Ir para conteúdo
  • 2 Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

[Proteção] Bloqueio de alteração de MAC e proxy injetado no WYD


Dothraki-
 Compartilhar

Posts Recomendados

Recentemente comecei a ter problema no meu servidor com um aplicativo que alterava o MAC utilizado pelo cliente e também redirecionava a conexão através de proxy.

Isso estava permitindo que alguns jogadores abusassem de determinadas mecânicas e acabassem prejudicando o servidor.

 

Estudando um pouco, percebi que dava para criar uma proteção relativamente simples.

Sem entrar em engenharia reversa, estudando algumas funções nativas do Windows, consegui identificar a alteração e bloquear o login antes da conexão com o servidor.

 

Esse tipo de conhecimento pode ajudar outros projetos e também incentivar melhorias nas proteções do WYD, resolvi disponibilizar o código e o passo a passo do funcionamento.

No repositório deixei a implementação, explicação da proteção, exemplos de integração, testes e o comportamento do bloqueio.

 

eoHBXEw.png

 

GitHub:

É necessário se cadastrar para acessar o conteúdo.

 

A proteção atual é focada nessas alterações de IAT, mas também deixei algumas ideias para evolução, como detecção mais genérica de módulos injetados, revalidação depois do login e integração com o TMSrv.

 

Extra: No seu bloqueador de VPN/PROXY bloqueie também IP's marcados como datacenter/hosting.

 

Quem quiser testar em outras sources, sugerir melhorias ou contribuir com código, as contribuições são bem-vindas.

Editado por Dothraki-
dica-extra
  • Curtir 35
Link para o comentário
Compartilhar em outros sites

Atualização do projeto 23/08/2026

Hoje a proteção foi ampliada de P1 para P1 + P2.

O P1 continua verificando alterações na IAT de GetAdaptersInfo e connect.

Foi adicionado o P2, que também detecta alterações inline no código dessas funções, comparando a implementação carregada em memória com a imagem original do módulo.

Também removemos a validação “uma vez por execução”: agora P1 e P2 são verificados novamente a cada tentativa de login.

A documentação, exemplos de integração e CI do repositório foram atualizados e validados.

Link para o comentário
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar Agora
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.