Bot mit Rootkit verstecken

08/05/2008 21:56 vampir26#1
Hi

Wie ihr ja wisst, gibt es so Rootkits. Das sind (in etwa) so "Programme" mit denen Hacker Viren, Trojaner usw verstecken können, so dass die Malware für Antiviren Scanner usw nicht mehr auffindbar sind. Man kann einige dieser Rootkits auch downloaden und eigene Prozesse damit verstecken.

Wäre es also nicht auch möglich den Prozess von zb Glider zu verstecken, so dass der vom Warden nicht mehr gefunden werden kann?

Geht das gar nicht oder ist noch keiner darauf gekommen? :)

Hoffe auf ein paar Antworten.
08/06/2008 01:42 Larry2#2
glider agiert doch schon wie ein rootkit ..
08/06/2008 16:17 Syne#3
Shadow.sys ist ein Rootkit. :)

Und auf diese Idee sind schon sehr viele gekommen - ältere WoW Hacks/Tools haben früher öfters mal das FU-Rootkit zum Schutz benutzt.

Mfg
Syne
08/06/2008 16:37 Rammsteiner#4
Das Problem ist ja nicht das Programm, sondern der, der hinter dem PC sitzt. Wenn der nicht aufpasst, kann man glider noch so gut verstecken.
08/06/2008 17:57 vampir26#5
Aber es gibt trotzdem immer wieder Bannwellen. Also wenn ich nicht afk Botte, sondern meinem Bot immer zusehe beim botten, dann bin ich trotzdem nicht 100% sicher. Aber das Ziel ist es 100% technisch nicht erkannt zu werden, finde ich.
08/07/2008 02:01 Shivas#6
Das Problem beim Bot ist im endeffekt der trotzdem immer gleiche und Routinierte ablauf!

Glider kann ja keine QUests erledigen usw er ist nur zum Grinden gedacht... Eine neue Vermutung besagt, das Blizzard die leute auch in sofern anschaut die auffällig sind, ob sie auf ihrem level weg auch quests erledigen. wer bis 30 z.b. gequestet hat und bis 70 nur gefarmt, wird wohl oder übel ein bot sein. wer nimmt schon diese extreme hürde auf, wo die qs so extrem viel ep doch geben? manche sogar durch reines laufen oder leichtes kativieren von irgendeinem gegenstand...
08/07/2008 15:16 meak1#7
Spam melden xd
08/07/2008 19:25 Shivas#8
Sorry hab es nicht gemerkt :(
08/07/2008 22:03 vampir26#9
Also wenn ich jetzt ein Char normal spiele, Quest mache und manchmal in eine Instanz gehe und nur zwischendurch langweilige Levelabschnitte nicht-AFK botte, dann bin ich nahezu 100% sicher?

Noch ne Frage:
Hab ein alter PC formatiert etc. Also ist clean. Wenn ich da jetzt botte und mit dem Bot Account nicht auf dem Main PC einlogge und umgekehrt ist mein main Acc demnach auch fast 100% save?
Kann nach dem Botten ja paar Monate warten und wenn nix passiert kann ich den Acc normal usen. Natürlich nur mit Game Time Code bezahlen und andere Adresse eingeben.
08/10/2008 01:39 Predat0r#10
Quote:
Originally Posted by vampir26 View Post
Hab ein alter PC formatiert etc. Also ist clean. Wenn ich da jetzt botte und mit dem Bot Account nicht auf dem Main PC einlogge und umgekehrt ist mein main Acc demnach auch fast 100% save?
Kann nach dem Botten ja paar Monate warten und wenn nix passiert kann ich den Acc normal usen. Natürlich nur mit Game Time Code bezahlen und andere Adresse eingeben.
Deine IP wird wohl trotzdem die Gleiche sein und das ist das Hauptproblem denk ich mal.
Du müsstest entweder nen Proxy beim Gliden verwenden oder wenn du nicht gleichzeitig Glidest und am anderen PC zockst kannst du ja vor jedem wechsel nen reconnect machen damit du ne andere IP bekommst. Die IPs ähneln sich zwar immer, aber wenns nicht der selbe PC ist können sie dir eigentlich nix.
08/10/2008 17:38 Bot_interesierter#11
Rootkits bieten keinen 100%igen Schutz vor Warden
08/11/2008 12:39 0x1337#12
Quote:
Originally Posted by vampir26 View Post
Also wenn ich jetzt ein Char normal spiele, Quest mache und manchmal in eine Instanz gehe und nur zwischendurch langweilige Levelabschnitte nicht-AFK botte, dann bin ich nahezu 100% sicher?
nein, da glider werte hashes mit einer blacklist vergleicht, was du eh nicht mitbekommst, nur eine frage der zeit dann ist glider wieder detectet.

meiner meinung nach hat das nix mit afk botten zu tun. ok bei manschen schon wenn man sieht das sie gegen wände laufen oder so, aber wenn man das professionel macht bringt dir auch zugucken nix.. warden wird glider detecten wie gesagt nur ne frage der zeit.