• 289阅读
  • 2回复

1.18关于我对CT后门的猜测 [复制链接]

上一主题 下一主题
离线孤星释狼
 
发帖
71
祝福宝石
0
威望
400
玛雅之石
0
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2005-01-18
现在私服也发展了很长时间了 防黑措施已经是很完美了 他直接进机器是有些不可能 现在唯一通向外面的就2个 一个是登陆器 一个就是网站 我想他的后门是跟这两个有关连的
比如他注册一个特殊的名字 比如是ct99B 因为他留了后门 这个名字就启动了后门 删了所有数据 还有一个就是登陆器了 不过有人用的不是CT的登陆器也被删 我想应该就是特定的 用户 或密码 来启动后门 执行而已代码 这只是我的一个猜测 具体还要高手们去发现了
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线romeo1358
发帖
919
祝福宝石
0
威望
1462
玛雅之石
0
创造宝石
0
只看该作者 沙发  发表于: 2005-01-18

自动的吧。。。。

发帖
27
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2005-01-18

还有其他的可能.

就是GS的开放的端口~~因为CT包装了MU原来的GS,分析了和修改了MUGS发出的指令数据,所以才能在97D的基础上实现99B+的服务器端,所以如果CT在新指令里加入一个特殊指令,用来破坏运行着MyGSFun.dll程序的服务器应该是易如反掌.

但我们也不是只能束手待毙,因为破坏也无非是几个方面,一是数据库,二是文件系统.三就是GS服务的运行.

一.数据方面最简单,只要你配置MU服务器时不要用sa用户,而是建立一个只有访问,添加MuOnline库表的用户,不要他删除权限,就行,我不相信CT能厉害的跳过Sql Server的用户审核系统.

二,文件系统,这个只能用好点的实时防护杀毒软件了,同时找个文件保护软件,给处理LOG文件以外的文件加让写保护,让它们都成为只读.呵呵~~

三,这个有点麻烦,如果这个特殊指令只是让GS关掉,好想没有人能阻止.因为它关掉的就是自己,除非有人找到它关掉的程序入口,然后jump~~jump~~jump~~呵呵~~关掉就关掉吧~~反正没有损失什么数据~~在起来倍~~

好了~~暂时我也就想到这么多了~~希望能给破解CT的人一点点帮助~~

最终幻想奇迹 http://www.gogomu.net

~开给有幻想的你~
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!