Ragexe.exe Hexed !!

03/08/2006 20:34 SiSa#31
das Teil ist sauber. Sonst müsste ich ja auch gehackt wurden sein.
Die Behauptung aufzustellen das da ein Keylogger eingebaut ist halte ich von der Größe schon ausgeschlossen wenn ich die Orginal Datei vergleiche.

Ein Problem hat das Teil bei mir. Wenn ich eine Party mache und ich einen Einlade erhalte ich immer einen DC, also der Fehler ist reproduzierbar.

Gruß
SiSa
03/09/2006 12:59 spelaben#32
hmm, ok es stimmt mit dem party dc. werde heute mal schauen ob ich das fixen kann, hab aber keine lust wieder neu zu uploaden, ich poste dann einfach die hex-strings hier!

//edit, also hex editoren gibts genug, sucht nach xvi32.

Code:
 suchen: 52 68 F9 00 00 00
ersetzen: 52 68 E8 01 00 00
danach klappts auch wieder ohne einen dc ;)
03/18/2006 08:02 Ultimaex#33
ich bekomme die exe nicht dazu eine normalse sclientinfo.xml zu lesen

hat jemand das gleiche problem?


währe übrigens nett wenn du mal hex codes vom woe damage fix posten könntest
03/19/2006 21:25 Brag#34
Quote:
Originally posted by Ultimaex@Mar 18 2006, 08:02
ich bekomme die exe nicht dazu eine normalse sclientinfo.xml zu lesen

hat jemand das gleiche problem?


währe übrigens nett wenn du mal hex codes vom woe damage fix posten könntest
das liegt daran, dass das eine ragexe für euro is, nich für pserver.
03/23/2006 16:44 Ultimaex#35
mein hexeditor sagt mir das sie ne sclientinfo.xml lesen sollte

naja, ich werd die IP wohl einfach per hand ändern
03/23/2006 16:57 killyou#36
falls jmd interesse hat sich selbst eine zu basteln hier ein guter guide:
[Only registered and activated users can see links. Click Here To Register...]
03/23/2006 17:07 Sevin#37
könnte wieder jemand ne neue exe für euRO hier reinstellen?
dank einbroch geht ja nix mehr und ohne zoom ist zum .... >.<
03/25/2006 04:20 peters27#38
[Only registered and activated users can see links. Click Here To Register...]

Da haste nen HEX Editor. Die zu editierende DATEI ist die RAGEXE.EXE (vorher sichern)

Mehrere Clients:

search 85 C0 74 09 5F 5E 32 C0 5B 8B E5 5D C3
replace 85 C0 EB 09 5F 5E 32 C0 5B 8B E5 5D C3

search 85 C0 74 09 5F 5E 33 C0 5B 8B E5 5D C3
replace 85 C0 EB 09 5F 5E 33 C0 5B 8B E5 5D C3

search 85 C0 74 0E 5F 5E B8 01 00 00 00
replace 85 C0 EB 0E 5F 5E B8 01 00 00 00



Zoom "Hack":

search 00 00 66 43 00 00 C8 43
replace 00 00 00 43 00 00 86 44


Für Iro/Euro Clienten funktionieren diese Codes. Für Pserver muss ich nochmal schauen.
03/25/2006 08:45 spelaben#39
gehen die jetzt auch für einbroch oder nicht?
03/27/2006 00:05 Ceres#40
zoom ka. doppel client funzt, allerdings hab ich um teil paar bugs in der graphik (wenn ich zwischen den accs wechasel hab ich erstmal megalag und in zeitraffa die letzten abläufe um mich herum. oder ich setzte 2 chars nebeneinander sehe mit dem ersten, den 2. den ich danach hingesetzt habe nicht)
03/28/2006 18:17 gafga#41
Durch die zuweisung der CPU Leistung zum jeweiligen aktiven Ragnarok ist es normal das du solche "Probleme" mit 2 Clients hast. Laut euRO Aussagen war dies auch der Grund warum man nicht schon längst eine 2nd Client funktion eingebaut hat, weil es einfach technisch nicht möglich ist das dann vernünftig nebenher laufen zu lassen.
03/29/2006 09:54 Ceres#42
hmmm... vor einbroch hatte ich diese probleme seltsamerweise nicht
04/02/2006 11:38 Skurai#43
Quote:
Originally posted by spelaben@Jan 27 2006, 16:11
nur um missverständnisse zu vermeiden, wie diesen kleinen scam mit dem trojaner gestern abend (xD), wollte ich hier noch einmal meine ultimative gehexte ragexe zum download zur verfügung stellen. wenn der dl down ist werde ich sie wahrscheinlich nicht mehr uppen, also zugreifen ;). wenn es hier jemanden gibt der mir nicht traut, hab sie eben bei virustotal.com scannen lassen :D.

[EDIT] hab ne neue ragexe gemacht ^^, mehr funktionen bzw. einige gefixt! hf
//edit2, der party dc kann hiermit behoben werden: bei google nach xvi32 (hexeditor suchen und downloaden! dann:
Code:
suchen&#58; 52 68 F9 00 00 00
ersetzen&#58; 52 68 E8 01 00 00
danach kriegt man nach einer neu eröffneten party keinen dc mehr!

[Only registered and activated users can see links. Click Here To Register...]

scanergebnis:
Quote:
This is a report processed by VirusTotal on 01/27/2006 at 15:08:56 (CET) after scanning the file "Ragexe.rar" file.

Antivirus Version Update Result
AntiVir 6.33.0.77 01.27.2006 no virus found
Avast 4.6.695.0 01.26.2006 no virus found
AVG 718 01.27.2006 no virus found
Avira 6.33.0.77 01.27.2006 no virus found
BitDefender 7.2 01.27.2006 no virus found
CAT-QuickHeal 8.00 01.27.2006 no virus found
ClamAV devel-20051123 01.27.2006 no virus found
DrWeb 4.33 01.27.2006 no virus found
eTrust-InoculateIT 23.71.61 01.27.2006 no virus found
eTrust-Vet 12.4.2058 01.27.2006 no virus found
Ewido 3.5 01.27.2006 no virus found
Fortinet 2.54.0.0 01.27.2006 no virus found
F-Prot 3.16c 01.26.2006 no virus found
Ikarus 0.2.59.0 01.27.2006 no virus found
Kaspersky 4.0.2.24 01.27.2006 no virus found
McAfee 4683 01.26.2006 no virus found
NOD32v2 1.1382 01.27.2006 no virus found
Norman 5.70.10 01.27.2006 no virus found
Panda 9.0.0.4 01.27.2006 Suspicious file* * * * -------> loooooooooool XD
Sophos 4.01.0 01.27.2006 no virus found
Symantec 8.0 01.27.2006 no virus found
TheHacker 5.9.3.082 01.27.2006 no virus found
UNA 1.83 01.27.2006 no virus found
VBA32 3.10.5 01.27.2006 no virus found
hope it worth it.
04/09/2006 15:47 Silicia#44
EDIT:
fehler wurde gefunden funktioniert doch.
05/10/2006 15:50 perceo#45
Hi.

Could I get an english guide on this one.

Thank you