DayZ Key Stealer Checker v1.2 by master131

01/23/2013 13:23 Band12311#1
DayZ Key Stealer Checker v1.2 by master131

DayZ Key Stealer Checker is a tool designed to aid in the detection and identification of possible key stealers as well as analyse their code and hook registry functions that may be used in a live environment. A fake/pretend key stealer is also included. If you think it's real, use your "magic tools" and check it yourself.

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

Why DayZ and not Arma 2?
Since key stealers are mainly used for the DayZ mod, that's why I called it that instead.

Features:
- Code analysis for .NET assemblies (WebClient/Registry/WebRequest/WebBrowser)
- .NET language detection (C#, VB.NET and C++/CLI)
- .NET project type detection (Console, Class Library, Windows Forms and Windows Presentation Forms)
- Generic obfuscator detection
- Live analysis of code with registry hooks
- Registry hooks are 32-bit and 64-bit compatible
- Works with "Confused" and obfuscated assemblies

Changes:

Code:
Changes since version 1.2 (23rd January 2013):
- Added WebBrowser and Registry (not RegistryKey) support (thanks to some stupid kid)
- Added support for Confused assemblies on Maximum protection
- Renamed from "DayZ Key Protector" to "DayZ Key Stealer Checker"

Changes since version 1.1 (20th January 2013):
- Added string detection for ARMA II registry key
- Added "proxy call" detection for obfuscators which made key stealers come up as clean
Known limitations:
- Native applications are not supported yet (eg. C/C++/Delphi)

What is Live Analysis?
Live Analysis will actually launch the program you are analysing except, the registry functions used by .NET will be intercepted when it finds a registry key containing Bohemia in it and alert you about it. From then, you can allow, deny or terminate the process.

[Only registered and activated users can see links. Click Here To Register...]

Disclaimer:
I am not responsible if this tool reports that something is clean and you end up with your key stolen. Same thing applies to live analysis too. Like the top of the page says, it's only to AID in the detection of key stealers. It's possible that they can come up clean if some anti-analysis techniques have been employed.

Virus Scans:
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]

Any detections are false positives.

Requirements:
.NET Framework 4 Client Profile

Credits:
@Jason - For being awesome and helping with the live analysis bit.
Marton Anka - For MHook which are used in the registry hooks.
Matt Conover - For creating tDisasm which is used in MHook.
0xd4d - For creating dnlib.
01/23/2013 13:42 _-DeeKay-_#2
haste erlaubniss es woanders zu posten?
01/23/2013 15:22 Darius'#3
^
Leechen ist ausdrücklich erlaubt.
01/23/2013 15:56 Schnitzl_#4
Funktioniert es?
Is it working?
01/23/2013 16:14 Band12311#5
ja habe ich grade getestest :)
01/23/2013 16:33 FearlezZ´#6
Jemand mal gecheckt? , legit?
01/23/2013 17:48 derberndlol#7
was kann das :)
01/23/2013 17:56 Darius'#8
Dieses Tool überprüft Programme und analysiert, ob dein Key aufgrund eines KeyStealers gestohlen wird oder nicht.
01/23/2013 18:07 Band12311#9
So kann man erkennen ob ein Tool/Cheat/Hack für DayZ deinen ArmA2: Operation Arrowhead "stealed".
01/23/2013 18:23 hax.exe#10
Quote:
Originally Posted by Band12311 View Post
So kann man erkennen ob ein Tool/Cheat/Hack für DayZ deinen ArmA2: Operation Arrowhead "stealed".
Eigentlich überprüft es nur den Source Code, um feststellen zu können, ob es auf die Registry zugreift.
01/23/2013 19:01 Band12311#11
Ich wollte es möglichst leicht ausdrücken :)
01/25/2013 03:27 Actisii#12
So hab mir das ganze Ding mal angeschaut. Bringt nicht viel das einzige was da passiert, ist das sich die ganze Zeit Antivir meldet,es paar Daten gibt wovon es zwei .exe Daten sind wovon man eine nicht öffnen kann und die andere in ein Fake Keystealer Menü kommt. Also nicht gerade seriös oder iteressant is warscheinlich zu 99% mal wieder ein Keystealer aber was soll man schon erwarten zurzeit sposten eh 99% der Leute irgendwelche Keystealer. Habs einfach mal mit nem gebannten Key getestet und würde sagen lasst lieber die Finger davon.

Hier noch mein Virenscan der Zip Datei.
[Only registered and activated users can see links. Click Here To Register...]
01/25/2013 14:00 Band12311#13
Quote:
Originally Posted by Actisii View Post
So hab mir das ganze Ding mal angeschaut. Bringt nicht viel das einzige was da passiert, ist das sich die ganze Zeit Antivir meldet,es paar Daten gibt wovon es zwei .exe Daten sind wovon man eine nicht öffnen kann und die andere in ein Fake Keystealer Menü kommt. Also nicht gerade seriös oder iteressant is warscheinlich zu 99% mal wieder ein Keystealer aber was soll man schon erwarten zurzeit sposten eh 99% der Leute irgendwelche Keystealer. Habs einfach mal mit nem gebannten Key getestet und würde sagen lasst lieber die Finger davon.

Hier noch mein Virenscan der Zip Datei.
[Only registered and activated users can see links. Click Here To Register...]
Wenn man keine ahnung hat sollte man lieber nichts schreiben!
Das ist
1. Rufmord
2. Hast du keine beweise
3. Ist es kein Keystealer!

Ich benutze dieses Tool selber und was für ein Wunder mein Key ist noch da :o
01/25/2013 15:24 Darius'#14
Was AntiVir uns anzeigt, ist harmlos. Master131 ist ein absolut vertrauenswürdiger Coder.
01/28/2013 22:50 Volltboon#15
Kann wer dieses programm unter die Lupe nehmen ?

Mein anti vir sagt zwar nichts aber 5min nachdem ich mein key damit gewechselt habe und mich 1x im game eingeloggt habe bzw. halt in chernarus auf der map war
sind beide cd keys "in use"

[Only registered and activated users can see links. Click Here To Register...]

Ich frage hier, weil dieses Programm nicht mit dem Key Stealer Checker auszuführen geht