[Zusammenarbeit]Patch2 entpacken

10/24/2010 01:50 henpii#16
thx tim =)


*am testen & suchen*
10/24/2010 01:53 heshii'#17
wann sendet der client "login packet" wärend des einloggen? oder wärend des von charfenster zu worldserver wechseln ?

also unser client den wir alle benutzen sendet testtesttest ?

PS. ich hab ein problem mit hackshield das ding schliesst metin2 wenn ich sniffen will

edit ich habs geschafft das hackshield nichtmehr ausmacht
ich hab jetzt insgesamt während des ganzen login vorgans bis charauswahl 18 empfangen und 9 gesendet :D
10/24/2010 02:16 CranK™#18
ja und jetzt musste soweit ich verstanden habe nach einem packet suchen das insgesamt 289 bytes gross ist und NUR die letzten 32bytes des packets nehmen und entschluesseln wie man den key dann benutzt check ich aber nicht und ach ich habe insgesamt auch 27 packets
10/24/2010 02:24 heshii'#19
ja unter meine 27 packets find ich 3 packete die an den port 21000 senden der rest wird auf 22000 gesendet und ich shätze mal 2100 ist der loginport und da wird auch der key gesendet
leider ist bei mir keins das 289 bytes groß ist
hier ist eins sendet an den port 22000
10/24/2010 10:09 syηтaχ#20
@•Crank•

Mit dem Key musst du oder kannst den Entpacker von pushedx umprogrammieren und den Key einbauen.

MfG -Eazy-

@DerJoker.x3

Wie haste das Hackshield lahmgelegt ?

MfG -Eazy-
10/24/2010 10:34 'Freddy#21
Ich glaube ich hab ihn jetzt bin mir aber nicht sicher
10/24/2010 10:47 CranK™#22
Quote:
Originally Posted by .ShiiNe View Post
Ich glaube ich hab ihn jetzt bin mir aber nicht sicher

Ja dann sag ma pls was du hast ;)


Quote:
Originally Posted by -Eazy- View Post
@•Crank•

Mit dem Key musst du oder kannst den Entpacker von pushedx umprogrammieren und den Key einbauen.

MfG -Eazy-

@DerJoker.x3

Wie haste das Hackshield lahmgelegt. ?

MfG -Eazy-


Ich habe hshield ganz einfach so lahm gelegt in dem ich als erstes metin2.exe aus dem ordner entfernt habe, dann habe ich regedit geoffnet bin auf User dann auf Software und habe ahnlab geloescht inventar ist sichtbar da ich bypass.exe von bluesheep benutze
10/24/2010 11:35 DaaRkk#23
Hahhaha, das finde ich cool :p endlich setzen sich mal alles aus e*pvp zusammen und machen mit wie früher, ich glaube die Zeit mit alles in den a* geschoben ist vorbei ;) Weiter so Leute.
10/24/2010 11:44 henpii#24
Also dank Tim wissen wir jetzt wie groß das Packet in Byte ist...

289 Bytes * 8 = 2312 Bit

für diejenigen die nen anderen Packet sniffer benutzen... bei mir wird die größe auch in Bit angegeben...
wenn bei euch nicht steht welche größe angezeigt wird, sucht nach einem entweder
289 oder 2312 großem Packet.

LG

henpii

€:
habe ein 2048 großes packet..:

49 81 A7 5D CC 86 AB A1 8B ED 14 B4 7B 0C A1 7E 81 9A 7D 78 83 FD 8E 6A B7 EF B9 7B 61 9D DA A2 97 77 E3 93 3E A3 BC 0E AC 92 3B 50 E6 5B B3 87 1F F3 A9 E8 60 E0 37 34 CA 4C BF 08 FD 4F AD E4 59 D6 23 2B F9 E3 33 04 A1 C5 CD CF 59 D5 2F BF FC 25 49 63 A4 72 19 6C DF 0D BA 51 9F CA 32 F5 6A 6D 69 81 9E 32 36 E9 4B 9B D6 5B E6 DF 57 81 4B 41 7D 75 CD FC 22 97 1C 2F E3 B2 9B 24 72 9A 54 1A 3E 49 E8 B3 30 C2 96 3C 24 A1 89 A5 DC 79 6C E2 EE F5 8A 24 2C BC 3F DD 08 79 2D 8D 7C 42 1E FC 2A 3A A7 EB CF A1 02 17 79 18 01 11 65 29 94 2A D9 9A 03 9D 01 57 65 88 0F 3D 82 9B D1 51 E5 B9 D9 4D B2 47 85 ED 18 08 BA 96 FD 68 64 23 81 8B C5 A5 28 D0 19 80 5E 57 94 34 DA 10 13 D9 F9 B3 DE 91 24 B7 22 73 46 E9 84 3F 71 05 93 AA 2E 8D F3 4C 1C 0B 1B AB B6 A7 EE 12 D2 93 A7 ED FF CD ED E2 3E 94 E5 91 D0 29 15 AA 11 57 D7 3F 2D A0 89 62 40 6F 68 20 CD 6E 2E 05 96 87 45 F5 37 58 D1 EC 54 B8 F8 8F 2E B0 27 CD A4 23 75 4B 04 6A 57 D7 5F 55 45 03 01 32 94 96 3D ED 44 02 0B 28 9A EB 3A 62 61 6E DA BE 81 1A 31 73 E7 27 27 AE D0 05 B6 6A 2C 0F 21 F7 BF 46 ED BD 53 26 66 8D 3C CF 41 4D 1F 4C B5 45 BA 97 5C E2 D2 82 68 42 39 AF 54 5D 50 B2 17 87 AA 08 93 26 40 85 85 EB 96 88 49 E5 A0 AF 4F B9 F1 4C B3 7C 7E 1A 84 74 D3 3F B7 2D 43 A2 11 F0 BF 3C 4E 54 B8 32 21 00 35 D8 B9 8E 26 9B 35 55 6C E6 0B CB 20 F8 19 7C 67 B4 79 7D 3A 8A 01 F6 83 3A 07 51 D5 A0 C7 13 B2 67 D4 C9 23 91 53 9E 91 A7 C8 79 80 38 B0 8F A3 89 89 C9 EE 5C F0 44 4B 57 BF D5 66 A7 63 D2 60 86 8C AB 40 8B DC F7 34 06 0F D8 D2 A1 10 6E 99 6A 9F 46 C7 2B 48 20 DB D0 84 8A 4A 12 2B E2 16 F7 1D 09 50 2F 2A 3E 23 C8 9A 55 83 6D 1F 62 BE 98 FC 0E 9A 85 FF 5E 71 6E 9E 34 E4 0B 0B 5F 7D 33 CB 24 04 CA C6 35 E5 3B 6D 62 BD 17 58 96 DA A1 42 D9 A4 CD 94 A5 02 BD 18 D3 3D 6A FE 5C 39 68 4A 12 95 5A EC 76 3D 8C AD 9A 68 3B 1F 9C DE FD F2 8B F2 17 32 CD E3 22 C4 A9 9D 7C 05 15 E4 FF 7C F4 99 5C 15 41 27 7D 7F AD E6 CC F4 85 5C F7 42 19 8E B2 29 12 C5 42 3E 4A 99 C1 05 84 CE 76 DE FA AC 6C 85 FB 09 52 6F D2 35 09 48 3C D2 CA 2F 08 35 31 86 BB FB 37 06 72 EB 39 60 8C 17 A3 B4 06 59 20 C1 DA 8A E0 EC FE 8B 2E 91 BC 14 29 5F 92 0D 1D 2A A3 CD 5F AE E8 D6 C6 64 77 3C E3 46 67 5F F1 59 9F F4 33 39 96 DC AA E3 63 C8 76 5C ED 28 54 4F 26 EA EF 15 FD 7F 54 F8 8F 65 2A 47 6B 2C D9 2F F7 2B 78 10 9B 5E 3E 6C 46 C1 56 E3 69 14 BA 4C 0C C3 32 4C 04 65 CD 3E 7C 19 52 3E AF 62 4A 54 6A 33 BB D8 70 3A 44 D1 6C C3 33 08 2A 74 2E 3D D9 44 4B 09 D9 74 47 FA 3E A8 B2 19 32 B9 99 0D D6 2F 42 63 DB 01 6D 0F BB 91 22 93 5D 22 1C B5 CA 60 67 79 92 9D 79 52 D1 F2 37 CC FE FB 7B 82 BD 94 71 6B 4F 95 D4 50 2F 91 2B 79 5C EA 18 8E 9C B3 D4 13 35 AE CE 40 18 52 E3 33 15 5D BE 65 4B 3D CA 6C 39 1D 94 3A F9 B0 C3 3C AE 1D EF 8B BF 92 57 D2 10 9E C2 6B BD 97 A0 52 2E 09 25 C8 14 FF 6E B2 CD 18 77 DF A4 69 1D 58 84 C9 5F 5B 94 8B 09 A4 57 CB 51 8D 7A 84 EF 0E D3 C0 B0 51 DB 46 37 F4 98 AE 91 2B BE F0 DC 78 A1 6C 57 C4 58 5C 41 FD D8 54 A6 47 AD B9 75 E1 FC D4 88 CE AF B4 2F 93 D9 D3 D0 0B 5D 7D 21 A9 36 B7 53 BC 70 53 D9 AF D2 78 E2 64 68 0D 31 0E 87 57 D8 41 51 FF 4E 65 D7 B0 B3 78 BF 72 82 42 00 D4 9D 5E AA A3 FE E7 DA 9F A2 15 79 9D 73 C6 11 87 64 7D DE FB 35 A5 55 58 14 65 A9 62 00 47 AA CE B9 1C C7 B6 BC A2 92 2D 6D C6 8B 4A EC 0D 8E 44 CD E7 FE BB F3 96 5D C9 CE 02 A6 8B 8A 9F F2 01 40 41 13 57 A7 29 B3 57 39 20 90 A1 A9 F3 CC 29 0D 37 1E 5D 88 2D 4C F9 99 4C 8E BE 1F DE F9 B1 2A 72 C7 BB B5 03 8A 93 88 56 15 64 70 60 FA 99 68 B7 48 C6 55 D3 B4 BF 35 D7 E9 34 84 23 8F AC BC 5C A7 FD A0 A2 12 10 B7 C9 8C B6 A1 04 69 CD 5A E6 04 6D 2C 0B 84 35 63 89 39 48 CE 7C 86 FD C9 92 89 0B E1 35 6E 69 67 B1 16 BF 61 A2 7B 6B 33 45 84 E3 63 01 BA 40 75 0A 14 F5 BB 2D 25 D8 E3 5E BB F3 DA AA 74 1C E6 41 5E 07 81 BE 34 BD 11 87 F1 EB DE 53 41 EF E1 4D 9C 8B DD ED A0 68 D3 4C E4 CF AA AA 33 85 59 97 8A 63 3E 7B 37 D1 D9 7A DF 75 74 3B FE 8E 29 C2 13 51 E8 B8 D3 24 8D B0 AE ED 01 5C 9E 6E DB B9 83 79 C1 6A 0E 8A 2D 95 44 80 1F 66 37 E3 86 7E 9C BB 85 3B 19 D8 4D 68 34 17 52 BE E5 35 54 21 C7 A1 26 B8 D1 C1 25 16 A5 5B F0 23 45 46 99 68 9E 73 02 21 2B B8 28 1B 12 4C AE 8B 3E 83 0B 0F 0E 17 7F C2 E1 9E 39 84 9F CB EA 16 CD DE 35 82 5B 52 BF AA 02 96 E0 B1 58 20 6A 67 5B DD 9A B2 2B 02 8D AE 97 9F 39 24 AE A7 3D A0 8A E0 5A 90 B5 F0 1A 11 78 CF 01 1F 67 FA 6D FD 2B B8 4D B5 E1 06 B7 6E 73 6D FF 43 12 3C 31 EB 10 68 12 60 C2 D9 71 1F 2A 6F EB 36 26 2C E4 B0 50 0B 06 CE 2F 88 D1 BD 87 EC E9 9A 5D 9D 70 9C 46 D9 51 AE 38 D8 76 B3 C4 4F 98 D7 DB 7B 75 52 C3 FA EF C5 EC 50 35 C5 1A FF A2 E4 88 70 58 27 00 25 E1 77 62 21 63 40 01 1A 3F 27 55 04 49 77 B8 C5 3A 27 2B CE 64 C4 D5 3C 1C DF 0F 77 96 C4 56 12 D9 D9 A3 8A 79 8A EC 90 68 26 55 BB EE C1 BA 3F 2E 49 B1 FB E6 F7 69 9F 97 63 9C 5B 75 12 19 F0 9D 2D 6F E2 34 36 2D 90 1B F5 9F 50 1A 62 E4 BF 60 8E C4 68 DB 3C 81 83 7D 9D 13 EE E7 87 2C E0 F2 25 0D 86 7C 43 CB 00 53 FA 7F 6F 3F 31 85 9D 0B E2 1A 11 EF 4F 16 3F FC 4B CA DA 3A 23 0B 81 B1 CE 3B B2 5D BB 51 A3 06 C6 C8 05 68 85 AD 6B 34 87 64 2D 1B 9F 4C A9 29 27 5A F7 BC 4F C7 E1 33 33 17 BC CE E8 1B 30 1E E8 F4 70 04 F9 2E 9F AF EF 34 FF 5C 0A 0D 5B A9 32 4B DE 84 14 F4 E3 BC D0 E3 1A C1 F8 C3 50 33 2F 34 A5 D2 2D E8 79 79 09 ED 98 BF D4 FC 4D 00 30 65 89 D0 F9 F7 FF A2 C2 BE BF F3 AE D8 3F F5 36 1F AB DF ED 75 BF 19 B2 C2 45 8E 59 06 EF 9D 80 14 D5 3E 62 A0 B9 83 3A E9 D4 CB 27 EF 52 39 B5 F0 CF F8 68 72 07 81 5F 33 3E 07 6F 70 C7 9C 3F 9C 99 AF 77 8D 0D E2 D6 6A E4 8A F8 0D 08 82 1B 85 3B 98 4B DA 65 14 3E 88 8C A7 09 70 84 C2 E0 04 A1 9C 0F 4B 44 65 D0 5F 76 07 5C F9 10 6B E1 DE 99 CD 7E 8B 25 E3 E7 01 89 64 56 28 4A CD 3D 81 76 80 9A AA A0 64 0B 77 78 C3 7D 9B E8 65 F0 1B E5 1F 85 DA 7B 12 20 4F 7D 5D 76 B6 47 6E 61 00 51 0B 4F 13 46 58 6E AE 54 FA 37 DD 17 57 C9 FF 06 15 73 79 F0 D6 BC 10 C8 AB 2C 66 2B 2D EC EB D5 15 0D EF 67 37 5F A8 01 FD 22 48 AC 1C B2 6B DC 3E 01 B3 A4 E1 A8 32 50 7E DA A4 8D 64 31 F4 C7 2D BD EC F5 13 A0 A4 AD 92 BC 76 BE 0B F2 25 5E 7E 8A D7 51 2A 26 32 1E 7A 06 6B 53 E8 3D B4 E9 AB 12 7F 15 C5 54 40 F2 76 D8 A0 28 E1 51 1E E1 9B DE E3 C8 CB 32 C5 35 4C A5 0D C1 8D 7D 60 88 EF D3 F9 9E F6 FD C4 E6 BB 77 3F 24 83 57 FB C2 0B 57 46 90 4C 69 82 E6 92 77 3E 11 8E D9 89 B8 04 EE F3 AE 81 05 72 11 85 BF D0 E7 BB 85 44 94 22 73 AD 3C 84


I..]........{..~..}x...j...{a....w..>.....;P.[......`.74.L...O..Y.#+..3.....Y./..%Ic.r.l...Q..2.jmi..26.K..[..W.KA}u.."../...$r.T.>I..0..<$....yl....$,.?..y-.|B..*:......y...e).*.....We..=...Q...M.G.......hd #....(...^W.4........$."sF..?q......L............. ...>....)...W.?-..b@oh .n....E.7X..T.....'..#uK.jW._UE..2..=.D..(..:ban.. ..1s.''....j,.!..F..S&f.<.AM.L.E..\...hB9.T]P......&@.....I...O..L.|~..t.?.-C....<NT.2!.5...&.5Ul... ..|g.y}:....:.Q.....g..#.S....y.8.......\.DKW..f.c .`...@...4......n.j.F.+H ....J.+.....P/*>#..U.m.b.......^qn.4..._}3.$...5.;mb..X...B..... ....=j.\9hJ..Z.v=...h;........2.."...|....|..\.A'} ......\.B...)..B>J.....v...l...Ro.5.H<../.51...7.r.9`.....Y ...........)_...*.._....dw<.Fg_.Y..39....c.v\.(TO& .....T..e*Gk,./.+x..^>lF.V.i..L..2L.e.>|.R>.bJTj3..p:D.l.3.*t.=.D K..tG.>...2..../Bc..m...".]"...`gy..yR..7...{...qkO..P/.+y\.......5..@.R.3.].eK=.l9..:...<......W....k...R..%...n...w..i.X.._[....W.Q.z......Q.F7....+...x.lW.X\A..T.G..u......./.....]}!.6.S.pS...x.dh.1..W.AQ.Ne...x.r.B...^........y.s ...d}..5.UX.e.b.G.........-m..J...D......].........@A.W.).W9 .....).7.].-L..L......*r.......V.dp`..h.H.U...5..4.#...\...... ......i.Z..m,..5c.9H.|.......5nig...a.{k3E..c..@u. ...-%..^....t..A^...4......SA..M.....h.L....3.Y..c>{7. .z.ut;..)..Q...$.....\.n...y.j..-.D..f7..~...;..Mh4.R..5T!..&...%..[.#EF.h.s.!+.(..L..>.........9.......5.[R......X jg[...+.....9$..=...Z.....x...g.m.+.M....nsm.C.<1..h. `..q.*o.6&,..P.../.......].p.F.Q.8.v..O...{uR.....P5......pX'.%.wb!c@..?'U.I w..:'+.d..<...w..V.....y...h&U....?.I....i..c.[u....-o.46-....P.b..`..h.<..}.....,..%..|C..S..o?1.......O.?. K..:#....;.].Q.....h..k4.d-..L.)'Z..O..33.....0...p......4.\..[.2K............P3/4..-.yy......M.0e............?.6....u....E.Y......>b.. .:...'.R9....hr.._3>.op..?...w....j........;.K.e.> ....p.......KDe._v.\..k....~.%....dV(J.=.v....d.wx .}..e......{. O}]v.Gna.Q.O.FXn.T.7..W....sy......,f+-......g7_..."H...k.>.....2P~...d1..-.........v...%^~..Q*&2.z.kS.=.......T@.v..(.Q..... ..2.5L....}`..........w?$.W...WF.Li...w>.......... .r.......D."s.<.


ahh das ganze sieht n bsl komisch aus wie kann ich das besser formatieren O.o
10/24/2010 11:48 CranK™#25
Ok danke hast du den key rausgefunden??
10/24/2010 11:51 henpii#26
das hier müsste der Key sein:

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



>....p.......KDe._v.\..k....~.%....dV(J.=.v....d.w x.}..e......{. O}]v.Gna.Q.O.FXn.T.7..W....sy......,f+-......g7_..."H...k.>.....2P~...d1..-.........v...%^~..Q*&2.z.kS.=.......T@.v..(.Q..... ..2.5L....}`..........w?$.W...WF.Li...w>.......... .r.......D."s.<.


oder liege ich falsch?
10/24/2010 12:04 °IceCold°#27
Man, wenns mal intressant wird und alle zusammen arbeiten, dann muss ich mein PC neu aufsetzen :(
10/24/2010 12:23 RealFreak#28
toll endlich korea client runtergeladen, und jetzt kann ich den netmal starten, kommt wenn er fertig gepatcht hat Metin2.exe? ?????? und close:awesome:
Ist der weiße Löwe jetzt bereits im De Client drinnen?
Weil da gehts bei mir wenigstens noch xD

MfG RealFreak
10/24/2010 12:27 Mario23231#29
dieser ist bereits drin.
kann man leider "noch" nicht entschlüsselt.
der pfad ist: d:\ymir work\npc\lion_white
10/24/2010 12:27 CranK™#30
Quote:
Originally Posted by henpii View Post
das hier müsste der Key sein:

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



>....p.......KDe._v.\..k....~.%....dV(J.=.v....d.w x.}..e......{. O}]v.Gna.Q.O.FXn.T.7..W....sy......,f+-......g7_..."H...k.>.....2P~...d1..-.........v...%^~..Q*&2.z.kS.=.......T@.v..(.Q..... ..2.5L....}`..........w?$.W...WF.Li...w>.......... .r.......D."s.<.


oder liege ich falsch?

jetzte muessen wir ihn nur noch entschluesseln also umkehren und in hex eintippen und herrausfinden oder hab ich da was falsch verstanden??