Massenhacking S2

01/05/2012 10:10 Şłýĕŗ#16
Naja..nochmal zu den ersten 2 Post´s ich hab sicherlich nicht
gesagt das der Hacker oder mehrer von dieser Seite kommen.
Aber ist jetzt auch egal wollte eigt. wollte ich nur fragen ob das anderen auch passiert ist oder von solchen Fällen gehört hatt.

Lg Sly
01/05/2012 11:14 SuicideCookie™#17
Quote:
Originally Posted by ~>Bl4Ck<~ View Post
hättest du mal machen sollen ;) dann muss du dich in ihre email bzw dort wo die logs gespeichert sind einloggen
Die Logs wurden alle auf einen Freehoster geschickt, wo eine billige Tabelle war, die Username und PW angenommen hat.

NosTale sollte so etwas wie Elektro machen, aber komplett integriert, dass man die Passwörter nichtmehr auslesen kann.

@GsC_RedRum Kommt halt drauf an, wie man sucht :D
01/05/2012 12:50 CrAcKxX#18
Eigentlich ist es doch aber auch so das man einfach jedes Spiel hacken kann ,egal wie es geschützt worden ist .
01/05/2012 13:34 Engel1621997#19
Lol er hatte mir echt so nen Komischen clintdie hack geschickt bzw er hat es selber am meine pc geöffnet O.o
01/05/2012 13:47 SuicideCookie™#20
Langsam wird der Trick mit den Clientsidehacks alt.
Da fällt keiner mehr drauf rein.

Ja, theoretisch ist es möglich jedes Spiel zu hacken.
Allerdings benötigt man bei manchen Spielen mehr als nur AutoIt Kentnisse.
Man muss teilweise Reserven und mit Assembler arbeiten, was in C++ einfacher ist als mit AutoIt. Man muss ja bei NosTale schon Debugger für einen Minigamehack benutzen.

NosTale sollte einen Hackshield einführen.
1 Tag später ist er geknackt, wenn es einer von den normalen ist.
Jedes Spiel kann man hacken, aber jenachdem welchen Hack man benutzt, versaut es einem selber oder anderen den Spaß am Spiel.
01/05/2012 21:12 Atzenkeeper#21
Naja selbst wenn sie die Daten wie Name und Passwort so wie Elektro es tat verschlüsseln würden müsste man nur die Verschlüsslungs funktion verstehen und umkehren.

Sie müssten den kompletten Channel wechsel überarbeiten sodass es nichtmehr nötig ist die Logindaten im Clienten zu speichern aber ich glaube das wär denen von Entwell echt zu viel Arbeit. Zumal es manche Leute nichtmal hinbekommen die Login Pointer zu finden :D

Dabei kostet das nur 20-30 Sekunden.
Ich hab mal aus langeweile nen ganzes Modul zusammengebastelt die das möglich machen würde. Aber nach diesem Modul braucht ihr garnicht erst Fragen (das nur mal so nebenbei an die die das Aktiv betreiben wollen) Selbst wenn sie nur zu Testzwecken war darf sie so ned in Umlauf geraten :D Das wäre nämlich reinstes Chaos.
Der vorteil an dem Modul ist man könnte es in jede .NET Applikation einbinden und im Hintergrund ausführen. Da es mit mehreren Threads arbeitet würde es auch Effizienter arbeiten :P

Styler hat mich damals noch erwischt b.z.w. meinem damals auf YT gepostetem Vid die Daten entlockt aber er kann sicher bestätigen das das nich son schmarn war wie der scheiß da in Autoit :D

Achja ihr braucht ned besorgt sein meine Devise ist auf epvpers wird nix gespreadet auch wenn hier viele unreife Kiddys rumstolpern hier sind auch ne menge netter User denen ich garnicht erst schaden will.
01/05/2012 21:28 BrendonHomo#22
Quote:
Originally Posted by Atzenkeeper View Post
Naja selbst wenn sie die Daten wie Name und Passwort so wie Elektro es tat verschlüsseln würden müsste man nur die Verschlüsslungs funktion verstehen und umkehren.

Sie müssten den kompletten Channel wechsel überarbeiten sodass es nichtmehr nötig ist die Logindaten im Clienten zu speichern aber ich glaube das wär denen von Entwell echt zu viel Arbeit. Zumal es manche Leute nichtmal hinbekommen die Login Pointer zu finden :D

Dabei kostet das nur 20-30 Sekunden.
Ich hab mal aus langeweile nen ganzes Modul zusammengebastelt die das möglich machen würde. Aber nach diesem Modul braucht ihr garnicht erst Fragen (das nur mal so nebenbei an die die das Aktiv betreiben wollen) Selbst wenn sie nur zu Testzwecken war darf sie so ned in Umlauf geraten :D Das wäre nämlich reinstes Chaos.
Der vorteil an dem Modul ist man könnte es in jede .NET Applikation einbinden und im Hintergrund ausführen. Da es mit mehreren Threads arbeitet würde es auch Effizienter arbeiten :P

Styler hat mich damals noch erwischt b.z.w. meinem damals auf YT gepostetem Vid die Daten entlockt aber er kann sicher bestätigen das das nich son schmarn war wie der scheiß da in Autoit :D

Achja ihr braucht ned besorgt sein meine Devise ist auf epvpers wird nix gespreadet auch wenn hier viele unreife Kiddys rumstolpern hier sind auch ne menge netter User denen ich garnicht erst schaden will.
du brauchst uns nicht hier in jeden beitrag von dir deine katastrophen tools vorstellen.

BTT: hab mal im offizielen nostale forum rumgestöbert und dazu nichts gefunden vielleicht bin ich einfach nur blind.
01/05/2012 21:33 SuicideCookie™#23
Nene, Atzenkeepers Stealer war wirklich nicht so'n Schmand.
Da er in VB.Net geschrieben wurde, hab ich ihn gesnifft.
Atzenkeeper's Stealer war schwerer zu f*cken als der Schmand von whoever wer den erfunden hat. Allerdings ist es wenn man sich nur ein wenig auskennt, recht einfach.
Atzenkeeper's Freund, hat den Stealer dann bei NosHacks verteilt, also hab ich ihn einfach mal gesnifft.
War keine besonders schwere Aufgabe, BTW. Atze, sag deinem Freund er braucht ein besseres Email Passwort, Haxxor123 fand ich sehr unkreativ.
Beim sniffen eines Nos Stealers kann man folgendes sehen
Eigene Accountdaten
Email/Hoster wohin das ganze verschickt wird, bei E-Mail sogar noch das E-Mail PW.

Die Leute die Stealer spreaden sollten wenigstens nen obfuscator draufmachen.
01/05/2012 21:37 Atzenkeeper#24
Ja aber wofür gibt es Antifunktionen in der neuen Klasse sind se mit drinne und Blocken alle geläufigen Sniffer :P

Alle Daten im Clienten sind verschlüsselt.

Hab auch schon über ne verschlüsselte übertragung der Daten nachgedacht aber dazu hatte ich keine lust mehr :D