80% Serverside?

09/08/2008 21:10 syntex#1
Hi @all,
habe gehört 80% soll Serverside sein.

Könnte mir jemand genauere Informationen geben? ich meine das 80% der leute CheatEngine benutzen und es evtl falsch machen könnte möglich sein.

Oder ist es so das der Client sich immer syncronisieren muss , z.B. bei einem Teleport hack oder anderen diversen fort bewegungs hacks.

Wollte nämlich anfangen das Spiel zu Spielen und evtl zu hacken wenn es mir gefällt.

Hat sich schonmal jemand mit packets auseinander gesetzt? Sie evtl zerstückelt und den aufbau angeschaut? oder hat das spiel keine cryption?

Erzählt mir von eueren erfahrungen und von system von den "IHR" denkt das sie Exploitable bzw Hackbar sind, da es neu gebiet ist ;) (das Spiel)

So long,
SYNTEX
09/08/2008 21:48 mileseven#2
Hier meine erkenntnisse:

  1. Alle Monsterdaten, Playerdaten, Items sind auf dem Server gespeichert.
  2. Mit Cheatengine kannst du recht wenig vernünftiges machen.
  3. Packete sind vollständig verschlüsselt, sprich auch die Bytegröße.
  4. Verschlüsselung ist recht einfach, worauf ich jetzt nicht weiter eingehen werde.
  5. Das Spiel hat bisjetzt keine Anti-Cheat Tools, wie GameGuard, XTrap oder Hackshield. Dass ein Anti-Makro Programm bei AKT-4 mit im Spiel eingebunden werden soll, ist eigentlich recht schnuppe.
  6. Die .exe ist ungepackt.
  7. Und für Multiclient schutz benutzt das Spiel einen einfachen Mutex, den man einfach überspringen kann.


So im ganzen ist das Spiel einer der einfachstens Spiele die es zu cracken, hacken gibt.
09/08/2008 22:13 syntex#3
Joa habe schon meine DLL fertig.

[Only registered and activated users can see links. Click Here To Register...]

Werde erstmal was spielen und schauen was sich machen lässt und meine erfahrungen sammeln.

Deine Information sind sehr nützlich. Denke du weißt auch wovon du sprichst da du auch schon das ein oder andere Released hast (AutoIt bots etc.) Und sicherlich auch schon anderes probiert hast.

Werde sobald wie möglich was releasen (test version meines hacks) mit einfachen funktionen!

SYNTEX
09/08/2008 23:24 NosPlayer#4
Quote:
Originally Posted by syntex View Post
Joa habe schon meine DLL fertig.

[Only registered and activated users can see links. Click Here To Register...]

Werde erstmal was spielen und schauen was sich machen lässt und meine erfahrungen sammeln.

Deine Information sind sehr nützlich. Denke du weißt auch wovon du sprichst da du auch schon das ein oder andere Released hast (AutoIt bots etc.) Und sicherlich auch schon anderes probiert hast.

Werde sobald wie möglich was releasen (test version meines hacks) mit einfachen funktionen!

SYNTEX

yeah geil mir kommt es so vor das du ein wenig mehr erfahrerner bist in dem gebiet ^^ kannst du also dann vlt. teleport hacks und so machen?:handsdown:
09/08/2008 23:28 syntex#5
werde erstmal die Packets hooken bzw es versuchen um ein kleinen Fun Hack zu machen der euch 100 mal hin/ und aufstehen lässt. Nur damit ihr seht das es klappt ;)

Sieht mir ganz so aus als wären die Packets nicht crypted und auch nicht mit einem Timestamp versehen, von daher. Free doing!
09/08/2008 23:35 NosPlayer#6
Quote:
Originally Posted by syntex View Post
werde erstmal die Packets hooken bzw es versuchen um ein kleinen Fun Hack zu machen der euch 100 mal hin/ und aufstehen lässt. Nur damit ihr seht das es klappt ;)

Sieht mir ganz so aus als wären die Packets nicht crypted und auch nicht mit einem Timestamp versehen, von daher. Free doing!
kannste denn hack machen also das :
09/08/2008 23:38 mileseven#7
Quote:
Sieht mir ganz so aus als wären die Packets nicht crypted und auch nicht mit einem Timestamp versehen, von daher. Free doing!
Stimmt nicht, ist verschlüsselt. Restarte mal Nostale und schaue die Pakete nochma genau an.
09/08/2008 23:48 syntex#8
Also SocketID + Header sind immer gleich, rest ist auslesbar .

Der Teleport sollte fixed sein.
09/08/2008 23:49 NosPlayer#9
Quote:
Originally Posted by syntex View Post
Also SocketID + Header sind immer gleich, rest ist auslesbar .

Der Teleport sollte fixed sein.
Im klartext? :D
09/08/2008 23:53 syntex#10
Im Klartext, es wird vom Server abgeglichen auf welcher position zu gerade stehst, wenn du z.B. deine coordinate schlag artig um +100 verschiebst portet es dich zurück!
09/08/2008 23:54 NosPlayer#11
Quote:
Originally Posted by syntex View Post
Im Klartext, es wird vom Server abgeglichen auf welcher position zu gerade stehst, wenn du z.B. deine coordinate schlag artig um +100 verschiebst portet es dich zurück!
also kann es kein teleport hack geben oder?
09/08/2008 23:55 syntex#12
Eventuell über Packets, mal sehen wie ich alles hin bekomme!
09/08/2008 23:58 mileseven#13
Quote:
Also SocketID + Header sind immer gleich, rest ist auslesbar .
Würde mich interessieren, wie du meinst es sei auslesbar. Die Packete werden mit modifizierter XOR encrypted, da bin ich mir ganz sicher.
09/09/2008 00:00 syntex#14
wenn du den Packet header hast sagen wir -> 0x41

dann setzt du dich einmal hin und das packet kommt rein, dort sniffst du es und zwischen speicherst es für die weiter verwendung! (kannst natürlich nur mit C++ verwirklichen)
09/09/2008 00:26 Alisami#15
oder einfach die teleportweite des magezaubers erhöhe ;)