Wolfteam Chit-Chat

11/03/2013 15:07 C0RE'#3976
Mit welchem Hack ?
11/03/2013 15:33 .Goku'#3977
Zsucen V5, hat mir Excuute gegeben und haben paar Runden gezockt. :D
11/03/2013 16:56 snow#3978
Hat jemand ne Übersicht, was es alles für Versionen von Wolfteam gibt und welche Anti-Cheat-Systeme diese nutzen? :)
Hat die Version mit XTrap auch noch HGWC am Start (sollte vor dem Start von Wolfteam starten)?
11/03/2013 17:01 _Stark_#3979
Quote:
Originally Posted by snow911 View Post
Hat jemand ne Übersicht, was es alles für Versionen von Wolfteam gibt und welche Anti-Cheat-Systeme diese nutzen? :)
Hat die Version mit XTrap auch noch HGWC am Start (sollte vor dem Start von Wolfteam starten)?
Softnyx
  • WIS = Apex/AAH (Advanced Anti Hack)
  • WLS = Apex
  • WPS = Apex

Aeria Games (Schwierigste Server zum Hacken)
  • WCS = Apex
  • Wolfteam Aeria Games = Apex
Joygame
  • WTS = Apex
  • WAS = Apex
11/03/2013 17:04 snow#3980
Danke, dann werde ich mir sobald ich wieder mehr Zeit habe mal evtl. die Version für Aeria Games anschauen und evtl. emulieren. :)
Legt das AC / Spiel irgendwelche Logfiles an?

Hat jemand zufälligerweise gerade ein paar Dumps da? Dann kann ich das schonmal nebenbei anschauen während ich noch mein anderes Zeugs erledige..
11/03/2013 17:09 _Stark_#3981
Quote:
Originally Posted by snow911 View Post
Danke, dann werde ich mir sobald ich wieder mehr Zeit habe mal evtl. die Version für Aeria Games anschauen und evtl. emulieren. :)
Legt das AC / Spiel irgendwelche Logfiles an?

Hat jemand zufälligerweise gerade ein paar Dumps da? Dann kann ich das schonmal nebenbei anschauen während ich noch mein anderes Zeugs erledige..
Ich werds einfach machen, Aeria Games ist der schwierigste Server zum hacken, viele kriegen einfach Free Hacks hin, weil die Source und bypass meistens public ist.
Auf Aeria Games ist es nicht leicht den Kernel Debugger zu benutzen, womit man gewöhnlich die Offsets sucht, aber auf andere Server geht es leichter.

Sind jetzt keine richtige Dumps, aber geh zu %Temp% da wird meistens ein csh***.tmp Datei gespeichert, das ist die .dll von Wolfteam.
11/03/2013 17:11 snow#3982
Naja, gibt ja genügend Mittel und Wege um Analysen zur Laufzeit oder auch statisch zu machen, das wird nicht das Problem.
Hat das Spiel Themida oder einen anderen Packer als Protection?
11/03/2013 17:14 _Stark_#3983
Das weiß ich nicht, ich weiß nur, dass sie ständig ihren packer wechseln. Das kannst du auch an größe der csh.tmp Datei sehen, gewöhnlich ist es 5mb, aber seit dem großen Update sind sie unterschiedlich manchmal 6mb, manchmal 4 oder momentan 9mb.
11/03/2013 20:00 snow#3984
Okay, unter Windows 7 wird das Spiel durch einen Treiber (nehme ich an) versteckt, clever.
Startverlauf ist wohl so:
- Launcher.exe wird von Ignite ohne Parameter o.ä. gestartet, somit kann er auch selbstständig gestartet werden
- Launcher.exe meldet sich mit den Daten, die man eingibt, am Server an und erhält als Antwort einen Session Key + einen weiteren Wert, damit und mit dem Nutzernamen wird die Wolfteam.bin gestartet
- Wolfteam.bin startet ein paar Unterprozesse (Initialisierung des Anti-Cheat-Moduls, überschreiben des Moduls, zumindest ist das nach dem Start ein einziger Klotz 0x00 Bytes)
- Die eigentliche Wolfteam.bin wird gestartet

Jetzt muss ich das ganze mal dumpen, unter Windows 8 geht das wohl einfacher, hm.
11/04/2013 20:34 _Stark_#3985
[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]
11/04/2013 21:10 i♥RankUp™#3986
Quote:
Originally Posted by YuGiMoTo' View Post
[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]
Haha Oboo der klein Aimbot Snitch^^
11/05/2013 22:45 -Soni©-#3987
Macht es Sinn, ein DLL Hack für Wt zu schreiben oder eher external ?
11/06/2013 00:42 v1Dr333s#3988
Quote:
Originally Posted by zBowman View Post
Macht es Sinn, ein DLL Hack für Wt zu schreiben oder eher external ?
macht auf jeden fall sinn ;)
11/06/2013 03:57 snow#3989
Dieser Launcher nervt ja mal total. ôo
Hier ein kleines Tool, das Wolfteam (Softnyx) direkt startet (zumindest bei mir). Support für Aeria Games kann nachgereicht werden bei Interesse. Code veröffentliche ich auch noch, ja, da muss man sein Passwort eingeben, nein, das wird nicht an nen Server gesendet.
Die Datei muss übrigens in den Ordner des Launchers.

Link: [Only registered and activated users can see links. Click Here To Register...]
Virustotal: [Only registered and activated users can see links. Click Here To Register...]
11/06/2013 14:01 Aion'#3990
[Only registered and activated users can see links. Click Here To Register...]

Da hat sich wohl jemand mühe gegeben ♥ Respect :)