BoT Fehleranalyse

01/16/2008 18:40 StickyIcky#61
glaube da für dich mit die meißten hier sind nur nub leecher von richtigen hacks die
sich tricks mit der uce teilen xD

"wenn ihr zeit habt [Only registered and activated users can see links. Click Here To Register...] thx xD"
01/16/2008 18:54 hello123456#62
nur mal ne kleine frage and nike& co? seit ihr als "SUPERBRAINS" auf die welt gekommen oder musstet ihr auch erst lernen/fragen? also wieso macht ihr dann alle runter die nicht so gut mit programming usw auskennen. ich bn auch ein noob. und wa sist jetzt dabei? darf man nicht fragen? wieso macht ihr die seite nicht so, dass nur leute drauf kommen, die ein gehin haben wie ihr? was ihr könnt das nicht? also beantwortet doch einfach die fragen, dazu ist dieses forum doch da... sry musste raus hab euch trotzdem lieb :D
btw nice work baka warte schon gespannt auf v12 ( ich kleiner leecher ) :D
01/16/2008 19:10 BakaBug#63
also ich weiß net wiso ich _fastcall hatte wenn ich _stdcall haben muss jetzt lauft alles schon mal ein bissal besser xD

Code:
KalHack 12 - Cleaned Source - by BakaBug
http://www.BakaBug.net/
----------------------------------------------------
 Patch adresses to recv
 Setup send
 Setup AES  -Crypt
 Setup Table-Crypt
----------------------------------------------------


Got a packet ...
 SIZE:  83
    53 00 16 d9 66 13 51 dc 8f 4d fc 3d c2 53 fc 3d        S..┘f.Q▄ÅM³=┬S³=
    34 a5 7b 29 29 9f 29 29 63 fa 99 a6 1b 63 74 d4        4Ñ{))ƒ))c·Öª.ctÈ
    b7 95 89 b7 87 f0 f3 2e 77 17 27 23 bd 04 f2 f2        ÀòëÀç*¾.w.'#¢.‗‗
    90 5a 77 5d b5 b2 c9 12 20 1d a5 f9 78 c4 45 9a        ÉZw]Á▓╔...Ѩx─EÜ
    8a e5 af 39 ad 84 d3 12 c4 14 ff 44 e3 76 82 58        èÕ»9¡äË.─. DÒvéX
    42 29 29                                               B))



Decrypt Layer1 ...
 SIZE:  83
    53 00 0b 00 08 66 67 ce cb 05 b2 30 d3 fb b2 30        S....fg╬╦.▓0˹▓0
    f4 e0 d8 74 74 9c 74 74 bb 3a 06 b5 4d bb 35 78        ¶ÓÏtt£tt╗:.ÁM╗5x
    b4 13 83 b4 77 86 c7 91 7b 9d 26 c0 07 9f 31 31        ┤.â┤wåÃæ{Ø&└.ƒ11
    bd 5e 7b 0e ef b9 b0 fa d2 6b e0 8c 25 38 ca 09        ¢^{.´╣░·ÊkÓî%8╩.
    7c 40 94 c1 a7 e8 d5 fa 38 57 f9 4e c5 d6 9b 0d        |@ö┴ºÞı·8W¨N┼Íø.
    46 74 74                                               Ftt



Decrypt Layer2 ...
 SIZE:  83
    53 00 0b b0 6c 9c 01 75 23 14 78 15 00 00 00 44        S..░l£.u#.x....D
    ea 22 00 b0 6c 9c 01 75 23 14 78 15 00 00 00 44        Û".░l£.u#.x....D
    ea 22 00 b0 6c 9c 01 75 23 14 78 15 00 00 00 44        Û".░l£.u#.x....D
    ea 22 00 b0 6c 9c 01 75 23 14 78 15 00 00 00 44        Û".░l£.u#.x....D
    ea 22 00 b0 6c 9c 01 75 23 14 78 15 00 00 00 44        Û".░l£.u#.x....D
    ea 22 00                                               Û".
Also Layer1 .. lauft schon mal
Der AES-Like Layer 2 ....
Das Basic lauft .. aber ich glaub ich hab ein paar parameter vertauscht xD
01/16/2008 19:10 MeepMoep#64
Nen geschlossenes Forum ist kein problem ;D

Wir haben uns unser Wissen erarbeitet ( Bei google findet man zu fast allem nen tut) ;D
Wer sich natürlich gleich als Ziel setzt nen Hack zu schreiben, scheitert natürlich ;)
01/16/2008 19:35 BakaBug#65
Weil dieser Thread .. die Fehlersuche ist ... zieh dir das rein:
Code:
.code:00524025                 mov     ecx, [ebp+BUF]
.code:00524028                 add     ecx, 3
.code:0052402B                 push    ecx             [B]; P4, BUF+3[/B]
.code:0052402C                 push    offset IMPORTANT_MAYBY[B] ; P3, UNKNOW[255]={0}[/B]
.code:00524031                 mov     edx, [ebp+BUF]
.code:00524034                 movzx   eax, word ptr [edx]
.code:00524037                 sub     eax, 3
.code:0052403A                 push    eax             ;[B] P2, *(PWORD(BUF))-3[/B]
.code:0052403B                 mov     ecx, [ebp+BUF]
.code:0052403E                 add     ecx, 3
.code:00524041                 push    ecx            [B] ; P1, BUF+3[/B]
.code:00524042                 call    DecryptAES
Also passt das mit dem überein ?
PHP Code:
DecryptAESint(buf+3) , int((*PWORD(buf))-3) , int(&UNKNOW) , int(buf+3) ); 
oder lieg ich falsch ? .. int() recast immer.. weil ich es so definiert habe ..
parameter werden immer in 4 bytes weitergegeben (64bit .. vllt 8bytes xD)
...

Tja ich hoffe mal das ich in den source einen fehler habe..
dann ist es leichter zu fixen xD

+wenn ich den Layer2Crypt benütze... dann crasht die eigendliche recv function..
warscheinlich beim decrypten ~.~

wenn ich den layer2 weg lasse (dann ist alles nur 50% decrypted)
aber die eignedliche recv function geht noch.. komig
01/16/2008 21:33 bloodx#66
why macht ihr bei jedem seiner Post's thx lol das meiste hilft euch netmal würde ich mal sagen xD naja xD

Quote:
nur mal ne kleine frage and nike& co? seit ihr als "SUPERBRAINS" auf die welt gekommen oder musstet ihr auch erst lernen/fragen?
google FTW und vieles habe ich von BakaBug gelernt :P und sonst mache ich jetzt hächstwarscheinlich 12 Monate weiterbildung zum Geprüften C++ -Programmierer für Windows
01/16/2008 21:34 MeepMoep#67
Ich bedanke mich dafür, dass er sich überhaupt die mühe macht ;D
01/17/2008 10:32 BakaBug#68
UPDATE:
THE DECRYPT IS WORKING !

Jep .. der Decrypt geht.. das einzige problem was ich noch habe ist..
nur der letze 16Byte Block wird entschlüsselt.. sprich alle packets > 16Bytes.. naja ist net so gut .. wenn nur die letzen 1-15 bytes entschlüsselt werden..

muss ich gucken wiso das so ist xD

Und wenns so weit ist.. BOT-TIME xD (aber mit einer besseren AI xD)

Und zu SUPERBRAINS ... vllt ist ja was dran..
Ich hab nie wircklich etwas gelernt .. Delphi,C++ etc.

Nicht denken ... MACHEN !

Nach der Zeit kann mans dann ..
Man braucht nur KRANKE IDEEN xD
01/17/2008 14:24 syntex#69
Baka goes public...
aber was solls ... die besten sterben jung :]

btw baka ... release nicht alles ... geb nur Ideen und kleine snippets zum umsetzen und selber denken :]

copy / paste leecher suckn :D
01/17/2008 16:17 BakaBug#70
Ich weiß net ob ich die source releasen werde ..
ich möcht net das es wieder gefixt wird xD ...
01/17/2008 16:23 StickyIcky#71
send einfach nur an die die dir Vernünftig erscheinen z.b. StickIcky xD
01/17/2008 16:34 sb0t#72
mag mich täuschen, aber ich glaub der hauptgrund
fürs update war lotterie system und da hat man gleich
noch bischen cheat-prävention dazu betrieben.

würde mich jedenfalls über ein update sehr freuen :)
btw. ich seh immer mehr knights vorm pub of giant bird
botten. PreSe, CrazyKnight und wie sie nich alle heissen.
Sieht jedenfalls sehr effektiv aus, was die da machen.
Leider lässt sich mit denen so schlecht reden :)
01/17/2008 16:40 niKe#73
lol nichmal ug botten.. entweder ug oder nur wenn kein player in der nähe ist, ansonsten hat dein acc ne sehr geringe lebenserwartung
01/17/2008 17:08 666me#74
die source musst auch nich releasen
dll reicht ja :)
01/17/2008 17:21 fraggle1337#75
Weder noch, würd ich jedenfalls nicht machen.
Als obs keiner schaffen würde sowas zu disamblen....
... baka wird sich da sicher was einfallen lassen, damit der Bot trotz Pub eine hohe Lebenserwartung hat - abwarten und Tee trinken.
Momentan hat er ja wohl noch das Packet Problem, was es erstmal gillt zu fixen