Скорее всего по верификации пакетов. То есть, игра отсылает пакет на сервер - сниф его перехватывает и отдает дальше, но в измененном виде - сервер детектит несоответствие и дает бан.
Это работает не так. Сниф перехватывает ВСЕ, а не только то, что игровой трафик. Радар же читает этот трафик и забирает себе только то, что ему нужно. Дальше все идет без проблем.
Даже, если каким-то образом отхватить бан при использовании 3го способа, то точно не по проверкам IP и прочей лабуды.
ARPspoof: это фактически использование уязвимости системы для _перенаправления_ (проксирования) пакетов.
Суть по-простому:
Второй комп с этой приблудой, отправляет компу, что с пабгом (именно для этого указывается IP игрового ПК), что именно он и есть роутер.
Т.к. с момента разработки сетей ничего нового не придумали, и изначально не защитили эту уязвимость (не думал, что ее можно юзать во вред), комп-"жертва", верит, что роутер - это другой комп в сети. Потому определить, что свич не свич, а другой комп без бубна не получится.
Фактически, даже если ВЕ будет определять, что роутером является комп, а не отдельное устройство - это не повод для бана: у меня в офисе роутер есть отдельный, но все идет через ПК (сервер), для контроля трафика и прочего. Потому и только за WinPCAP (или Wireshark, у меня стоит и то, и другое, и еще несколько программ) дать бан не имеют право: я сис.админ, мне нужна эта приблуда для анализа пактетов, я изучаю сети и протоколы, чтобы иметь представление, как это все работает, тестировать, находить и устранять проблемы и неисправности. Потому, максимум, что может позволить себе BE - блокировать библиотеки подобных программ.
хз, только что две катки, пока нет ничего
стоит на другом компе (физический)
Интересно... а если я откопаю старый хаб, где то валялся... не свитч... Без WinPcap будут пакеты ловиться? Ведь хаб то не умная штука, он пакеты по всем компам, что к нему подключены, раскидывает.
есть более "простой" способ.
Ставить в качестве роутера второй ПК-сервер, на котором будет WINPCAP и радар. На основной комп не ставится вообще ничего. Т.к. все пакеты всегда идут через второй комп - мы просто прослушиваем их в поисках нужной информации. Фактически, сейчас по третьему способу работает точно так же, кроме той разницы, что для этого используется уязвимость ARP, чтобы пустить пакеты через второй комп.
Играл сегодня в 15-00 по МСК. Все ок.
Полагаю большинство отлетевших не имея возможности юзать второй ПК, юзали все на основном (я один раз, чтобы затестить один из других радаров... переживаю, что как когда-то на др.акке с КС, запустил приблуду при включенной игре, не играл, но через месяц отлетел...).
Другая часть - жутко палевные, которые видели топ-лут и заходили исключительно за ним (т.е. тут ВЕ могут отследить логику поведения, когда игрок всегда находит топ-лут и сразу идет к нему).
Третьи - отлетевшие по репортам, которые палились, как нубы, дорвавшиеся до радара.
Т.к., конечно, тут стращают банами, на основе тестить, что по способу №3 отлететь нельзя, конечно не хочется. К тому же, я не смогу нормально опротестовать его, в случае чего, т.к. уезжаю в командировку на несколько дней...По той же причине, купить брут, чтобы затестить - тоже сейчас не могу.
Но, я убежден, что по третьему способу объективных причин для бана быть не может, если не вести себя, как идиот, не бегать только за топ-лутом, а находить его "случайно", не палиться, что знаешь, где противник.
Кст, все сетевые игры, что я помню, в условиях писали, что использование одновременно с виртуальными машинами или на виртуальных машинах - может привести к бану. Так что, по способу №2 - все же, скорее всего, можно отлететь.
выводили изображение на основной комп, с игрой
Кст, да. Оверлейные софтвары, не из числа разрешенных - так же могут быть причиной бана