Dll cracken

03/07/2008 19:39 DesperadoStrike#1
Hay hab nur ne kleine frage also ich hab mir mal nen non public hack gekauft einfach mal aus neugirde weil ich mal wissen wollte wie es ist. nun ist es aber so das die daten in einer dll gespeichert worden sind da steht in der form drin:

festplatten id -> ablaufdatum(evtl verschlüsselt? )


naja auf jedenfall seh ich nicht ein jeden monat zu zahlen also will ich die dll cracken. und binn mal interessiert wie man sowas anstellt kennt sich da jemand aus?
03/08/2008 00:13 DesperadoStrike#2
also man bekommt einen loader und eine dll. ich bin mir zu 99,9% sicher das die daten in der dll sind! in der dll sind die adressen und daten für den hack gespeichert also esp wallhack usw. um den hack zu benutzen muss der entwickler eine festplatten id in das programm eintragen. man bezahlt immer einen monat. läuft der monat ab dann kommt ingame nurnoch die meldung das der monat abgelaufen ist. das heißt also meine hardware id und das ablaufdatum sind in der dll gespeichert. ich bin mir ebenfals 99,9% sicher das das ablaufdatum in der dll drin steht und nicht serverseitig ist. also muss es auch eine möglichkeit geben das zu umgehen. kennt jemand ne möglichkeit?
03/08/2008 10:54 DesperadoStrike#3
ich hab dennoch den verdacht das alles in der dll gespeichert wird, weil man seine festplatten id im forum posten muss, dann warten muss bis sie eingetragen wurde, und dann das programm neu herunterladen muss. hab mal mit firewall überprüft das programm stellt zu keinen zeitpunkt eine internetverbindung her


habs grad mal mit regmon überprüft das teil liest zwar aus der registery aus aber schreibt nichts in sie herein
03/08/2008 11:54 reijin#4
ja, das ist sicher so nen typisches AntiLeech system.
Im zweifelsfall Inet Abgleich.
Ist bestimmt nicht sooo arg schwer... lädste das ding mal in nen debugger und schaust es dir an.
Ich tippe allerdings, dass die dll nicht ausläuft sondern dass sie coder darauf setzen, dass der hack bald wieder nicht mehr funktioniert und man dann nen neuen Hack kaufen muss.
Oder steht irgendwo wie lange der hack noch funktioniert?
Problem:
Dein Hack wird allerdings irgendwann veraltet sein und dann musst du eh ne neue dll kaufen.
03/08/2008 12:11 DesperadoStrike#5
naja wenn die 30 tage abgelaufen sind steht halt im spiel statt des menus nurnoch vip abgelaufen
03/08/2008 14:21 Vulcanraven#6
Quote:
Originally Posted by DesperadoStrike View Post
ich hab dennoch den verdacht das alles in der dll gespeichert wird, weil man seine festplatten id im forum posten muss, dann warten muss bis sie eingetragen wurde, und dann das programm neu herunterladen muss. hab mal mit firewall überprüft das programm stellt zu keinen zeitpunkt eine internetverbindung her


habs grad mal mit regmon überprüft das teil liest zwar aus der registery aus aber schreibt nichts in sie herein
Kann dir sagen das viele mit einem PHP Script arbeiten..
Die DLL sendet eine Anfrage an diese Adresse ob dein GUID vorhanden ist.
Wenn es nicht der Fall ist bekommst du keine Rechte den Hack zu benutzen.
Wenn schon musst du die Anfrage umgehen.

Mehr darf ich dir aber nicht sagen weil mein Team auch so ein Guid für WarRock hat ;)
03/08/2008 14:26 mr.rattlz#7
Zum Thema Cracking und Reverse Engineering gibts ne Menge Zeug da:
[Only registered and activated users can see links. Click Here To Register...]
03/08/2008 15:52 DesperadoStrike#8
naja aber ich kenn micht damit aus und würds gern lernen


so meine ersten fortschritte:

hab das teil mit nem prog gescannt und rausgefunden das es gecryptet ist. hab mir bei google ne anleitung zum unpacken gesucht und auch erfolgreich bewältigt. jetz hab ich die dll mit nem hex editor geöffnet und siehe da die usernames liegen frei^-^. jetzt muss ich nurnoch rausfinden wo genau das datum steht
03/08/2008 18:53 Vulcanraven#9
Ich würd erstmal anfangen Debuggen zu lernen ;)
@pr0f4n nein die DLL wird nicht neu komplimiert mit deiner ID da ist ein Script was einfach eine Anfrage auf einen bestimmten Server macht.
03/08/2008 21:48 DesperadoStrike#10
angenommen ich würde mir die neuste version besorgen in der meine id ja noch nicht drinsteht. wie würd ich diesen id check denn bypassen?
03/08/2008 22:11 Vulcanraven#11
Quote:
Originally Posted by DesperadoStrike View Post
angenommen ich würde mir die neuste version besorgen in der meine id ja noch nicht drinsteht. wie würd ich diesen id check denn bypassen?
Mach einfach paar Tutorials und die Frage beatnwortet sich dann schon von
selbst...

Schreib mir mal ne PN welche "Hacks" du cracken willst...
03/18/2008 16:56 DesperadoStrike#12
siehe [Only registered and activated users can see links. Click Here To Register...] :o
03/21/2008 13:44 Kingpw#13
hm is ganz einfach prog oder ddl entpacken mit z.b PAiD dann in z.b ollydbg schmeißen adresse vom server suchen und einen eigenen erstellten z.b auf funpic eingerichtete txt datei einspeichern und die den hack dadrauf ableiten fertig. Oder wie ich es machen würde einfach mit asm die zeilge überspringen lassen wo er überprüfen soll obs nen echter hack ist :P nope und jmp sind eine besten freund ein ollydbg ^^
03/21/2008 13:55 DesperadoStrike#14
schau mal einen post über dir
03/21/2008 17:47 Vulcanraven#15
Quote:
Originally Posted by Kingpw View Post
hm is ganz einfach prog oder ddl entpacken mit z.b PAiD dann in z.b ollydbg schmeißen adresse vom server suchen und einen eigenen erstellten z.b auf funpic eingerichtete txt datei einspeichern und die den hack dadrauf ableiten fertig. Oder wie ich es machen würde einfach mit asm die zeilge überspringen lassen wo er überprüfen soll obs nen echter hack ist :P nope und jmp sind eine besten freund ein ollydbg ^^
Der JMP ist immer noch der beste Freund des Debuggers ;)
Ich schließe es mal hier schaut euch sein Tutorial einfach an.

[Only registered and activated users can see links. Click Here To Register...]

#closed