Na dann wollen wir mal:
Vorneweg tut es mir Leid das ich mich eventuell beim letzten X-Trap Statement ein wenig unpräzise ausgedrükt habe, wodurch einige Fragen aufkamen. Ich will jetzt nicht auf jede einzeln eingehen sondern die komplette Situation schildern:
Heute hat Wiselogic einen Patch für X-Trap herausgegeben! Dieser Installiert sich momentan automatisch, und auch eine Fake Nksp verhindert dies nicht!
Doch trotz Update ist unsere gefakte nksp.exe noch immer wirksam und X-Trap wird nicht gestartet! Dies hat auch gamigo festgestellt und sie werden auch in Zukunft keinen Weg finden dies zu verhindern, da jeder Aufrufprozess von X-Trap durch eine entsprechende Clientmanipulation umgangen werden kann.
Aus diesem Grund wurde auf eine meist in X-Trap Pro angewannte Methode zurückgegriffen um zu überprüfen ob X-Trap seinen Zweck erfüllt.
Hierzu wird alle 10min eine Anfrage vom Server auf den Client geschickt. Diese fragt ab, ob X-Trap voll funktionsfähig ist und spricht deshalb auch direkt die X-Trap files an und nicht etwa die nksp.exe oder ähnliche Prozesse.
Dieses Feature wurde letzten Donnerstag eingebunden doch wie ich bereits in letztes Statement geschrieben habe lag bis heute ein Fehler in der Kommunikation zwischen dem X-Trap Server und dem Clientseitigen X-Trap Prozess vor. Bis dieser nicht behoben gewesen wäre, würde sich eine ausgiebige Arbeit an einer Lösung nicht lohnen.
Heute wurde durch einen Hotfix der entsprechende Hotfix aufgespielt der den Datenfluss beider Seiten reguliert.
In Zukunft wird es uns jedoch möglich sein das Autoupdate von X-Trap zu umgehen, sodass eventuell weitere negative Updates verhindert werden können.
Falls dennoch ein relevanter Patch online gebracht, der es verhindern sollte, dass LC weiterhin spielbar ist, werden wir uns erneut nach einer Lösung umsehen müssen!
Welche Lösungsansätze gibt es nun?
Es gibt ein paar Möglichkeiten dem X-Trap Problem auf den Pels zu rücken. Das schwierige dabei ist, dass die Antwort die der Client dem Server gibt nicht etwa nur eine "1" oder ähnliche simple Zeichenfolgen darstellt, sondern auf einer aus den Clientdaten generierten Code basiert.
Dies soll somit auch gleichzeitig zum Schutz vor Clientmanipulation dienen!
Also nochmal kurz zum mitschreiben:
Bekommt ihr regelmäßige DC's trotz korrekter nksp.exe liegt dies an anderen manipulierten Clientfiles aus denen der Antwortcode von X-Trap generiert wird
Hier hilft es momentan für euch nur die entsprechenden Dateien durch die Orignale zu ersetzen, zur Not durch einen Reinstall.
All dies führt uns zu folgenden Möglichkeiten:
1. Deaktiviertes X-Trap - gefakte Antwort
Leider sehr schwer realisierbar, da wir in diesem Fall alle Abfragen und Antworten auf die X-Trap reagiert emulieren müssten.
Wäre zwar wahrscheinlich die schönste Lösung aber wir werden sehen müssen ob ein solcher Eingriff von unserer Seite aus zu realisieren ist!
2. Ein ausgeweidetes bzw. verschönertes X-Trap
In diesem Fall handelt es sich darum, dass wir entweder X-Trap komplett auseinander nehmen und nurnoch das Antwortsystem übrig lassen oder dass wir zwar alle Detections beim Alten belassen aber das Antwortsystem so manipulieren, dass nur negative Detectionergebnisse überliefert werden.
Hier stehen wir noch vor der Hürde, dass X-Trap nicht nur LC sondern auch sich selbst kontrolliert, allerdings ist eine Selbstkontrolle wohl ziemlich unwirksam wenn diese nicht aufgerufen werden würde xD
Da wir noch am experementieren sind welche Lösung die Optimale ist und wie genau wir vorgehen werden müssen wir euch leider mitteilen, dass der release von ContraX sich noch dementsprechend verzögern könnte.
Das Grundgerüst steht bereits und auch Multiclient und AntiAutoIt sind genau wie die Funktion X-Tra komplett zu deaktivieren komplett funktionsfähig!
Sobald wir die entsprechenden Ergebnisse erziehlt haben werden diese in das Programm eingebunden und sofort online gestellt.
Bitte zeigt Verständniss dafür das sich dies nicht über Nacht engagieren lässt und wünscht uns viel Glück und Erfolgreiche Testergebnisse.
In diesem Sinne noch viel Spaß beim Spielen mit einem vorerst sauberen Client
Liebste Grüße
Eure Jana, im Namen des kompetten Teams