Mostrando entradas con la etiqueta videojuegos. Mostrar todas las entradas
Mostrando entradas con la etiqueta videojuegos. Mostrar todas las entradas

25 diciembre 2013

Uplink, jugando a ser "hacker"


Allá por 2001 irrumpía en el mundo de los videojuegos una beta de un juego llamado Uplink desarrollado por una pequeña empresa británica llamada Introversion, formada por tres personas (ahora con más colaboradores). Se trataba de un videojuego del género de puzzles cuya trama consistía en realizar intrusiones en servidores de grandes empresas, utilizando diversas herramientas. 

Dos de los miembros de Introversion preparando envíos por correo de las copias del videojuego (foto por PCGamer)
Todo esto, obviamente, virtualmente y sobre sistemas no reales, todo eran simulaciones (direccions IPs de mentira y contra el estándar...aunque algún nombre de corporación si que os sonará...). El juego ha sido analizado por diferentes medios tanto de la prensa en papel como digital, podréis echar un vistazo a las reviews en este enlace.

Seleccionando una localización (gateway) para el comienzo de nuestras acciones
Comenzamos con el nivel "novato" y poco hardware y herramientas de seguridad con los que poder mejorar nuestras intrusiones. La empresa Uplink Corporation nos irá encargando una serie de misiones en forma de puzzles: borrar ficheros concretos en servidores ajenos, modificar las notas y calificaciones de una persona, introducirse en sistemas bancarios para realizar transferencias de dinero, robar ficheros para posteriormente enviarlos, vulnerar paneles de autenticación, falsificar documentación dentro de repositorios de ficheros ajenos, y un largo etc. A medida que vayamos ganando misiones y ascendiendo en rango, se nos proporcionarán más dispositivos que nos facilitarán los hacks (más CPU, velocidad para procesos de fuerza bruta...) o retrasarán la detección de nuestras acciones por otros (gracias a bouncers o proxies que podremos utilizar para conectarnos a los sistemas objetivo). Y como no, una banda sonora que nos acompañará en nuestras andanzas. 

El administrador del sistema nos ha detectado...

De lo más destacado es que, con el paso de los años, se ha formado una gran comunidad alrededor en la que los desarrolladores han compartido diferentes mods y temas, que permitirán ampliar el juego con más experiencias lejos de la estándar. 

Rompiendo el cifrado para el acceso a la base de datos de criminales
No sirve para aprender técnicas de hacking, pero si para pasar un rato divertido. El juego, además de las plataformas típicas (Windows, Linux y Mac OS X), cuenta con versión para iOS (iPad) y Android (Google Play Store), que nos permitirá disfrutar de este videojuego en cualquier lugar.

Si te bajas la demo, lo adquieres, o tuviste la oportunidad de disfrutar del juego en estos últimos años, ¡cuéntanos tu experiencia en los comentarios!

Leer más...

06 marzo 2013

Pwning League of Legends

Hace ya tiempo que me aficiono (ó más bién me aficionan) a temporadas a algún que otro juego. En esta ocación le ha tocado al League of Legends.

El caso es que, trás un tiempo jugándolo, me resultaba incómodo algunos de los parámetros en los que te ves obligado a jugar y un día cualquiera que no tenía muchas ganas de jugar me dediqué a cotillear por los datos internos del programa con el Cheat Engine.


Encuentras datos interesantes, como la salud y energía (maná) de tu personaje:



Aunque claro, éstas direcciones de memoria donde están almacenados los datos no son, en general, estáticas y, por tanto, no contendrán los mismos datos en la siguiente partida pues es el mismo programa el que estructura a su criterio dónde colocar las cosas.

Así pues lo que necesitamos es encontrar un puntero en una dirección estática que apunte a la dirección de memoria que alberga dicho dato (ó incluso a otro puntero que apunte al dato, puede haber múltiples niveles).



Así que después de estar un rato buscándo los datos correctos podemos encontrarnos con que podemos modificar cosas como la distancia de la cámara, lo cual da cierta de ventaja en el juego:



El ángulo de visión:

Y otras cosas que no podemos modificar:


De más está decir que hay cosas que aunque consigas cambiar en memoria, no quiere decir que el servidor del juego "aplique" esos cambios, además de que si actualizan el juego, con algún parche, tendréis que volver a buscar las direcciones estáticas.

Advertencia: tomad todo esto como curiosidad, pero si decidis "trampear" sabed que os arriesgais a que os baneen la cuenta que utilicéis
Artículo cortesía de Diego Marañón
Leer más...

17 diciembre 2012

Juego: Hack Run Zero

Mediante la web de EstudioiPhone me he enterado de un juego que antes era de pago y durante un tiempo será gratuito: Hack Run Zero. El nombre me ha llamado la atención y he decidido darle una oportunidad.

Tanto en la AppleStore como en GooglePlay tiene buenas críticas de los usuarios. Esta entrada no será tan generosa.

La terminal negra con el fósforo verde me ha recordado a mis tiempos mozos con el IBM PC 5150, así que no había excusas para no abrir la AppleStore y hacer una pequeña reseña.


Tras instalarlo he descubierto que es la secuela de Hack Run, de los mismos creadores e imagino igual método de juego. No es la última, hay una tercera y última parte llamada Hack Time.

Me encantaría poder decir que tengo algo que ver con i2733, la compañía que lo desarrolla y que de esta entrada saldrán decenas de instalaciones, pero desgraciadamente no los conozco. Si lo hiciera, seguramente podría haberles dado algún consejo para intentar que el juego fuera algo más que un mero entretenimiento que tan solo es útil para mejorar la velocidad tecleando sobre la pantalla del iPhone y aprender vocabulario en inglés (que no es poco).

Pensaba que el prompt permitiría más versatilidad y comandos que por lo menos fueran similares a los que se encuentran en algún sistema, pero por lo que yo he visto, el entorno es demasiado limitado.

Tal vez pedir una emulación de un Linux como la que ya es posible en un navegador con javascript y qemu, y además añadir aventura sea demasiado, pero es que incluso con el obsoleto y decadente flash se pueden emular sistemas Cisco.

Que sí, que sí, que entiendo que es un juego para todos los públicos. Pero es que ese es justamente el motivo por el que se debería aprovechar: enseñar algunos conceptos básicos. ¿Tanto costaba llamar al comando de "chat" con alguno de sus verdaderos nombres, como "talk" o "wall", "mesg" o que se yo, cualquier otro que exista o lo haya hecho en algún momento? Vale que hay un "mail" (y este es correcto) y también un "ls". ¿Pero "ls" para listar correos? ¡Noooooooo!


Tiene cierto toque a MUD que al final seguro que si te pilla en cualquier cola intentando hacer un papeleo  lo acabas terminando.  Pero en mi caso, estoy convencido que antes me habré leído las rss y twitter, habré revisado 12 veces mi correo y hasta ordenado los iconitos de las aplicaciones del móvil en carpetas.

Ya, que ahora tienes hasta curiosidad por verlo. Normal. A mí me ha pasado. Corre, que no se cuánto durará la promoción.




Leer más...

17 agosto 2012

Hacking de Skylanders

Si conoces los Skylanders es que tienes un hijo de entre 3 y 7 años que juega con ellos o que te gustan demasiado los videojuegos. ¡Bueno! o como yo, en el que se cumplen ambas condiciones.

Para aquellos que nunca hayan oído hablar de ellos, son unos pequeños muñecos que se pueden comprar para cualquier plataforma como WII, XBOX360, PS3, PC, NDS. 

La gracia de estos muñecos es que usan una base hardware que se conecta vía USB y que realmente es un lector RFID (mfrc530) . Los muñecos son pequeños tags Mifare de 1K que al ponerlos sobre la plataforma aparecen en el juego. Según los van matando, puedes ir cambiándolos entre todos los que hayas comprado, hasta que finalmente no te queda ninguno y puedes apagar la consola y jugar más otro día.

Activision ha montado un negocio redondo. Se han asegurado de que haya más de treinta muñecos distintos, que algunas zonas del videojuego sean exclusivas para "familias" de muñecos concretas, y que además haya objetos que también valen euros de verdad (trozos de plástico con formas de espadas, cajas). Todo ello a 8-9€ por bicho. 

Como ya os imaginaréis me entró la curiosidad por profundizar algo más en la tecnología que usaba y acabé descubriendo que Brandon Wilson ya había sacado todo lo que se podía sacar de este nuevo método de juego. Desgraciadamente, Activision le obligó a retirar todo el contenido que había publicado con una carta (PDF en inglés) de esas amenazadoras de "tengo-más-dinero-que-tu-nos-vemos-en-el-juzgado" a la que el respondió eliminando todo.

Por otra parte, otro autor ha creado un editor espectacular que permite leer el contenido de cada figura, descifrar su contenido y modificarlo para mejorar sus características, ya que según avanza el juego, los protagonistas buscan monedas y compran poderes. 

Para ello, solo hace falta conectar la base a un PC, instalar los drivers y ejecutar su aplicación. En la que además se entrega el código fuente y las correspondientes claves y comandos para acceder a los sectores del muñeco.






Esta todo documentado en el código fuente para los más curiosos, desde cómo se compone el MD5 que hace de clave para el AES 128 ECB que cifra el contenido de cada sector, hasta lo que hacen algunos rangos de bytes en cuanto a las características de los juguetes y que asumo, le habrá costado unas decenas de horas ir averiguando.


Como no, tenía que probar todo el trabajo con el muñeco del tiburón Terrafin, el preferido del niño.


Y luego jugar un rato, para asegurarnos que funcionaba... En la primera foto con tan solo 830 monedas y nivel 4 y en la segunda con 65535 monedas y nivel 10.



Con estos datos crear el contenido de un muñeco sobre una tarjeta Mifare virgen debería ser sencillo, aunque realmente no he probado. Además, ¿y lo que molan los muñecotes de plástico?

Leer más...

27 enero 2011

GameShark, los cheats de hace algunos años

Hace algunos meses hablábamos en SbD sobre como probar un ejemplo sencillo de hacking de videojuegos. Si recordamos la publicación, se trataba de usar una herramienta para encontrar y modificar valores en memoria que cambian el comportamiento del juego según lo que deseemos. Para ello utilizábamos la herramienta Cheat Engine.

Ésto no es nada nuevo, hace bastantes años existían dispositivos capaces de hacer lo mismo en consolas clásicas. Por aquel entonces no había tantas protecciones anti-cheating, pero por otro lado la razón de existencia de los cheaters era menor ya que los juegos eran locales, no había multijugador remoto, además de que la capacidad de compartir información sobre el funcionamiento técnico era mucho más reducida y los escenarios más cerrados, por lo que el desarrollo y uso de cheats no estaba extendido de forma masiva.

Uno de estos dispositivos clásicos es GameShark, una herramienta que tuvo su boom con la Nintendo 64, y que permitía hacer algo muy parecido a lo que hace Cheat Engine. No es la única, ni para la única consola, pero puede que sea una de las más conocidas.

GameShark en versión Nintendo 64 es un cartucho que se inserta en la consola, para luego insertar el cartucho del videojuego en la parte superior. De esta forma, el dispositivo se interpone entre la consola y el videojuego.

GameShark Pro para N64

Para modificar el comportamiento de los videojuegos, GameShark modifica valores en direcciones de memoria. El propio dispositivo tiene una lista de cheats preconfigurados para bastantes títulos. También podemos crear nuestros propios cheats sabiendo una dirección de memoria y cambiando el valor por uno válido, por ejemplo:

En Star Wars: Rogue Squadron debemos completar una serie de misiones, y según nuestra calificación pueden compensarnos con una medalla (entre oro, plata y bronce). Sabiendo las direcciones de memoria en las que se aloja el valor que define la medalla en cada misión podemos modificarlas y colgarnos las medallas que queramos:

[Dirección] [Valor] [Misión]

88130B1C 00XX     Ambush at Mos Eisley
88130B1D 00XX     Rendezvou on Bankhesh
88130B1E 00XX     The Search For The Noonnah
88130B1F 00XX     Defection At Corellia
88130B20 00XX     Liberation V
88130B21 00XX     The Jade Moon
88130B22 00XX     Imperial Construction Yard
88130B23 00XX     Assault on Kile II
88130B24 00XX     Rescue on Kessel
88130B25 00XX     Prisons on Kessel
88130B26 00XX     Battle Above Taloraan
88130B27 00XX     Escape From Fest
88130B28 00XX     Blockade on Chandrila
88130B29 00XX     Raid on Sullust
88130B2A 00XX     Moff Seerdon's Revenge
88130B2B 00XX     The Battle of Calamari
88130B2C 00XX     Beggar's Canyon
88130B2D 00XX     The Death Star Trench Run
88130B2E 00XX     Battle of Hoth

Replace XX with:
00     None
01     Bronze Medal
02     Silver Medal
03     Gold Medal

Por supuesto, también tenemos los cheats clásicos para modificarnos atributos como escudo, vida, etc. Todo se basa en encontrar la dirección de memoria que guarda el valor.

[Dirección] [Valor] [Efecto]

81137E7C 4316     Extra Shields
80130B4D 007E     All Levels / Ships
80130B10 0008     Infinite Lives
8010CA32 0008     Infinite Secondary Weapons
80130B87 0063     99 Bonus Collected
80130B85 0063     99 Kills
80130B86 0063     99 Saves
81137E7C 4136     1-Hit Death
81137E7C 4316     Infinite Health


Si ésto para la mayoría de nosotros ya era "lo más" en aquella época, con GameShark Pro llegó algo mejor.

La edición Pro nos permitía hacer búsquedas de valores en la memoria y localizar sus direcciones. Con esta característica podríamos desarrollar nuestros propios cheats sin ayuda de ninguna lista de direcciones. El proceso era localizar un valor (por ejemplo, munición), buscarlo en memoria, modificar el valor (gastando algo de munición) y hacer una nueva búsqueda sobre la anterior. De esta forma encontraríamos la dirección de memoria que guarda el valor y podríamos alterarlo a nuestro gusto.

También nos permitía buscar valores que crecen o decrecen, para encontrar direcciones de memoria que no son un valor determinado visible en el juego, como por ejemplo una barra de vida.

Hay herramientas GameShark para la mayoría de consolas punteras de aquella época, para algunas más modernas, y aún siguen saliendo dispositivos que permiten tweaks para las más nuevas bajo el mismo nombre, aunque ya no tienen la potencia de antes.

- Referencias:
"How to hack like a Pro", videotutorial de Gameshark para N64 (Partes 1, 2, 3).
Leer más...

06 agosto 2010

Ejemplo sencillo de Hacking de Videojuegos


Hace unos días estuvimos en Campus Party Valencia, donde un integrante del grupo Nogg-Aholic nos mostró en su taller de Hacking Ético de Videojuegos algunas de las herramientas y metodologías que usaban, además de sus propios Hacks (siempre usados con ética).

Lo primero que hice al llegar a casa, fué instalar Steam y bajar algunos juegos para probar. Vamos a ver un ejemplo muy sencillo en Counter Strike Source, una de las estrellas de juegos de acción online.

Nos creamos una partida a solas, y abrimos Cheat Engine. Con este programa buscaremos los datos guardados en memoria del juego, y una vez encontrados los cambiaremos a nuestro gusto. Por ejemplo, vamos a cambiar los cartuchos de nuestra escopeta, ya que sólo con siete se nos queda un poco pequeña. Una vez abierto el proceso del CS:S, buscamos qué direcciones tienen valor 7 (valores de 4 bytes):




Demasiadas direcciones, vamos a gastar un par de cartuchos y hacemos una búsqueda sobre la anterior:



Genial, hacemos un par de búsquedas más para verificar, y ya tenemos los valores que indican el número de cartuchos. Ahora los vamos a "pasar" al área de trabajo de Cheat Engine, y vamos a modificar todos, por ejemplo, a 250:



Como podemos ver, hemos modificado los valores en memoria, y en el juego tenemos ahora ese número de cartuchos. Podemos descargar 250 cartuchos seguidos sin despeinarnos.

Esto mismo lo he probado en un servidor dedicado externo, y sólo funciona visualmente para nosotros, pero el número de cartuchos es el real. Probablemente se deba a la protección VAC que permite Valve en los servidores dedicados, o a que estos datos se procesan en la parte del servidor.

Esto es sólo un pequeño aperitivo de lo que se nos mostró en el taller, si os interesa el tema podeis pasaros por su página web (dónde encontrareis un montón de material), o ver el vídeo del taller. Teneis los enlaces al principio de la entrada.

Artículo por Alberto Ortega Llamas.
Leer más...