2min Kick vom Server (z_modwarfare.iwd bzw. 7za.exe (len=2048))      |
|
|
Seine 7za.exe wurde geändert (warum auch immer). Er muss sich einfach nur diese Datei von seiner DVD nehmen und in das ModWarfare-Verzeichnis kopieren, dann sollte es wieder klappen.
cu Mike
__________________ ++++ To Yoda: Jedi-Meister bekommt Auris zugeschickt. Unmöglich nichts ist ++++
|
|
|
|
|
|
|
Wobei man sich nebenbei fragt, wieso man das Zip-Programm 7-Zip überprüfen lässt. Es hat rein garnichts mit dem Spiel zu tun. Und cheaten kann man schon erst recht nicht damit.
__________________
Da die Lichtgeschwindigkeit höher ist als die Schallgeschwindigkeit,
hält man so manchen für einen hellen Kopf, bis man ihn reden hört.
|
|
|
|
|
Dr.Longunregistriert

|
|
Naja so einfach scheint mir das nicht... Ich hab wohl das selbe wie DerAbstrafer in meinem Server-Pb-Ordner gemacht, wie es aussieht. Seitdem fliegen bei mir User, denen ich alleine deswegen vertrauen kann, weil ich ihre CoD-Dateien von Hand verwalte und auch deren Systeme praktisch persönlich verwalte. Da ist nix drauf ausser Windows, normale Programme und eben mehrere CoD-Versionen (CoD1 - CoD4). Keine Cracks, keine Hacks, kein Zeugs... Mir scheint das genauso seltsam, wie die Tatsache, dass ich mit aktivem xFire ständig vom Punkbuster gekickt werde.
Mit einer veränderten Datei lässt sich das meiner Meinung nach nicht erklären, da selbst neue Installationen zeitweilig so reagieren, unter anderen meines, das ich erst komplett neu aufgesetzt habe.
Ich denke mir eher, das Pb da doch einige Macken hat, die auf Dinge reagieren, die mir mal grad nicht ganz einleuchten.
Dazu Frage: kann es am Router liegen?!? (Ports und Zeugs)
|
|
|
|
|
|
|
Ja aber WAS habt ihr anders gemacht?
__________________ "Mögest du in interessanten Zeiten leben"
Rincewind, Zaubberer
|
|
|
|
|
|
|
In den empfohlenen PB-Einstellungen v1.22 gibt es diese md5tool-Abfragen (siehe pbsvuser.cfg):
pb_sv_md5tool w "1.4" v Mods/ModWarfare/7za.exe SZ476672 AT0 LEN2048 2638F3D7DC519F262AD2F1B1BBD930C9
pb_sv_md5tool a "1.4" v Mods/ModWarfare/z_modwarfare.iwd SZ178745 AT0 LEN2048 6BA323635BD28AD167B70100DCC8E1C8
Somit werden 7za.exe und z_modwarfare.iwd überprüft. Warum, weshalb, wieso das so wichtige Dateien sind, müßt ihr die Leute von PsB fragen. Vielleicht gibt es ja bekannte Cheats, die sich in diesen Dateien gut verstecken lassen.
cu Mike
PS: Ich habe diese Zeilen auf meinen Ranked-Servern rausgelöscht.
__________________ ++++ To Yoda: Jedi-Meister bekommt Auris zugeschickt. Unmöglich nichts ist ++++
|
|
|
|
|
|
|
Deinen Worten entnehme ich, dass ich instinktiv richtig gehandelt habe. Für mich haben diese Abfragen keinen Sinn ergeben.
cu Mike
__________________ ++++ To Yoda: Jedi-Meister bekommt Auris zugeschickt. Unmöglich nichts ist ++++
|
|
|
|
|
|
|
Vielleicht ist da auch irgendwas schief gelaufen.... muss ja jetzt erst mit reingenommen worden sein?
Ist es denn bei PsB schon thematisiert worden?
__________________ "Mögest du in interessanten Zeiten leben"
Rincewind, Zaubberer
|
|
|
|
|
|
|
Original von Kellerkind
Original von MikeTNT
Für mich haben diese Abfragen keinen Sinn ergeben.
Naja, man könnte auf die Idee kommen DevilAIMbot.exe in 7za.exe umzubennenen. Von daher ist es nicht ganz aus der Luft geholt die Checksum zu prüfen.
Dann nennt man die DevilAIMbot.exe in iw3sp.exe um, die prüft nämlich keine Sau.
Also meiner Meinung nach, vollkommen aus der Luft geholt.
__________________
Da die Lichtgeschwindigkeit höher ist als die Schallgeschwindigkeit,
hält man so manchen für einen hellen Kopf, bis man ihn reden hört.
|
|
|
|
|
|
|
äh Moment... ihr verwirrt mich grade...
Die von Punksbusted.com zB über AutoMBL verbreiteten MD5-Tool-Checks enthalten die MD5-Summen von Dateien, die von PsB als "böse" eingestuft sind und nach deren Meinung im Spiele-Ordner nix verloren haben. Dabei handelt es sich aber doch ebenfalls um nicht unbedingt "zum Spiel gehörende" Dateien, die jedoch manuell vom Cheater ausgeführt werden können. Sprich erkannte Cheat-Dateien werden von PsB eingepflegt um Hacker zu erwischen, noch bevor sie diese ausführen.
Das ist ja auch mit ein Grund warum diese pbsvuser.cfg nicht öffentlich breit gestreut werden soll und darf. Damit Cheater nicht gewarnt werden dass sie enttarnt wurden.
Und dabei ist es doch auch wurscht wie die Datei heisst, es könnte ja sein dass tatsächlich einer die DevilAIMbot.exe umbenannt hat und meint damit durchzukommen... aber da die spezifische MD5-Summe von DevilAIMbot.exe die gleiche bleibt trotz anderem Namen, wird er trotzdem enttarnt. Die Funktion der Ursprungs-Datei tut doch dabei eigentlich nichts zur Sache..?
Also könnte theoretisch auch eine word.exe zum Kick führen, wenn dieser Name für eine Datei genutzt wird, die im Main-Ordner liegend die Namen der Gegner durch Wände aufblitzen lässt, sobald der Cheater diese ausführt.
Ich vermute dass die jetzt frisch hinzugefügten MD5-Summen-Checks fehlerhaft sind und es deshalb zu den ungerechtfertigten Kicks gekommen ist.
Arbeiten ja auch nur Menschen da...
Kann aber natürlich sein dass ich mal wieder nen Denkfehler nach dem anderen raushaue.
__________________ "Mögest du in interessanten Zeiten leben"
Rincewind, Zaubberer
|
|
|
|
|
|
|
Wenn PB erst gar nicht zum Zug kommen sollte, warum dann die pbsvuser.cfg...? Irgendwie wird mein Knoten grad noch größer.
__________________ "Mögest du in interessanten Zeiten leben"
Rincewind, Zaubberer
|
|
|
|
|
|
|
Ah ich glaube da guggt ein Fadenende aus dem Knäul... wir reden denke ich über zwei verschiedene Sachen.
Ich beziehe mich oben auf den zusätzlichen Service von der Vereinigung Punksbusted.
Dieser Service für streamende Admins und Nutzern von AutoMBL beinhaltet das von mir oben erwähnte Update der MD5-Tool-Checks... ist also eine Erweiterung der Checks um die Überprüfung auf Dateien mit einem gewissen Hash-Wert, die Cheater irgendwo in den Spiele-Ordnern hineingelegt haben. Wird das Program PunkBuster damit gefüttert (über die pbsvuser.cfg) und findet diese Dateien, wird der Hacker gekickt.
(Streamt der zugehörige Server landet der Hacker zusätzlich auch auf der MBL).
Und DAS ist in der pbsvuser.cfg enthalten. Zusätzliche Checks. Es werden dann auch Dateien mit berücksichtigt, die im Original-Spiel gar nicht drin sind. Und es wird nicht eine mögliche Abweichung von erwarteten Werten bestraft, sondern schon die bloße Anwesenheit dieses MD5-Hashwerts.
Und hier spielt wiederum die von Kellerkind erwähnte Möglichkeit der Tarnung mit rein. Warum plötzlich die 7az.exe mit in diese Checks aufgenommen wurde. Aber diese ist scheinbar von PsB mit dem falschen Hashwert in die Checks reingepackt und führt zu den Kicks.
*letzter Edit: 14:25 Uhr.. das Gehirn raucht*
__________________ "Mögest du in interessanten Zeiten leben"
Rincewind, Zaubberer
|
|
|
|
|
|
|
|
 |
Impressum ||Datenschutzerklärung
|