【小白贴】封号的详细介绍以及防封小技巧
dnfce吧
全部回复
仅看楼主
level 10
阿兴同学
楼主
一楼不给看
2014年05月25日 10点05分
1
level 10
阿兴同学
楼主
85勿手滑。先来一张图,图片来自大葱大虾。
2014年05月25日 10点05分
2
level 10
阿兴同学
楼主
ch2.dnf.qq.com (浙江二区频道服务器 楼主浙二的 屏蔽后无法接收频道信息 进入角色后屏蔽,楼主随便进了几个区,有CH1234。是个服务器组)
tgccfg.qq.com 角色服务器 屏蔽后登陆角色网络连接中断 游戏结束后TP和DNF.exe会像服务器返回我们的角色信息进入角色后屏蔽
conn.gamesafe.qq.com 可以屏蔽屏蔽 服务器指向不明 直接屏蔽不解释,【屏蔽后某些与DNF相关的网页会打不开。需要领取东西CDK的请取消屏蔽】
tgscp.mainconn.gamesafe.qq.com 可以屏蔽屏蔽 服务器指向不明 直接屏蔽不解释
123.150.50.198
220.181.91.181
down.qq.com 看名字就知道了试过下载的服务器登录和更新的时候不能屏蔽进入频道后可以屏蔽
ossweb-img.qq.com 封号服务器必须屏蔽
jsqmt.qq.com 封号服务器必须屏蔽 三方的时候这个服务器会出现抽取500到700K的数据
pingfore.qq.com 封号服务器必须屏蔽
dnf.qq.com 封号服务器必须屏蔽
game.qq.com 封号服务器必须屏蔽
res.wx.qq.com 封号服务器必须屏蔽
封号服务器屏蔽后不会再出现3天.1年.永久的封号处罚.
220.181.135.33 直接屏蔽不解释
218.30.98.63 直接屏蔽不解释
220.181.135.32 直接屏蔽不解释
125.39.57.210 直接屏蔽不解释
125.39.57.209 直接屏蔽不解释
crl.microsoft.com 直接屏蔽不解释
ocsp.verisign.com 直接屏蔽不解释
60.190.94.218 直接屏蔽不解释
110.188.3.27 直接屏蔽不解释
203.208.46.200 直接屏蔽不解释
translate.googleapis.com
GM 01 3e 00 1f 看什么看这是包头
buff 01 1e 00 1f 看什么看这是包头
jsqmt.qq.com 直接屏蔽不解释
jqmt.qq.com 直接屏蔽不解释
b128.photo.store.qq.com 直接屏蔽不解释
mat1.qq.com 直接屏蔽不解释
py1.qlogo.cn 直接屏蔽不解释
dlql.qq.com 直接屏蔽不解释
183.60.217.62 直接屏蔽不解释
down-update.qq.com 直接屏蔽不解释
220.181.135.31 直接屏蔽不解释
114.80.181.90 直接屏蔽不解释
当你按照我所说的去做的时候,CE.wpe非法也无所畏惧.
下面说说腾讯的封号原理.腾讯确认网络异常之后.会网络连接中断.然后提取我们的数据.我们游戏的服务器端口是10006.
很少有直接提示三天的可能.比如我三方了.我下线之后1小时在上来 腾讯会联系封号服务器提取部分数据比对.如果比对成功则封号成立.
封号后的数据不会再本地交互了.而是直接上传到某个服务器储存.之后每一次上号端口10006服务器都会先连接封号服务器确定我们是否封号
.也就是说封号是分两步进行的.
1.掉线三方了.腾讯直接提取了一部分数据到服务器.(即使DNF已经关闭了这个数据扔在上传上传的速度非常快.比你拔U盘还快.)
2.再次上号.腾讯连接了封号服务器.其实这个时候腾讯已经掌握了数据确定非法工具.连接封号服务器就是直接封你号的.
如果你屏蔽了封号服务器,则封号不成立.也就不会封号。端口10006的服务器表面上来看他是一个游戏服务器.实际上他只是一个中转服务器.根据握手.数据包的包头来像下一个专门处理服务器转发.转发后返回该端口10006服务器
100006端口的服务器接收数据后.与我们握手返回我们本地.本地接收的数据前48位是握手信号包
信号包里包含的是服务器系统信息等等.还包括时间.信号包后面是我们应用到本地的数据.比如01 DC 02 1D 比如01 26 00(技能封包)等等.本地接收数据后会像服务器发送握手来确认. 返回和发送的数据包如果被拦截过滤则过一会网络连接中断(非三方,这说明很重视这个数据包)
三方异常的数据包 有保护机制.它可能被混进个个数据包之中.第一点判断就是它必须会被发送到服务器.01 DC 这个包头就会被发送到服务器.不发送到服务器腾讯怎么检测我们数据异常呢?在此不一一例举.
我的推断是.检测的数据包被混在01 DC 这种数据包的某个偏移中.
01 DE
01 26 (刷图的技能数据包包头好像是这个)
01 2D 屏蔽他会无法过图.
01 08 00 1D 角色信息.部分大区三方之前会提取一次.过滤不会三方.有时候会网络连接中断
01 DC 数据包不明确 我感觉好像和刷图的数据有关.里面很复杂.其中甚至包括了其他数据包的包头.
01 DD 尚不明确 没研究
01 0E 01 0D 尚不明确 WPE无法截取这个数据包.一般的网卡捕获封包软件业无法捕获 ..
01 46 00 0D 尚不明确
01 00 00 15 同上
01 30 00 15 同上
这些都是上传到服务器的数据包 DNF山东1区的数据包比这个多了一个..登陆的数据包我没研究,因为没价值
2014年05月25日 10点05分
3
lover_cici
再补充下,按楼主的逻辑来说,腾讯能耐真大,连微软和谷歌的域名指向的服务器都被拿来当封号服务器了,叼!
2014年06月07日 21点06分
阿兴同学
回复 lover_cici :还有你说的谷歌域名指向,呵呵,那个只是谷歌浏览器或者IE嵌入式谷歌插件,用作翻译的。
2014年06月14日 01点06分
阿兴同学
回复 lover_cici :重发 crl. microsoft. com访问最新的证书吊销列表 (CRL),以便检查证书的有效性。链接就是容易被吞。数字证书有问题容易进入安全模式,屏蔽不行?
2014年06月14日 01点06分
阿兴同学
回复 lover_cici :既然都没什么用,看了还烦?为什么不能屏蔽?还占流量!学而不成就别来秀下限。
2014年06月14日 01点06分
level 10
阿兴同学
楼主
至于怎么屏蔽,可以使用瑞星防火墙,不会用的话,这里有个简单的方法。
找到这个目录,右键打开hosts文件。
2014年05月25日 10点05分
4
level 10
阿兴同学
楼主
用写字板打开
2014年05月25日 10点05分
5
level 10
阿兴同学
楼主
红色部分为新添加内容。这里我们添加了一个 conn . gamesafe . qq . com
上一楼有讲到地址
2014年05月25日 10点05分
6
level 10
阿兴同学
楼主
被系统屯了吗?
2014年05月25日 10点05分
8
阿兴同学
被系统吞了一层。。。
2014年05月25日 10点05分
level 6
K灬帝
。。。。
2014年05月25日 10点05分
10
level 6
K灬帝
求教
2014年05月25日 10点05分
11
level 10
阿兴同学
楼主
这个是屏蔽后,已经捕获不到conn的数据包了,那么是不是说明连接不上了呢,继续看下面。
2014年05月25日 10点05分
12
level 10
阿兴同学
楼主
此法只能降低,一部分的风险,如果你的ce漏洞过大,比如人物基址错误,偏移错误,那么也是没用的,游戏服务器和封号服务器一对比就马上把你踢下线了。
哎没人啊,没动力啊。本来还想讲IP安全策略的,算了,大家自行百度吧。
2014年05月25日 10点05分
14
中国好问答呵呵
楼主教教我可好?QQ869352621 纯处的。。
2014年05月29日 14点05分
level 9
max龙飞
精品啊!替楼主申请加精
2014年05月25日 11点05分
15
阿兴同学
3q
2014年05月26日 01点05分
level 6
天生我丶菜
2014年05月25日 11点05分
16
level 5
0o高公子o0
挺
2014年05月25日 14点05分
17
阿兴同学
3q
2014年05月26日 01点05分
level 6
离烟凝
楼主会不会被查水表233
2014年05月26日 00点05分
18
阿兴同学
水表在外面,自己去看。
2014年05月26日 01点05分
level 1
水里有东西
马克
2014年05月26日 12点05分
19
level 5
0o高公子o0
快快乐乐
2014年05月26日 21点05分
20
level 5
0o高公子o0
不错(⊙o⊙)哦
2014年05月26日 22点05分
21
阿兴同学
谢谢认同。
2014年05月26日 22点05分
level 5
Superme_安小樂
高端大气上档次,求楼主手把手教, Qq:853493900
2014年05月27日 07点05分
22
阿兴同学
认真看,能看懂的。
2014年05月27日 14点05分
level 2
嘘…别说话
顶,楼主好人啊
2014年05月27日 12点05分
23
1
2
尾页