[HowTo] Scriptkiddies entlarven

04/07/2013 13:37 Czer0™#1
Moin,

ihr kennt doch auch sicher diese netten Programme, bei denen man das Passwort und den Usernamen seines Accounts eingeben muss und dann Gold oder andere Spielwährung "erhacken" kann? Hier zeige ich euch eine Methode, wie ihr - legal - solche Fakeprogramme entlarven könnt. Einzige Vorraussetzung: Das Fakeprogramm muss in einer .NET Sprache geschrieben worden sein.

1.) Als erstes benötigt ihr einen Decompiler, mit dem wir das Fakeprogramm wieder in Quellcode umwandeln können. Dazu gibt es mehrere Programme, ich benutze das kostenlose dotPeek. Dies könnt ihr euch hier downloaden: [Only registered and activated users can see links. Click Here To Register...]. Einfach herunterladen und installieren.

2.) Nun benötigen wir natürlich noch das Fakeprogramm. Welches ihr downloadet ist vollkommen egal, so lange es in einer .NET Sprache geschrieben wurde. Sucht einfach mal auf Youtube, dort gibt es ja leider viel zu viele davon.

3.) Nun startet ihr dotPeek. Das sollte dann so aussehen:
[Only registered and activated users can see links. Click Here To Register...]

4.) Nun zieht ihr das Fakeprogramm einfach in den Assembly Explorer rein. Das Programm sollte dann in der Liste erscheinen (so wie "Crossfire Halloween" im Bild).

5.) Anschließend klickt ihr auf den Pfeil neben dem Fakeprogramm. Danach klickt ihr auf den Pfeil neben dem Symbol mit den zwei schwarzen, geschweiften Klammern und anschließend macht ihr einen Doppelklick auf "Form1". Der Code sollte nun im rechten Fensterabschnitt erscheinen. Da habt ihr dann auch schon den Quellcode des Fakeprogramms:
[Only registered and activated users can see links. Click Here To Register...]

6.) Scrollt einfach mal durch den Quellcode, irgendwo findet ihr dann den Teil des Codes, bei dem die Daten an eine Email-Adresse geschickt werden. Das sieht fast immer ungefähr so aus:
[Only registered and activated users can see links. Click Here To Register...]

7.) Dort wo jetzt die schwarzen Balken sind, findet ihr die Email Adresse und das Passwort des Accounts der Email Adresse an die die Daten, die in das Fakeprogramm eingegeben werden gesendet werden. So könnt ihr euch dann ganz einfach die Mailadresse des Scriptkiddies holen. :)

Viel Spaß!
04/07/2013 13:41 Czer0™#2
Quote:
Originally Posted by K-Gee View Post
Das was du machst ist doch auch nichts als Kiddiekacke, wer sich auf sowas einlässt und sowas nicht ignoriert hat auch nur nen kleinen epenis
Ich zeige hier lediglich, wie man solche Programme dekompiliert. Ob du das Tutorial später anwendest oder nicht, ist deine Sache.
04/07/2013 14:25 мυzzy#3
Was ist, wenn die ganzen Strings verschlüsselt sind?
04/07/2013 14:33 FUTDealer#4
Dann deobfuscated man die Anwendung.
04/07/2013 15:20 .NoThx#5
Ist .NET:

[Only registered and activated users can see links. Click Here To Register...]

Decompile pls^^


@Topic:

Das kann wohl jeder, und was wenn das in C / C++ ist :D ?

€: 2.800er Post^^
04/07/2013 15:54 Czer0™#6
Quote:
Originally Posted by .NoThx View Post
Ist .NET:

[Only registered and activated users can see links. Click Here To Register...]

Decompile pls^^


@Topic:

Das kann wohl jeder, und was wenn das in C / C++ ist :D ?

€: 2.800er Post^^
Wieso sagst du, dass das jeder kann und gibst mir ein Programm zum decompilen? xD
04/07/2013 17:01 .NoThx#7
Quote:
Originally Posted by Chrizz™ View Post
Wieso sagst du, dass das jeder kann und gibst mir ein Programm zum decompilen? xD
weil dir das sagen soll, dass man nciht alles decompilieren kann :)
04/07/2013 17:13 HellPain#8
Meine güte regt euch doch nicht so auf... ist halt um die verarscher zu verarschen... just 4 fun mehr nicht
04/07/2013 17:15 Saphusn#9
Postet er es um 13:37...
04/07/2013 17:16 Kaisergene#10
Quote:
Originally Posted by Saphusn View Post
Postet er es um 13:37...
Hahaha das ist wirklich geil :D
04/07/2013 19:09 Czer0™#11
Quote:
Originally Posted by HellPain View Post
Meine güte regt euch doch nicht so auf... ist halt um die verarscher zu verarschen... just 4 fun mehr nicht
Dankesehr, einer der's verstanden hat! ;)