Ir para conteúdo

TD_ClientDetector - Detecte jogadores com HACK


TheusDEV

Posts Recomendados

Ficou um negócio de arquivo em cima do changelog, ali foi um bug, tentei colar um texto, porém quem tava no ctrl + c era o arquivo do plugin, ai ficou com esse bug.

O changelog da versão 3.3 é esse: 

Novos comandos:

/clientdetector suspeitos: Mostra os jogadores online que foram detectados com hack na .minecraft em um certo período de tempo.

/clientdetector clients: Mostra quais jogadores estão usando algum client no momento.

Discord webhook.

As datas do discord webhook e das logs agora estão sincronizadas com o fuso horário GMT-3.

Editado por TheusDEV
Link para o comentário
Compartilhar em outros sites

16 horas atrás, Tokyo_Gamer disse:

Atualiza para 1.16.5 amigo

Opa, infelizmente o plugin não é compatível com essa versão e não é possível atualizar.

Tem algumas limitações técnicas.

Editado por TheusDEV
Link para o comentário
Compartilhar em outros sites

Em 06/04/2022 em 15:46, TheusDEV disse:

Ficou um negócio de arquivo em cima do changelog, ali foi um bug, tentei colar um texto, porém quem tava no ctrl + c era o arquivo do plugin, ai ficou com esse bug.

O changelog da versão 3.3 é esse: 

Novos comandos:

/clientdetector suspeitos: Mostra os jogadores online que foram detectados com hack na .minecraft em um certo período de tempo.

/clientdetector clients: Mostra quais jogadores estão usando algum client no momento.

Discord webhook.

As datas do discord webhook e das logs agora estão sincronizadas com o fuso horário GMT-3.

Tem algumas coisas que posso melhorar futuramente, talvez eu melhore.

Link para o comentário
Compartilhar em outros sites

image.png.d5cd7496c19237b2b9d4bae23ac96de1.png

PODERIA SER FEITO UMA ATUALIZAÇÃO REFERENTE A VERIFICAÇÃO TODA HORA, COMO POR EXEMPLO /VERIFICAR (PLAYER).
Assim tira a possibilidade de toda hora ficar verificando a pessoa, podendo atrapalhar oq ela está fazendo.

Link para o comentário
Compartilhar em outros sites

1 hora atrás, Murillo disse:

image.png.d5cd7496c19237b2b9d4bae23ac96de1.png

PODERIA SER FEITO UMA ATUALIZAÇÃO REFERENTE A VERIFICAÇÃO TODA HORA, COMO POR EXEMPLO /VERIFICAR (PLAYER).
Assim tira a possibilidade de toda hora ficar verificando a pessoa, podendo atrapalhar oq ela está fazendo.

Atualmente o plugin já tem funções que verifica periodicamente o jogador, não somente a verificação que verifica em X tempo depois que ele entrou no servidor.

Link para o comentário
Compartilhar em outros sites

24 minutos atrás, TheusDEV disse:

Atualmente o plugin já tem funções que verifica periodicamente o jogador, não somente a verificação que verifica em X tempo depois que ele entrou no servidor.

eu digo assim, vc checar o player a hora que quiser utilizando o comando, e n deixar checando automático.

 

image.png

Link para o comentário
Compartilhar em outros sites

19 horas atrás, Murillo disse:

eu digo assim, vc checar o player a hora que quiser utilizando o comando, e n deixar checando automático.

 

image.png

Já tem o comando que faz isso, /clientdetector check, veja mais informações desse comando no /clientdetector help.

Link para o comentário
Compartilhar em outros sites

Seria interessante postar o código fonte de seus plugins no github,  consegue facilmente obter feedback de outros desenvolvedores, além de um controle de versão. Foi discutido algo sobre ofuscação no tópico do plugin "TD_WLogin".

Editado por RBN
Link para o comentário
Compartilhar em outros sites

1 hora atrás, ramon-bernardo disse:

Seria interessante postar o código fonte de seus plugins no github,  consegue facilmente obter feedback de outros desenvolvedores, além de um controle de versão. Foi discutido algo sobre ofuscação no tópico do plugin "TD_WLogin".

Olá, eu não gosto de deixar meus plugins open-source, inclusive o TD_ClientDetector está no github, mas está privado, sou uma pessoa reservada.
A ofuscação no TD_WLogin só foi no dia do lançamento, mas depois eu upei sem ofuscação, ele continua sem ofuscação até hoje. O TD_WLogin foi meu primeiro plugin.

Atualmente eu não estou fazendo plugins, estou focado em outras coisas.

Editado por TheusDEV
Link para o comentário
Compartilhar em outros sites

Aconselho a mudar a descrição do post,

a prática que usou para verificar os clients não é "ilegal" e nem um exploit, é feito através de payload-packets, o spigot consegue receber esses packets enviado dos clients e transforma-los em um evento de "plugin message"

 

Os mods que "você bloqueia" não são exploitados pelo plugin nem nada do tipo, eles são feitos com isso em mente, enviar os packets pro servidor pros desenvolvedores spigot/donos de servidores poderem bloquear eles (um exemplo é o dev do world downloader ter disponibilizado o channel que o mod dele envia pra identificação, permitindo que os servidores pudessem bloquear o mod dele)

Vale lembrar que até o client vanilla do minecraft envia um payload packet identificando que é um client vanilla conectando (channel minecraft:brand e byte "vanilla")

 

Resumindo, seu post contém informações falsas, ele não faz checagem nenhuma na .minecraft nem nada do tipo.

Link para o comentário
Compartilhar em outros sites

6 horas atrás, Drawn disse:

Aconselho a mudar a descrição do post,

a prática que usou para verificar os clients não é "ilegal" e nem um exploit, é feito através de payload-packets, o spigot consegue receber esses packets enviado dos clients e transforma-los em um evento de "plugin message"

 

Os mods que "você bloqueia" não são exploitados pelo plugin nem nada do tipo, eles são feitos com isso em mente, enviar os packets pro servidor pros desenvolvedores spigot/donos de servidores poderem bloquear eles (um exemplo é o dev do world downloader ter disponibilizado o channel que o mod dele envia pra identificação, permitindo que os servidores pudessem bloquear o mod dele)

Vale lembrar que até o client vanilla do minecraft envia um payload packet identificando que é um client vanilla conectando (channel minecraft:brand e byte "vanilla")

 

Resumindo, seu post contém informações falsas, ele não faz checagem nenhuma na .minecraft nem nada do tipo.

O plugin bloqueia alguns clients dessa forma, mas tem alguns que usa o exploit.

Ele faz checagem na .minecraft sim, mas ele não chega a acessar diretamente a pasta .minecraft.

Bloqueia forge, liteloader... dessa forma que você falou, mas tem alguns como flux, huzuni... que usa o exploit das texturas.

Link para o comentário
Compartilhar em outros sites

6 horas atrás, Drawn disse:

Aconselho a mudar a descrição do post,

a prática que usou para verificar os clients não é "ilegal" e nem um exploit, é feito através de payload-packets, o spigot consegue receber esses packets enviado dos clients e transforma-los em um evento de "plugin message"

 

Os mods que "você bloqueia" não são exploitados pelo plugin nem nada do tipo, eles são feitos com isso em mente, enviar os packets pro servidor pros desenvolvedores spigot/donos de servidores poderem bloquear eles (um exemplo é o dev do world downloader ter disponibilizado o channel que o mod dele envia pra identificação, permitindo que os servidores pudessem bloquear o mod dele)

Vale lembrar que até o client vanilla do minecraft envia um payload packet identificando que é um client vanilla conectando (channel minecraft:brand e byte "vanilla")

 

Resumindo, seu post contém informações falsas, ele não faz checagem nenhuma na .minecraft nem nada do tipo.

O plugin bloqueia alguns clients dessa forma, mas tem alguns que usa o exploit.

Ele faz checagem na .minecraft sim, mas ele não chega a acessar diretamente a pasta .minecraft.

Bloqueia forge, liteloader... dessa forma que você falou, mas tem alguns como flux, huzuni... que usa o exploit das texturas.

Na minha visão o plugin não é ilegal, mesmo usando esse exploit, não tem essa de "invasão de privacidade" como alguns dizem.

Link para o comentário
Compartilhar em outros sites

Achei que tava editando a resposta, mas acabei adicionando outra. Kkk

 

Não estou desenvolvendo mais plugins, mas eu posso tirar algumas dúvidas relacionadas ao plugin, caso alguém tenha.

Link para o comentário
Compartilhar em outros sites

23 horas atrás, SKYWALKER disse:

Parabéns, é um grande adicional para os usuários da 1.8, o mesmo será atualizado para versões mais recentes?

A comunidade tem uma carência  de plugins  gratuitos de proteção contra hackers.

Valeu!

Infelizmente não tem como deixar compatível com versões superiores ou inferiores a 1.8

Link para o comentário
Compartilhar em outros sites

9 horas atrás, Brun disse:

Plugin tem trojan!!

 

Trojan.Java.GenericGBA

Rapaz, se tem trojan eu não sei de onde veio, eu não coloquei.

Plugin não tá ofuscado, se quiser, abra no luyten e veja o código.

Editado por TheusDEV
Link para o comentário
Compartilhar em outros sites

11 horas atrás, Brun disse:

Plugin tem trojan!!

 

Trojan.Java.GenericGBA

Fiz um teste no VirusTotal e também foi detectado esse trojan, creio que seja um falso positivo, já que teve apenas uma detecção.

Editado por TheusDEV
Link para o comentário
Compartilhar em outros sites

Em 08/11/2023 em 21:21, TheusDEV disse:

Fiz um teste no VirusTotal e também foi detectado esse trojan, creio que seja um falso positivo, já que teve apenas uma detecção.

Talvez o detector esteja com problemas.

Editado por wHenriqueLSH_
Link para o comentário
Compartilhar em outros sites

Participe da Conversa

Você pode postar agora e se cadastrar mais tarde. Se você tiver uma conta, a class='ipsType_brandedLink' href='https://gamersboard.com.br/login/' data-ipsDialog data-ipsDialog-size='medium' data-ipsDialog-title='Sign In Now'>acesse agora para postar com sua conta.
Observação: sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.

Processando...
×
×
  • Criar Novo...