Quelques petites modifs :
- mise à jour des entêtes HTTP avec les nouveaux cookies Antiville
- correction problème de lancement du mode console (merci Copro !)
Quelques petites modifs :
- mise à jour des entêtes HTTP avec les nouveaux cookies Antiville
- correction problème de lancement du mode console (merci Copro !)
On va encore m’accuser d’être un mauvais garçon et de m’acharner toujours sur le même sujet, mais je ne suis plus à ça près…
On m’avait informé il y a plus d’un an que CMC City Booster avait, dans sa liste de proxies livrée par défaut, un proxy qui permettait à ses auteurs de tracer l’activité du logiciel, et de prendre des actions spécifiques envers les utilisateurs qui en feraient un usage non désiré. J’avais contacté Hitsugaya à ce sujet, mais je n’avais pas obtenu de réponse sur ce point précis… Apparemment, le proxy espion avait disparu…
Suite au développement de la version 1.8 de CMC City Booster, j’ai voulu vérifier ce qu’il en était. Et j’ai eu quelques surprises, mais cette fois-ci dans le code même de l’application ! Bien entendu, LG et Hitsu ont pris soin d’obfuscer le code source pour le rendre difficilement exploitable, mais un code source reste un code source, même si les noms de variables sont modifiées…
Tout d’abord un point étrange, CMC teste la version actuelle avec la version que renvoie l’URL http://82.241.93.25:8080/WS/getVersionULM.php. Grosso-modo, lorsque la prochaine version sera disponible, les utilisateurs seront obligés de mettre à jour leur version, car la courante sera rendue inutilisable…
Beaucoup plus grave, le logiciel attaque aussi l’URL http://82.241.93.25:8080/WS/ULM.php, qui renvoie ceci :
http://createmycity.myminicity.com/ http://povtown.miniville.fr/
Bon pas besoin de vous faire un dessin, ce sont des villes qui seront visitées dans votre dos, afin de faire grimper leurs stats… Et ça continue. Chaque fois qu’un bon proxy est trouvé, il est publié sur l’URL de type http://82.241.93.25:8080/WS/postProxULM.php?key=xxx&p=10.10.10.10&ip=10.10.10.10 ! Ceci leur permet de se constituer automatiquement une liste de bon proxies…
Et si vous vous demander ce qu’est le site 82.241.93.25, il s’agit en fait de http://www.lightning-generator.org/, un site administré par notre bon vieux LG666. Et on retrouve le même site dans la liste des proxies :
82.241.93.25:80
En language courant, on appelle ça un troyan je crois ! Je ne répèterai jamais assez que la disponibilité du code source est essentielle afin de s’assurer de l’honnêteté des personnes qui le produisent… Si vous souhaitez utiliser CMC City Booster, c’est votre choix. Mais vous voilà au moins informés
Une petite mise à jour pour noël (merci à toi Bod !) :
- mise à jour des entêtes HTTP avec les nouveaux cookies Miniville et Minicity
Bonnes fêtes de fin d’année à tous !
Une légère mise à jour sur les points suivants :
- Compilation avec JDK 6.0. Il est nécessaire d’installer un nouveau JRE pour ceux qui disposaient d’un JRE <= 5.0.
- Mise à jour des jars SWT (simplification de la procédure d’installation).
Une petite mise à jour corrective sur deux points :
- correction problème URLFactories en mode multi urls
- correction pb Socks then Http
Aujourd’hui une version qui apporte pas mal de modifications, je vous laisse juge :
- possibilité de spécifier plusieurs villes ou URLs séparées par un point-virgule. Exemple : “ville1;ville2;ville3;ville4″. Lorsqu’un hit répond correctement, le proxy est utilisé pour hitter toutes les autres villes/URLs. On peut donc faire évoluer une quantité énorme de villes en même temps. Cette possibilité fonctionne également avec Antiville…
- Proxies Types : nouvelle prise en compte des proxies de type Socks. 4 options existent :
– Http : les proxies seront considérés comme des proxies HTTP
– Http then Socks : les proxies seront d’abord considérés comme des proxies HTTP, puis, s’ils ne répondent pas, un nouvel essai est tenté en mode Socks
– Socks then Http : l’inverse…
– Socks : les proxies seront considérés comme des proxies Socks
- Exclude good proxies when iterating : cette option ne prend pas en compte les bons proxies contenus dans le fichier good lors des itérations. Cette option peut devenir très puissante si on l’utilise en conjonction avec les tags spéciaux.
Par exemple, vous souhaitez que, chaque jour, tous les proxies soient testés, mais que les bons proxies ne soient pas retestés à chaque itération. Il suffit alors de faire changer le nom du fichier good automatiquement chaque jour à l’aide par exemple du tag <ts>, en appelant par exemple le fichier de goods “good – <ts>.txt”. On peut pousser plus loin en réinitialisant le fichier toutes les heures par example “good – <ts><hh>.txt”. De futurs tags permettront de mieux contrôler cette option.
- Use validator : possibilité d’utiliser ou non le Validator pour Miniville/Antiville
- Validator is a regular expression : permet d’indiquer si le validator est une expression régulière
- le nom du fichier proxies supporte les tags spéciaux
- modification de la police de caractère de l’execution board
- rajout d’une barre de progression à l’execution board
- L’execution board peut être redimensionné
- affichage de la config au début des itérations
- amélioration de l’affichage de certaines erreurs
- pas mal de modifs au niveau du code et correction de quelques bugs mineurs
- mise à jour de la config par défaut
Pas de répit pour dot (même s’il a la crêve…). Voici la version 2.0.6, dont les améliorations portent sur l’utilisation des tags spéciaux dans les URLs et les noms de fichier :
- les urls génériques et les noms de fichiers good et bad supportent les tags spéciaux suivants : <yy>, <yyyy>, <year>, <mm>, <month>, <dd>, <day>, <hh>, <hour>, <mm>, <minutes>, <ss>, <seconds>, <ts>, <timestamp>, <fts> et <fulltimestamp>
- les urls génériques supportent les tags spéciaux suivants : <count>, <rslo:n>, <randomStringLowerOnly:n>, <rsuo:n>, <randomStringUpperOnly:n>, <rsdo:n>, <randomStringDigitsOnly:n>, <rsld:n>, <randomStringLowerDigit:n>, <rsud:n>, <randomStringUpperDigit:n>, <rsul:n>, <randomStringUpperLower:n>, <rsuld:n>, <randomStringUpperLowerDigit:n> et <rs(a)(b):n>
- les urls génériques ne supportent plus les tags spéciaux suivants :
<r1> à <r9>
L’utilisation des tags est détaillée dans la documentation.
Je viens de tomber un peu par hasard sur ce site (Kookyoo.net), qui consacre une page à la configuration et l’utilisation d’URLBooster. N’hésitez pas à me donner vos liens, que je puisse vous référencer à partir d’ici si vous le souhaitez
Pendant que les cloches (ou les lapins selon la région) finissent de distribuer leurs oeufs en chocolats, la version 2.0.5 pointe le bout de son nez, avec les améliorations suivantes :
- erreurs proxy mieux détaillées
- HTTP Headers : tirage aléatoire des User-Agent et Accept-Language
- les urls génériques supportent les tags spéciaux suivants :
<r1> : nombre aléatoire sur 1 position
<r2> : nombre aléatoire sur 2 positions
…
<r9> : nombre aléatoire sur 9 positions
<c> : compteur incrémental
exemple d’utilisation : http://www.monurl.com/?page=<r2>
Quelques petites modifications :
- Faute Goog -> Good au niveau du Gui
- nouveau serveur pour le validator d’Antiville
- utilisation swt-3.3.1.1
Attention, pour faire fonctionner cette version, il est nécessaire de reprendre la nouvelle librairie (répertoire lib), et les nouveaux fichiers dll. Les anciens peuvent être supprimés.
Modifs apportées :
- modification du validator Miniville suite aux modifs apportées par Motion-Twin
- modif du comportement GUI lors de la sélection du HitMode
- correction d’un problème de timeout
- modification du shortcut de debug
Au programme de cette release :
- nouvelle méthode de détection des hits à l’aide d’un validator http. Le nombre de hits constatés est considérablement réduit, et il s’approche beaucoup plus de la réalité. Le fichier good ne comporte maintenant que des proxies valides et fonctionnels
- correction comportement GUI qui empêchait des poids et des objectifs = 0
Version 2.0.1 disponible. Au menu des corrections :
- correction bug statistiques
- quelques images manquantes rajoutées
Voilà, c’est fait ! Vous trouverez votre bonheur dans la section downloads. Have fun!
Merci pour tous vos messages de soutien, ainsi qu’à mon bêta-testeur improvisé sur le tas. Il se reconnaitra
Voici quelques screenshots de la v2, en cours de développement. Have fun!


