是 Asymmetric Encryption.

引用
最初由 hiei 发布
但是这种方法有一个比较明显的缺点,就是可能会消耗多一些的带宽(多了几次发送和验证过程),还有,加密和解密的时候需要耗用的cpu时间也太多了。


带宽消耗是沒有辦法避免的, 但加密和解密的时候需要耗用的cpu可用 NIC上的 CPU來解決 (intel PILA8472C3, 支持 DES和 3DES) ^^

eMule 的設定都存在 preferehence.ini 裡 (這部份很好改), 但 User Hash (preference.dat) 就不是那一回事了...

☆ 偶是新人請多多指教! ☆
级别: 管理员
注册时间:
2002-12-19
在线时间:
244小时
发帖:
16411
只看该作者 19楼 发表于: 2003-05-26
其实也不是没有办法解决的。利用现在的加密技术就可以了。在客户端生成两个密钥,一个公钥和一个私钥,将公钥作为userhash。下面是一个验证的例子:
客户端A要向B证明它是A而不是盗用A的userhash的Z,那A就将自己的公钥发给B,B随机生成一个数,用A的公钥来加密,然后将加密后的数据发给A,A用自己的私钥解密,将得到的结果发给B。如果A的私钥是正确的,那么B就应该收到自己生成的随机数。其它盗用userhash的人是没有办法从userhash(公钥)解到私钥的,这样userhash被盗用的情况就可以得到抑制。
但是这种方法有一个比较明显的缺点,就是可能会消耗多一些的带宽(多了几次发送和验证过程),还有,加密和解密的时候需要耗用的cpu时间也太多了。

-=eDtoon=-aru
----------------------------------------------------------------------------------------------
有空来看看我的
个人blog

崇尚猪的生活 ~
多吃多睡少说话~
级别: 工作组
注册时间:
2002-10-29
在线时间:
0小时
发帖:
3078
只看该作者 18楼 发表于: 2003-05-25
理論上這樣還是可以破。
“偵測硬件”這個步驟也必須要先通過客戶端才可以進一步下達指令。如果在source code作對應的改動,以指定的userhash(就是偷回來的那個)回覆對方,應該可以瞞天過海。

 
级别: 侠客
注册时间:
2001-11-21
在线时间:
0小时
发帖:
603
只看该作者 17楼 发表于: 2003-05-25
其实解决方法是有的

User Hash值和硬件特征相关联的话,就会很难破的

比如,与硬盘特征关联,启动时进行验证或其他用户连接时随机验证……

不过这么做太麻烦了,还不如现在这样子好
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 16楼 发表于: 2003-05-25
天國天使誤會我的意思了, 就如你所說這類的問題在這討論也討論不出個所以然來. 這帖的目的是在如何更深入了解更變/了解 eMule內的各種設定, 例如如何查詢自己的 User Hash. 同時也讓得到錯誤訊息的人, 如

2003/x/x 上午:xx:xx:xx: AntiCreditTheft [lovelace]: client 'xxxxx' is using a stolen userhash and has been removed.

知道發生了什麼事.

Ps. 也許我該換個抬頭 :}

☆ 偶是新人請多多指教! ☆
级别: 风云使者
注册时间:
2001-11-21
在线时间:
2小时
发帖:
6978
只看该作者 15楼 发表于: 2003-05-25
抱歉抱歉,我当时只是想以谈话的形式,当时没有看到你的签名,我已经PM那里的管理层删除了。请原谅

风清云淡
级别: 工作组
注册时间:
2002-10-29
在线时间:
0小时
发帖:
3078
只看该作者 14楼 发表于: 2003-05-25
>_<
討論?沒意義......

n間軟件開發公司不正不斷地為自己的shareware加添保護,想盡辦法避開那些cracker嗎?結果呢?

看看那些防燒錄保護,然後看看各式各樣的燒錄軟件,再看看大家身邊的D商,還有網絡上的No-CD Crack(For game only)…

再貼近一點,以漫游為例。各版的版規,有;警察﹑版主﹑管理員,常在。可是,違規的帖子還是相繼出現。
給刪帖了?不怕,不在乎漫元這種虛擬貨幣,也不在乎那個“被刪帖數”的數值。
被禁言了?拍兩拍pp,然後註冊個新的ID,繼續搞破壞。

EM也是一樣。
這個userhash無效啦?去找一隻新的“肉雞”好了。
會被ban IP啦?去準備一大堆proxy。



解決方法???我看...... 不可能有。
只要積分這個機制還存在,這些thieve一定會捲土重來。
現在能做的,就只有跟他們比耐性,改source﹑加保護==>被crack=>再改==>再crack==>再再改==>......
或者坐下來,邊喝茶,邊等他們的良心突然覺醒。

“道高一尺,魔高一丈” = 真理

 
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 13楼 发表于: 2003-05-25
引用
最初由 Sadokura 发布
基本上就是這樣子了
開放src & GPL--->進步--->多元化, 但cracker也跟著來
討論這種東西沒甚麼意義....絕大多數人用的都是Official Version


閑聊..閑聊.. 順邊增加自己的知識.. 不要太嚴肅了...笑...:)

引用
最初由 Sadokura 发布
除非官方開始對這部份程式進行改進(如加入Lovelace的anti credit theft)
否則現階段就是這樣子....無解
這似乎也是官方會在0.27a開始提供讓user自己選擇
Enable/Disable Credit rewarded to uploader的原因吧(消極的作法 :D )


唉... 也有不少人抱怨 lovelace模式... 如果這樣下去不如取消積分制...

至於POPGO ED, 我也連不上, DMHY好像很不穩定... (暫時掛在ARC上)

不過 POPGO2好像OKAY了 (720人)

☆ 偶是新人請多多指教! ☆
级别: 管理员
注册时间:
2002-12-19
在线时间:
244小时
发帖:
16411
只看该作者 12楼 发表于: 2003-05-25
这个现在还没有 办法解决,还好情况不算很严重。
现在漫游两个服务器都上不了,郁闷中,挂到了ARC上,啊啊啊啊啊啊啊啊啊啊啊啊~~~~~~~~~~~~~~~~~~

-=eDtoon=-aru
----------------------------------------------------------------------------------------------
有空来看看我的
个人blog

崇尚猪的生活 ~
多吃多睡少说话~
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 11楼 发表于: 2003-05-25
嗚... 對不起 Sadokura...

汗… 我剛剛又去 google搜了一下有關 User Hash 的文章. 裡面有慘痛的案例:

http://bbs.warp.idv.tw/viewtopic.php?t=3123&postdays=0&postorder=asc&start=0
擷取自辛蒂摩兒 ED區(台灣網站) http://bbs.warp.idv.tw/viewforum.php?f=2

裡面內容有偏向 ED的趨向,.. 不喜者勿入 (有Sadokura所說: 改src產生異常高的壓縮比 的例子)

☆ 偶是新人請多多指教! ☆
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 10楼 发表于: 2003-05-25
引用
最初由 abcbuzhiming 发布
改src是什么意思??


src是source code的的意思 (感謝 Sadokura丁正) :)

引用
最初由 kenigo 发布
那麼用ED 有這個問題嗎???


不管你用 ED還是 EM都有這個問題. (只是 EM有積分制, 才會比較引人注意)

好了回歸正題... 要如何修改 preference.dat...

☆ 偶是新人請多多指教! ☆
级别: 骑士
注册时间:
2002-10-23
在线时间:
0小时
发帖:
984
只看该作者 9楼 发表于: 2003-05-25
那麼用ED 有這個問題嗎???

我心情若不好,我就會不爽,我不爽我就想要報仇,我若報仇下去,下一個要死什麼人,連我自己都不知道

级别: 风云使者
注册时间:
2001-11-21
在线时间:
2小时
发帖:
6978
只看该作者 8楼 发表于: 2003-05-25
改src是什么意思??

风清云淡
级别: 工作组
注册时间:
2003-03-29
在线时间:
39小时
发帖:
4597
只看该作者 7楼 发表于: 2003-05-25
引用
最初由 Sadokura 发布
事實上部份的Crack client早就不需要盜userhash
盜userhash問題很多,通常是兩個同時被踢出去


對呀... 這也是為什麼有這麼多的抱怨..

引用
最初由 Sadokura 发布
改src產生異常高的壓縮比....這是更暴力的作法....
任何一個userhash都可以....也不會被踢
上傳1MB--->X倍率--->Credit暴增


寒... 好狠的做法...擺明了跟積分制唱反調...

☆ 偶是新人請多多指教! ☆
快速回复

限150 字节
上一个 下一个