Aller à la page... |
AIO-Log, script de connexion à Dofus [windows]
Suivre Fil fermé |
|
Partager | Rechercher |
#190979
Invité
|
Message supprimé par son auteur.
|
![]() |
|
#190979 |
Bagnard
|
Je suis sous Vista, je peux pas blairer 7.
|
![]() |
|
#190979
Invité
|
Message supprimé par son auteur.
|
![]() |
|
#190979 |
Bagnard
|
Bah j'en avais un, mais la Fnac m'a formaté mon pc quand je leur ai amené pour un problème de ventilol et je me rappelle plus du nom ...
|
![]() |
|
#190979
Invité
|
Message supprimé par son auteur.
|
![]() |
|
#190979 |
Bagnard
|
Bah un truc pour les onglets de la barre des tâches, en bas quoi. Pour bouger mes comptes en fonction des initiatives.
|
![]() |
|
|
|
![]() |
|
Bagnard
|
Niquel, c'est Taskix que j'avais et ça marche.
Thx a lot, Za. |
![]() |
|
#157377
Invité
|
Je me demande quel version je doit télécharger
![]() |
![]() |
|
#157377 |
|
Hop, de retour.
Bon, j'ai comprit d'où venait le soucis des clefs qui ne fonctionnaient plus. Depuis la version "AIO-Log" (donc, celle après la DofusLog-v1_10-finale), j'avais modifié une légère partie de la sécurité pour améliorer le tout. Sauf que, voyez-vous, j'ai fait une petite pause critique dans cet instant critique. De retour, la question "Ha, j'en étais où, moi ?" s'est posée, j'ai zyeuté plus haut, plus bas, et je pensais avoir fini la tâche en cours. ERREUR § j'avais fait la moitié du travail. Bon, c'est pas trop grave question sécurité : l'AIO-Log chiffrait 2 fois de suite les identifiants, au-lieu d'une seule. Bref (et évidemment), la suite du script ne fonctionnait plus, car il fallait décrypter 2 fois les identifiants pour que ça fonctionne. J'ai eu l'occasion de voir ça pendant ces 2 semaines, mais j'hésite à vous passer tout de même une version de test pour presque 1 semaine avant la finale. Si ça vous intéresse, j'ai corrigé ça (chez-moi) : - Correction du problème de clef sur les identifiants : faire une pause pendant un moment de prog, ça peut couper une idée en cours. T_T Les identifiants qui ont une clef non-vide doivent être ré-entrés, l'AIO-Log les a mal chiffrés (double passage au chiffrement, au-lieu d'un seul). (Les utilisateurs du DofusLog-v1_10-finale n'ont pas à s'en inquiéter, le bug est apparu après.) - Correction + modification de la taille de la fenêtre du script : elle ne peut plus dépasser la taille de l'écran à l'affichage (mais des objets peuvent être hors de l'écran quand-même, sur les petites résolutions) ~une idée de correction à venir enlèvera le soucis sur les (longues) listes de Logs qui dépassent de l'écran - Remise en place du bouton de plein écran sur la fenêtre principale du script : c'est inutile, c'est kikoo, mais j'avais envie. - Suppression de l'effet de transparence sur les fenêtres (ne servait à rien la plupart du temps) - Remise en place des boutons récalcitrants Et le travail de remise en place des objets récalcitrants me permet de penser à la suite : je vais pouvoir faire bouger la taille de la fenêtre principale, pour supprimer la demi-douzaine de fenêtres qui étaient utilisées tout au long du script (fenêtre générale, ajout/modification de compte, modification d'un skin, gestion des aliases), et n'en garder plus qu'une. (En plus, ce sera pas plus moche qu'actuellement, huhu.) Bref, bref, bref. Les voyages, c'est beau. La Bretagne, c'est beau. La Famille, c'est beau. Je vous aime. À bientôt ! Za. P.S ![]() P.P.S P.P.P.S |
![]() |
|
#157377
Invité
|
Citation :
la version 2.2 final est HS donc bon ^^ sert a rien que je relis tout le wiki :s https://forums.jeuxonline.info/showt...php?p=20336504 |
![]() |
|
#157377 |
|
Citation :
![]() Il n'y a pas d'autre version disponible (sous forme de fichier mit à disposition), donc à toi de choisir celle qui te botte entre les 2 citées ! Note : Opéra ouvre par défaut un nouvel onglet de texte contenant le code source téléchargé, je pensais naïvement que c'était la norme sur tous les navigateurs. (Comme quoi, Firefox et IE ressemblent à Netscape, quand on utilise Opéra.) J'ai laissé tout de même le lien vers la version Source de la bêta de l'AIO-Log, les bugs majeurs sont recensés, je vous déconseille de l'utiliser. (Mais je la laisse pour garder une trace de vérification.) Vous avez maintenant l'autorisation de me jeter des tomates quand on voit la masse des bugs réunis sur une version qui devait être si facile à mettre à jour. Za. Edit @ dessous : Wécéssah. ![]() Edit @dessous² : Euuh, le lien fonctionne parfaitement, chez-moi.. ![]() Essaie voir avec ce lien ? -> http://sd-2.archive-host.com/membres...uslog-v2_2.exe (C'est le même que l'autre, mais sans le compteur de téléchargements.) |
![]() |
|
|
|
![]() |
|
#157377
Invité
|
On peut pas la télécharger!!!
le lien ne fonctionne plus prob d'hébergeur :/ tu aurais pu laisser mega upload ^^ |
![]() |
|
#157377 |
|
Bonjour, comme indiqué dans le thread du projet ZaDS-nAIO, j'ai décidé de faire le bilan objectif de la sécurité mise en jeu dans le script présenté ici : l'AIO-Log.
Petite page d'histoire : J'avais (moi, personnellement, en toute conscience) un fichier texte qui contenait des identifiants dans mon ordinateur, sous la forme de "NomDeCompte/MotDePasse". Par exemple : comptebidon/password Vu que le-dit fichier commençait à être lourd (une 10aine de comptes, entre les miens, ceux de mon mari, et ceux des amis), et qu'il existait (sans cryptage), j'ai décidé de m'en servir pour me connecter à Dofus. Ainsi est né le (mon) DofusLog version 0, qui était un script résumé en "Ouvrir Dofus" + "taper comptebidon{TAB}password dedans". C'était très moche, mais pas vraiment moins sécuritaire que la plus récente des versions. Voici la liste des zones sensibles aux keyloggeurs de l'AIO-Log : - L'utilisateur rentre ses ID en clair une fois - L'utilisateur choisit une clef (sans contrainte) : - - Si elle est vide : c'est un gros soucis de sécurité, les identifiants sont alors stockés en clair dans un fichier texte (Note : on se retrouve dans ma situation de départ, un fichier avec des IDs en clair) - - Si elle est trop faible : crypter "ZwQ8@WLg" par "aa", ça n'a aucun intérêt, les identifiants sont alors presque stockés en clair dans le fichier texte - L'utilisateur écrit sa clef (pour se connecter) en local : Il est possible de la retrouver par essais successifs par des personnes malveillantes - Le script "tape" les identifiants au clavier Résultat : D'origine, rentrer (autant à la main qu'en ctrl+c/v) les identifiants dans la fenêtre Dofus est sensible aux keyloggeurs. À cela, le script ajoute plusieurs couches de sensibilités : Lorsque les IDs sont entrés pour la première fois, à chaque fois qu'une clef est entrée, et (comme d'origine) à chaque fois qu'ils sont entrés dans la fenêtre Dofus. Conclusion : Malgré ces deux années de développement, ce script reste un gruyère de sécurité. Il ne met pas directement en danger vos identifiants (sauf si vous utilisez une clef vide), mais en cas d'attaque de votre machine par un keyloggeur, il est d'autant plus simple de retrouver vos identifiants. Corollaire : (propositions d'amélioration) Il me faudrait mettre en oeuvre plusieurs solutions pour mieux sécuriser. - Se passer (si possible) de la Clef, en utilisant (par exemple) un certificat d'authentification. Soucis : comment le rendre "unique", pour empêcher quelqu'un de le voler ? - Interdire les clefs "vides" ou "faibles". Soucis : personnellement, je n'en vois pas l'intérêt. Si l'utilisateur décide d'utiliser une Clef trop faible, c'est son problème. (MAIS si une politique de sécurisation obligatoire des informations m'était imposée, je la mettrai en place dans le script sans hésitation.) - Avoir une API sécurisée pour entrer des informations dans la fenêtre d'identification au jeu : les informations seraient passées "silencieusement", les keyloggeurs ne pourraient plus "lire" ce qui est entré. Soucis : amélioration du Client de jeu par le Studio, sur lequel je n'ai aucune influence. - Mixer les identifiants en utilisant souris, clavier, et autres techniques pour brouiller les informations envoyées dans la fenêtre de jeu. Soucis : idée en projet, manque de motivation pour être poussée à bout. Nécessite de dépenser énormément d'énergie pour un résultat médiocre (mais résultat tout de même), les keyloggeurs devant alors être extrêmement évolués et parés à toute éventualité pour récupérer les informations écrites. Voilà la situation actuelle, que vous acceptez en utilisant ce script. Si vous décidez que cela ne vous convient pas, vous pouvez effacer le fichier de Logs que vous avez créé, il n'en restera aucune trace. Si vous êtes d'accord pour que je continue à faire avancer ce script (malgré cet état de fait), je tâcherai de donner le meilleur de moi-même pour chercher à concrétiser le plus d'améliorations possibles. Dans tous les cas, ce projet m'a apporté plus que je n'aurais jamais pu en espérer, avec ses passages de difficulté (les bugs, les patches, les changement de versions..), ses passages de joie (les encouragements..), et son lot d'apprentissage (découverte de l'utilisation des fonctionnalités avancées d'AutoIt, la mise en place de liste des surnoms, de clef, de raccourcis, de skins, de messages aléatoires débiles..). Rien n'est perdu, puisque l'Assistez-toi! reste à faire, et que le ZaDS-nAIO va bientôt naître ! Za. |
![]() |
|
|
Salut à tous, je suis en-train de préparer la version suivante de ce module AIO-Log pour le projet nAIO (lien, pour ceux qui n'auraient pas suivi le parallèle).
Version RC1 scripte : AIO-Log_rc1.au3 - 57.01 Ko (Si le lien précédent ne fonctionne pas, essayez celui-ci.) Version RC source : http://pastebin.com/fyDQsC6d Nécessite la version la plus récente d'AutoIt pour fonctionner, à cause de la mise en place d'un chiffrement par AES 256 bits (plus puissant que le RC4 utilisé précédemment), inclus dans le fichier "Crypt.au3" d'AutoIt. RC signifie "Release Candidate", donc "dernière ligne droite avant la version complète". Changement : - Correction du problème de fichier de Log sur les identifiants : les gens qui ont utilisé l'AIO-Log en version bêta précédente doivent re-faire leur fichier de Log. (Ou ajouter le caractère "¶" à la main, après le surnom dans leur fichier de Logs si ils n'avaient pas mit d'avatar.) - Gestion de l'AES 256 bits pour le déchiffrement des identifiants pour la fenêtre Dofus. (Le RC4 est encore utilisé pour enregistrer les identifiants dans le fichier de Log, mais passera en AES 256 pour la version finalisée.) - Correction + modification de la taille de la fenêtre du script : elle ne peut plus dépasser la tailler de l'écran à l'affichage. ~une barre de défilement est prévue si des objets débordent de la fenêtre. - Remise en place du bouton de plein écran sur la fenêtre principale du script : c'est inutile, c'est kikoo, mais j'avais envie. - Suppression de l'effet de transparence sur les fenêtres (ne servait à rien la plupart du temps) - Ajout de 11 nouveaux messages personnalisés. Ils sont prévus pour être personnalisables par vous-même prochainement. - Correction du déplacement des avatars dans la liste, ils ne suivaient pas toujours les déplacements des surnoms en appuyant sur les boutons "monte" et "baisse". - Gestion du répertoire de l'exécutable choisi. Règle un bug de répertoire sous FlyFF (notamment). - Ajout du bouton "Tous" pour sélectionner tous/aucun en mode Multico - Déplacement du fichier de configuration dans un sous-répertoire pour plus de clarté. À faire : - fenêtre unique (WinMove) : déjà "prête" dans le principe, doit encore être mise en place concrètement. - gestion des aliases : à revoir - exécutable par défaut : à revoir itou - remise en compatibilité "Dofus" : à réactiver - ajout d'un focus sur la fenêtre active à l'envoi des IDs : vraiment utile ..? - scroller les noms de comptes qui débordent - utiliser une touche modifiable à la place d'imposer [PAUSE] - retravailler le Wiki (trop long, trop dur, et pas coupé) Bugs connus : - La fenêtre "Changer d'exécutable -->" ne se ferme pas, elle a été désactivée. Pour associer un exécutable à un surnom, choisissez-le lors de l'enregistrement du Surnom. Bon, alors, il y a des bugs, des trucs à faire encore, et des modifications entamées. Pourquoi partager ça ? Car j'ai besoin de testeurs, et que j'ai du mal à voir comment faire simple moi-même. (En plus de n'avoir presque plus de temps IRL à y consacrer.) > Qu'est-ce que vous aimeriez que le script fasse d'autre, à propos de la connexion ? Certaines demandes portent sur le clic sur le bouton "Jouer" de l'UpLauncheur, par exemple. C'est utile, à votre avis ? > Comment vous verriez l'affichage des informations ? Entre les raccourcis cachés dans un sous-menu, le skin dans une fenêtre limite cachée, la gestion des exécutables en mousse, ça ne me satisfait pas, j'aimerais "mieux". Vous aussi ? > Qu'est-ce qui vous gêne le plus, quand vous lancez le script ? Je sais déjà ce que j'ai mit, où, et tout. Donc il faudrait que vous me disiez "Rhaa, mais on comprend rien à tes fenêtres ! C'est marqué 'ouvrir', alors que c'est 'enregistrer' qu'il faut !", par exemple. > Il n'y a pas d'icône pour le script. Sauriez-vous me faire un dessin hautement roxant, qui pourrait être utilisé en icône pour représenter le script en un coup d'oeil ? Si vous voulez participer activement au script, n'hésitez pas à faire part de vos retours : c'est ce qui compte le plus pour avancer ! Dofusément, Za. |
![]() |
|
|
Je sais qu'il faut utiliser AutoIt, je t'ai dis que ca ne marchait pas.
Ensuite en cliquant sur la zone d'écrite (meme un popup de ton prog le signale), rien ne se passe. |
![]() |
|
Suivre Fil fermé |
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|