2min Kick vom Server (z_modwarfare.iwd bzw. 7za.exe (len=2048))

DerAbstrafer
Nabend...
habe gestern meine pdsv.cfg geändert. Jetzt bekommt nen kumpel nen kick mit folgender begründung. "...MD5Tool Mismatch:Mods/ModWarfare/7za.exe (len=2048)" Weiss jemand was es ist?
MikeTNT
Seine 7za.exe wurde geändert (warum auch immer). Er muss sich einfach nur diese Datei von seiner DVD nehmen und in das ModWarfare-Verzeichnis kopieren, dann sollte es wieder klappen.

cu Mike
OLD MAN WITH GUN
Wobei man sich nebenbei fragt, wieso man das Zip-Programm 7-Zip überprüfen lässt. Es hat rein garnichts mit dem Spiel zu tun. Und cheaten kann man schon erst recht nicht damit.
Dr.Long
Naja so einfach scheint mir das nicht... Ich hab wohl das selbe wie DerAbstrafer in meinem Server-Pb-Ordner gemacht, wie es aussieht. Seitdem fliegen bei mir User, denen ich alleine deswegen vertrauen kann, weil ich ihre CoD-Dateien von Hand verwalte und auch deren Systeme praktisch persönlich verwalte. Da ist nix drauf ausser Windows, normale Programme und eben mehrere CoD-Versionen (CoD1 - CoD4). Keine Cracks, keine Hacks, kein Zeugs... Mir scheint das genauso seltsam, wie die Tatsache, dass ich mit aktivem xFire ständig vom Punkbuster gekickt werde.
Mit einer veränderten Datei lässt sich das meiner Meinung nach nicht erklären, da selbst neue Installationen zeitweilig so reagieren, unter anderen meines, das ich erst komplett neu aufgesetzt habe.
Ich denke mir eher, das Pb da doch einige Macken hat, die auf Dinge reagieren, die mir mal grad nicht ganz einleuchten.
Dazu Frage: kann es am Router liegen?!? (Ports und Zeugs)
wgs./w@Lly
Ja aber WAS habt ihr anders gemacht?
MikeTNT
In den empfohlenen PB-Einstellungen v1.22 gibt es diese md5tool-Abfragen (siehe pbsvuser.cfg):

pb_sv_md5tool w "1.4" v Mods/ModWarfare/7za.exe SZ476672 AT0 LEN2048 2638F3D7DC519F262AD2F1B1BBD930C9
pb_sv_md5tool a "1.4" v Mods/ModWarfare/z_modwarfare.iwd SZ178745 AT0 LEN2048 6BA323635BD28AD167B70100DCC8E1C8

Somit werden 7za.exe und z_modwarfare.iwd überprüft. Warum, weshalb, wieso das so wichtige Dateien sind, müßt ihr die Leute von PsB fragen. Vielleicht gibt es ja bekannte Cheats, die sich in diesen Dateien gut verstecken lassen. verwirrt

cu Mike

PS: Ich habe diese Zeilen auf meinen Ranked-Servern rausgelöscht.
OLD MAN WITH GUN

Zitat:

Original von MikeTNT
Vielleicht gibt es ja bekannte Cheats, die sich in diesen Dateien gut verstecken lassen. verwirrt
Bei veränderter z_modwarefare.iwd würdes du ja schon allein durch das Spiel wegen iwd sum/name mismatch fliegen, wenn du auf einen Server joinst, auf dem die Modwarfare läuft (und sonst wird sie ja nicht aufgerufen). Und die 7za.exe hat mit dem Spiel noch weniger zu tun als die cod.bmp im CoD4 Hauptverzeichnis. Bin mal gespannt, wann bei punksbusted noch einer auf die glorreiche Idee kommt, die mod.csv per md5 hash überprüfen zu lassen. lol
MikeTNT
Deinen Worten entnehme ich, dass ich instinktiv richtig gehandelt habe. Für mich haben diese Abfragen keinen Sinn ergeben.

cu Mike
wgs./w@Lly
Vielleicht ist da auch irgendwas schief gelaufen.... muss ja jetzt erst mit reingenommen worden sein?

Ist es denn bei PsB schon thematisiert worden?
MikeTNT
Thematisiert wäre etwas übertrieben ausgedrückt:
http://www.punksbusted.com/forums/index.php?showtopic=47775
http://www.punksbusted.com/forums/index.php?showtopic=47373

Kurzfassung: Es wurde empfohlen, die beiden Zeilen auszukommentieren.

cu Mike
Kelli

Zitat:

Original von MikeTNT
Für mich haben diese Abfragen keinen Sinn ergeben.

Naja, man könnte auf die Idee kommen DevilAIMbot.exe in 7za.exe umzubennenen. Von daher ist es nicht ganz aus der Luft geholt die Checksum zu prüfen.
DerAbstrafer
Also ich habe mir die ein paar dateien von PB gezogen und diese in meinen PB ordner ersetzt. Dazu habe ich die sachen von diesem Tread
Trick FÜr Serveradmins Gegen Cheater
in die cfg eingeführt. Und schon kam der kumpel nicht mehr drauf.
Mehr habe ich nicht gemacht.
wgs./w@Lly

Zitat:

Original von Kellerkind

Zitat:

Original von MikeTNT
Für mich haben diese Abfragen keinen Sinn ergeben.

Naja, man könnte auf die Idee kommen DevilAIMbot.exe in 7za.exe umzubennenen. Von daher ist es nicht ganz aus der Luft geholt die Checksum zu prüfen.


Und damit hats wieder einen Sinn. Danke für den Augenöffner Kellerkind...

Auch die vom Spiel mitgelieferte originale z_modwarfare.iwd wurde kurz nach Release des Spiels ja von diversen Admins arg strapaziert und umgebogen um irgendwie nen Mod für Wars hinzubekommen... siehe auch alte Threads hier im OL.
Aber da diverse alte Bugs mit den Flicken 1.1-.14 mittlerweile behoben wurden imho so ja nicht mehr nötig. Denn wenn man eine Datei massiv ändert sollte man ihr auch einen eigenen, neuen, unverwechselbaren Namen geben, sonst gibts über kurz oder lang Probleme.

Deshalb machen die jetzt neu hinzugefügten Checks tatsächlich einen Sinn.

Wer also mit der hier erwähnten Meldung fliegt, sollte einfach Mikes Lösung vornehmen:

Zitat:

Original von MikeTNT
Seine 7za.exe wurde geändert (warum auch immer). Er muss sich einfach nur diese Datei von seiner DVD nehmen und in das ModWarfare-Verzeichnis kopieren, dann sollte es wieder klappen.

cu Mike


Dies gilt dann ebenfalls für die z_modwarfare.iwd.
OLD MAN WITH GUN

Zitat:

Original von Kellerkind

Zitat:

Original von MikeTNT
Für mich haben diese Abfragen keinen Sinn ergeben.

Naja, man könnte auf die Idee kommen DevilAIMbot.exe in 7za.exe umzubennenen. Von daher ist es nicht ganz aus der Luft geholt die Checksum zu prüfen.

Dann nennt man die DevilAIMbot.exe in iw3sp.exe um, die prüft nämlich keine Sau.
Also meiner Meinung nach, vollkommen aus der Luft geholt.
Vincenzo
Er kann den Hack auch word.exe nennen, es gibt wohl kein Spiel der Welt, das die Integrität dieser Datei prüft.

Es ist ja auch nicht notwendig eine Datei zu prüfen, die für das Spiel gar nicht benötigt wird.

Wichtig ist, dass die Integrität von Dateien geprüft wird, die vom Spiel selbst gestartet oder benutzt werden.

Da die Datei 7za.exe vom Spiel wohl nicht benutzt wird, kann man sich auch die Überprüfung dieser Datei sparen.
wgs./w@Lly
äh Moment... ihr verwirrt mich grade...

Die von Punksbusted.com zB über AutoMBL verbreiteten MD5-Tool-Checks enthalten die MD5-Summen von Dateien, die von PsB als "böse" eingestuft sind und nach deren Meinung im Spiele-Ordner nix verloren haben. Dabei handelt es sich aber doch ebenfalls um nicht unbedingt "zum Spiel gehörende" Dateien, die jedoch manuell vom Cheater ausgeführt werden können. Sprich erkannte Cheat-Dateien werden von PsB eingepflegt um Hacker zu erwischen, noch bevor sie diese ausführen.
Das ist ja auch mit ein Grund warum diese pbsvuser.cfg nicht öffentlich breit gestreut werden soll und darf. Damit Cheater nicht gewarnt werden dass sie enttarnt wurden.

Und dabei ist es doch auch wurscht wie die Datei heisst, es könnte ja sein dass tatsächlich einer die DevilAIMbot.exe umbenannt hat und meint damit durchzukommen... aber da die spezifische MD5-Summe von DevilAIMbot.exe die gleiche bleibt trotz anderem Namen, wird er trotzdem enttarnt. Die Funktion der Ursprungs-Datei tut doch dabei eigentlich nichts zur Sache..?
Also könnte theoretisch auch eine word.exe zum Kick führen, wenn dieser Name für eine Datei genutzt wird, die im Main-Ordner liegend die Namen der Gegner durch Wände aufblitzen lässt, sobald der Cheater diese ausführt.

Ich vermute dass die jetzt frisch hinzugefügten MD5-Summen-Checks fehlerhaft sind und es deshalb zu den ungerechtfertigten Kicks gekommen ist.
Arbeiten ja auch nur Menschen da...

Kann aber natürlich sein dass ich mal wieder nen Denkfehler nach dem anderen raushaue. rotes Gesicht
OLD MAN WITH GUN

Zitat:

Original von wgs./w@Lly
äh Moment... ihr verwirrt mich grade...

Die von Punksbusted.com zB über AutoMBL verbreiteten MD5-Tool-Checks enthalten die MD5-Summen von Dateien, die von PsB als "böse" eingestuft sind und nach deren Meinung im Spiele-Ordner nix verloren haben.

Nein, es werden die MD5 Hashs von den Dateien überprüft, die zum Spiel gehören, um irgendwelche Veränderungen an ihnen festzustellen. Stimmt ein MD5 Hash nicht mit dem der entsprechenden Originaldatei überein, wird man gekickt.
Nur macht das CoD z.B. bei den iwd-Dateien schon selber (iwd sum/name-missmatch) und PB kommt garnicht erst zum Zug. Augenzwinkern
wgs./w@Lly
Wenn PB erst gar nicht zum Zug kommen sollte, warum dann die pbsvuser.cfg...? Irgendwie wird mein Knoten grad noch größer.
OLD MAN WITH GUN

Zitat:

Original von wgs./w@Lly
Wenn PB erst gar nicht zum Zug kommen sollte, warum dann die pbsvuser.cfg...?
Bleibt mir auch ein Rätsel.
Die einzige Datei, bei der eine Überprüfung bei CoD4 Sinn gemacht hätte, wäre die iw3mp.exe. Da es die aber in verschiedenen Versionen mit unterschiedlichen MD5 Hashs gibt (DVD-Version, Steam-Version etc.), geht das nicht.
wgs./w@Lly
Ah ich glaube da guggt ein Fadenende aus dem Knäul... wir reden denke ich über zwei verschiedene Sachen.

Ich beziehe mich oben auf den zusätzlichen Service von der Vereinigung Punksbusted.

Dieser Service für streamende Admins und Nutzern von AutoMBL beinhaltet das von mir oben erwähnte Update der MD5-Tool-Checks... ist also eine Erweiterung der Checks um die Überprüfung auf Dateien mit einem gewissen Hash-Wert, die Cheater irgendwo in den Spiele-Ordnern hineingelegt haben. Wird das Program PunkBuster damit gefüttert (über die pbsvuser.cfg) und findet diese Dateien, wird der Hacker gekickt.
(Streamt der zugehörige Server landet der Hacker zusätzlich auch auf der MBL).

Und DAS ist in der pbsvuser.cfg enthalten. Zusätzliche Checks. Es werden dann auch Dateien mit berücksichtigt, die im Original-Spiel gar nicht drin sind. Und es wird nicht eine mögliche Abweichung von erwarteten Werten bestraft, sondern schon die bloße Anwesenheit dieses MD5-Hashwerts.
Und hier spielt wiederum die von Kellerkind erwähnte Möglichkeit der Tarnung mit rein. Warum plötzlich die 7az.exe mit in diese Checks aufgenommen wurde. Aber diese ist scheinbar von PsB mit dem falschen Hashwert in die Checks reingepackt und führt zu den Kicks.


*letzter Edit: 14:25 Uhr.. das Gehirn raucht*