[HELP]Client cracking nach dem tutorial

11/10/2009 15:31 tfanthrax#1
Habe mir ein Buch bei Amazon bestellt.
Diese Assemblersprache interessiert mich so sehr das ich da noch mehr wissen möchte als nur ein paar Zeilen zu ändern.

Ich danke euch für eure Mühen.

Lieben Gruss
Sascha
11/10/2009 19:03 ^darkwing#2
Both (JE & JNE) should be JMP. Don't change the pushes.
11/10/2009 20:47 ms​#3
006EC346 -> NOP
006EC361 -> NOP
0073C9D8 -> JMP
11/11/2009 03:44 tfanthrax#4
*Deleted*
11/11/2009 13:28 Akorn#5
Quote:
Originally Posted by tfanthrax View Post
Hallo,
Wenn ich jetzt die RF.exe starte, welches nach eingabe von Benutzerdaten die RF_Online.bin startet, bekomme ich die Fehlermeldung: "RF_Online.bin File damaged!"

Wenn ich die RF.exe oder die RF_Online.bin nach diesem String durchsuche finde ich nichts.
Dan überprüft der loader wohl die bin auf veränderungen.
11/12/2009 17:37 tfanthrax#6
Ich habe gerade mal versucht die modifierte .bin Datei nochmal in olly zu laden und da kam die Meldung von Olly das die Datei keine gültige win32 Anwendung wäre... Da die Datei etwa 600kb kleiner ist als das Original denke ich das ich beim speichern nen Fehler mache.

Im CPU-Fenster -> rechtsklick -> Backup -> save data to file... scheint dann wohl nicht richtig zu sein.

werde mal statt der 2.0 beta die 1.10 final nehmen
*Edit*
So mit ollydbg 1.10 ist die Dateigrösse schonmal gleich und die Fehlermeldung ist auch weg.
Aber ich komme leider nicht weiter. Ich bekomme immer noch die Meldung über das bereits laufende Spiel.
11/12/2009 21:33 ^darkwing#7
Beide vorherigen Methoden probiert?

Rechtsklick - Copy to Executable - Copy All Modification - Rechtsklick - Save to file

Ich habe gerade an einem Beispiel probiert, man kann auch den "CALL GetLastError" noppen. Das ist der Auslöser dafür, den man eigentlich einfach jumpen möchte.

Rechtsklick - Binary - Fill with Nop's
11/12/2009 22:07 tfanthrax#8
Werde ich mir ansehen danke

*edit*
irgendwo checkt er immer noch...

wäre wohl jemand so hilfreich und sieht sich das mal an bitte? Ich komme hier echt nicht weiter.
wenn die RF_online.bin aus OllyDBG 2x gestartet werden kann wäre das schon super. Die RF.exe wird ohne die anderen Dateien nicht starten aber vielleicht kann man ja auch so sehen wo die Datei den Process abfragt.

Hoffe das sich wer die Zeit nimmt und das mal ansieht... Dann aber bitte auch aufschreiben was er/sie alles verändert hat. Wäre auch schön wenn er/sie kurz beschreiben könnte wie er oder sie darauf gekommen ist das es geändert werden muss.

Danke, Sascha


[Only registered and activated users can see links. Click Here To Register...]