Universal ROCP Bruteforcer.NET

01/13/2006 21:23 CyRuSTheViRuS#1
Universal
ROCPBF.NET
Dieses Tool ist schon etwas älter. Die korrekte Funktionalität wird nicht garantiert.

Author : CyRuSTheViRuS
Version : 1.0.1.0
Build : 16012006
Download : [Only registered and activated users can see links. Click Here To Register...]
Source : [Only registered and activated users can see links. Click Here To Register...]


.:: Inhalt ::.
-Was ist das ?
-Was brauche ich dafür ?
-Wie funktioniert das ?
-Wie schreibe ich Plugins ?


--------------------------------------------------------------

.:: Was ist das ? ::.

"Seht ihr das ? ... DIES ist MEIN Zauberstab. ... IST DAS KLAR!?"(Armee der Finsternis)
Ok genug mit Filmzitaten.
Was ist das ? Ganz einfach:
Es ist der Universal Ragnarok Online Control Panel Bruteforcer .NET.
Ihr fragt euch nun sicherlich "es gibt doch schon einen rocp bf".
Und ich sage euch JA das gibt es :P
Aber, dieser NEUE ROCP Bruteforcer ist SCHNELLER, BESSER und kann MEHR.
Ja leider unterstütz er zur zeit noch keine Proxies.
Das wird sich aber ändern sobald die nächste Version raus ist.
Nun denkt ihr sicher "wow das ist doch das selbe wie der alte scheiss".
Nein eben nicht! Dieser ist schneller, da dieser Multithreads/Multitasks unterstützt.
Das heisst beim Bruteforcen laufen sozusagen X verschiedene Instanzen gleichzeitig und
bruteforcen somit auch "gleichzeitig".
Bis jetz sind bis zu 30 Threads möglich.
Ja auch für die Leute die es beim alten gehasst haben, dass die Combolisten solange geladen haben
habe ich etwas neues. Das Laden der Combolisten wurde verbessert!
Ich habe eben noch eine Liste geladen mit 100.000 Accounts in knapp 17 Sekunden.
Der alte Bruteforcer bräuchte knapp 2 Minuten dafür.
Achja noch was :P
Dank den selbst-schreibbaren Plugins könnt ihr nicht NUR Control Panels "bruteforcen",
sondern auch jede andere Login-Seite. Wie das geht erkläre ich in "Wie schreibe ich Plugins ?".
Somit ist dieser Bruteforcer ein all-arounder, da er nun auf EIGENTLICH allen seiten eingesetzt
werden kann.

Achja noch etwas vorweg :

Das Bruteforcen von euRO (offizieller Ragnarok Online Server) Seiten ist im Programm deaktiviert.
Also braucht ihrs erst gar nicht probieren!



--------------------------------------------------------------

.:: Was brauche ich dafür ? ::.

Ihr braucht folgendes :

- [Only registered and activated users can see links. Click Here To Register...]
(Unterstützte Betriebssysteme: Windows 2000 Service Pack 3; Windows 98; Windows 98 Second Edition; Windows ME; Windows Server 2003; Windows XP Service Pack 2)

- [Only registered and activated users can see links. Click Here To Register...]

- Eine Comboliste (liegt dem Package bei)

- Eine Seite zum Bruteforcen (wie wärs mit suchen?)


--------------------------------------------------------------

.:: Wie funktioniert das ? ::.

1. Startet das Programm.
2. Wechselt zur Lasche "Settings" und wählt das gewünschte Plugin aus für die Seite die ihr bruteforcen wollt.
3. Wechselt wieder zu "Main" und gebt die ganze URL zur Loginseite der Seite ein, die ihr bruteforcen wollt.
4. Klickt auf den "..." Button und wählt die gewünschte Comboliste aus. WARTET bis sie ganz zuendegeladen ist und eine Meldung erscheint.
5. Wählt die Anzahl der zu verwendenden Threads aus.
6. Klickt auf "Start" und wartet ab :P

Known Bugs :
- Ab und zu auftretender Fehler beim Verlassen des Programms
- Ab und zu auftretender Fehler beim pausieren des Bruteforce-prozesses


--------------------------------------------------------------

.:: Wie schreibe ich Plugins ? ::.

Ok ich demonstriere nun am Beispiel qRO Low Rate, wie man Plugins für andere Seiten als nur das Control Panel schreibt.

Die qRO Low Rate Login Seite lautet wie folgt.
[Only registered and activated users can see links. Click Here To Register...]

Geht mit dem Browser drauf, ich nutze zb Opera.

[Only registered and activated users can see links. Click Here To Register...]

Führt einen Rechtsklick aus auf der Seite und wählt "Quelltext".
(In anderen Browsern funktioniert es sicher ähnlich)
Nun öffnet sich ein neues Fenster mit dem Quelltext drin.
Sucht nach dem Eintrag "<form " dies ist das Formular also die ganzen Textfelder, Buttons usw.,
die in der Loginseite zu sehen sind und die beim drücken des Buttons gesendet werden.

[Only registered and activated users can see links. Click Here To Register...]

Hier sehen wir die ganzen Textfelder, also das feld wo der Username und das Feld wo das Passwort
eingetragen werden und dann wäre da noch der Button an sich, ja er sendet auch etwas mit.
Wir merken uns diese Werte (hier rot markiert) und gehen weiter.

Nun erstellen wir eine neue Textdatei und editieren sie.

[Only registered and activated users can see links. Click Here To Register...]

So sieht das fertige Plugin aus.
In der ersten Zeile kommen generelle XML Informationen. (Einfach so übernehmen)
In der zweiten Zeile wird gesagt das es sich hier um ein plugin für den bruteforcer handelt
und es wird genannt (siehe "Name") wie das Plugin heisst.
Dieser Name wird später im Programm angezeigt unter "Settings"
Nun sehen wir Form. dort finden wir die werte "userid" und "password" wieder,
die auch schon im Seitenquelltext zu finden sind.
Diese müssen ins Plugin übernommen werden, da sie beim einloggen ja mitgesendet werden.
Die Werte "USER" und "PASS" sind NOTWENDING, der Bruteforcer braucht sie, darauf muss man nicht näher eingehen.
Unter KeyValid und KeyInvalid finden wir die Keywords.
Daran erkennt der Bruteforcer ob es sich hierbei um einen funktionierenden Account handelt oder nicht.
Um die Keywords rauszukriegen einfach mal rumprobieren.
zB.: In der Loginseite mal falsche Daten angeben dann erscheint oben in der Seite "Incorrect authentication credentials."
bei einem funktionierenden Account erscheint jedoch "Authentication successful." und es folgt eine Redirection (um die brauchen wir uns
nicht zu kümmern).

So nun ist das Plugin fertig (Plugin liegt dem Programm bei). Nun noch abspeichern unter irgend einem Namen.
Abspeichern IMMER in das "Plugins" Verzeichnis mit der Endung .xml, ansonsten erkennt
das Programm die Plugins nicht.

Startet nun den Bruteforcer und wechselt zur Lasche "Settings". Nun solltet ihr euer
selbstgeschriebenes Plugin wiederfinden.


--------------------------------------------------------------

Viel Spaß mit dem Programm, Fragen werde ich wie immer versuchen zu beantworten.
Danke für Karmas schon im vorraus oder auch nicht :)

Euer CyRuSTheViRuS


PS:
Für diejenigen die mir nicht trauen:

Quote:

File: Universal_ROCPBF.NET.exe
Status:
OK
MD5 b0d18531a3b65ec8267d5f1fdfef8630
Packers detected:
-
Scanner results
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
UNA
Found nothing
VBA32
Found nothing
----------------------------------------------------------------------

.:: Plugins ::.

- Azndragons Ragnarok Online Control Panel (im Packet enthalten)
- qRO Low Rate (im Packet enthalten)
- [Only registered and activated users can see links. Click Here To Register...] (getestet auf LowRate)
- [Only registered and activated users can see links. Click Here To Register...] (getestet auf NiktoutRO)
- [Only registered and activated users can see links. Click Here To Register...] (Change Email Link benutzen)
- [Only registered and activated users can see links. Click Here To Register...]
- [Only registered and activated users can see links. Click Here To Register...] (Change Password Link benutzen, Das ist die version von Akrus, nicht azndragon)
- [Only registered and activated users can see links. Click Here To Register...]
- [Only registered and activated users can see links. Click Here To Register...]
- auf Anfrage werde ICH gerne mehr machen, fals dies möglich ist.
01/13/2006 21:27 desynced#2
cool danke man :)

mal wieder die privs nerven *g*
01/13/2006 21:31 spelaben#3
MEGAFETTES DANKESCHÖN !!!!!!!!!! is locker ein karma up wert :D
schade das noch keine proxies unterstützt werden ... warum haste euro deaktiviert??? Ò_ó
01/13/2006 21:43 Maybe It's Maybelline#4
Quote:
Originally posted by spelaben@Jan 13 2006, 21:31
MEGAFETTES DANKESCHÖN !!!!!!!!!! is locker ein karma up wert :D
schade das noch keine proxies unterstützt werden ... warum haste euro deaktiviert??? Ò_ó
Im Gegensatz wird in EuRo Geld Investiert, was dann heißt wird/ihr würdet wirklich bösen Schaden anrichten, PServer Accounts sind reine Spielzeit niemand ist gezwungen für diese zu bezahlen und der Schaden ist weitaus nicht so hoch... Natürlich kann man auch EuRo bruteforcen sofern man ein paar Sachen manipuliert,
dies sollte aber de nscriptkiddies vorbehalten werden.
01/13/2006 21:46 spelaben#5
Quote:
Natürlich kann man auch EuRo bruteforcen sofern man ein paar Sachen manipuliert,
dies sollte aber de nscriptkiddies vorbehalten werden.
dann versuch ich das mal mit ollydbg =D.
01/13/2006 21:54 CyRuSTheViRuS#6
Lol, Manipulation an meinen Progs bitte nicht hier besprechen! Danke!

Dann mal viel Spaß mit Ollydbg
01/13/2006 22:10 Maybe It's Maybelline#7
Wieso mit Olly? Ich meinte damit in windows, also überhaupt nicht am programm selber... Wieso so schwer machen wenns einfacherer geht. Und ich weiß auch nicht was du immer gegen das Assemblen hast Cyrus.
01/13/2006 22:20 CyRuSTheViRuS#8
Ich hab nix dagegen, bloß wieso den harten Weg wählen, wenns auch einfacher geht.
:P
Wem mein Prog nich passt der soll ein anderes nutzen.
Leider habe ich mich diesmal selber übertroffen und werde das prog sogar selber einige Zeit lang nutzen weils mir halt besser gefällt als die andren dummen bruteforcing progs.
01/13/2006 22:24 Maybe It's Maybelline#9
Quote:
Originally posted by CyRuSTheViRuS@Jan 13 2006, 22:20
Ich hab nix dagegen, bloß wieso den harten Weg wählen, wenns auch einfacher geht.
:P
Wem mein Prog nich passt der soll ein anderes nutzen.
Leider habe ich mich diesmal selber übertroffen und werde das prog sogar selber einige Zeit lang nutzen weils mir halt besser gefällt als die andren dummen bruteforcing progs.
Ich wollte das nurmal so am Rande erwähnen und nicht ein neues Hobby eröffnen für jeden, Ich habs einfach nur erklärt wieso es so ist ;p
Ja, es sieht ziemmlich einfach zu handhaben aus das ist gut, dumm sind die anderen nicht - allerdings kann man dann viel falsch machen da man eine große auswahl and funktionen hat die vtl gegenseitig behindern und dann kommen dumme posts.
01/13/2006 22:27 CyRuSTheViRuS#10
Quote:
Originally posted by Marie+Jan 13 2006, 22:24--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (Marie @ Jan 13 2006, 22:24)</td></tr><tr><td id='QUOTE'> <!--QuoteBegin--CyRuSTheViRuS@Jan 13 2006, 22:20
Ich hab nix dagegen, bloß wieso den harten Weg wählen, wenns auch einfacher geht.
:P
Wem mein Prog nich passt der soll ein anderes nutzen.
Leider habe ich mich diesmal selber übertroffen und werde das prog sogar selber einige Zeit lang nutzen weils mir halt besser gefällt als die andren dummen bruteforcing progs.
Ich wollte das nurmal so am Rande erwähnen und nicht ein neues Hobby eröffnen für jeden, Ich habs einfach nur erklärt wieso es so ist ;p
Ja, es sieht ziemmlich einfach zu handhaben aus das ist gut, dumm sind die anderen nicht - allerdings kann man dann viel falsch machen da man eine große auswahl and funktionen hat die vtl gegenseitig behindern und dann kommen dumme posts. [/b][/quote]
genaaaaaaau das mein ich, die ganzen einstellungen sind meist unnötig und können einfacher und eleganter gelöst werden.
wartet einfach mal ab bis ich proxy support reingepackt hab.
dann könnt ihr mir gern erklären was an c-force usw besser sein soll :D
01/13/2006 22:38 Maybe It's Maybelline#11
Quote:
Originally posted by CyRuSTheViRuS+Jan 13 2006, 22:27--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (CyRuSTheViRuS @ Jan 13 2006, 22:27)</td></tr><tr><td id='QUOTE'>
Quote:
Originally posted by -Marie@Jan 13 2006, 22:24
<!--QuoteBegin--CyRuSTheViRuS
Quote:
@Jan 13 2006, 22:20
Ich hab nix dagegen, bloß wieso den harten Weg wählen, wenns auch einfacher geht.
:P
Wem mein Prog nich passt der soll ein anderes nutzen.
Leider habe ich mich diesmal selber übertroffen und werde das prog sogar selber einige Zeit lang nutzen weils mir halt besser gefällt als die andren dummen bruteforcing progs.

Ich wollte das nurmal so am Rande erwähnen und nicht ein neues Hobby eröffnen für jeden, Ich habs einfach nur erklärt wieso es so ist ;p
Ja, es sieht ziemmlich einfach zu handhaben aus das ist gut, dumm sind die anderen nicht - allerdings kann man dann viel falsch machen da man eine große auswahl and funktionen hat die vtl gegenseitig behindern und dann kommen dumme posts.
genaaaaaaau das mein ich, die ganzen einstellungen sind meist unnötig und können einfacher und eleganter gelöst werden.
wartet einfach mal ab bis ich proxy support reingepackt hab.
dann könnt ihr mir gern erklären was an c-force usw besser sein soll :D [/b][/quote]
Automatische Erkennung? Combolisten werden gemixt? (Wies eigentlich sein sollte)
Automatisches Laden von Proxys/Wörter von einer Seite? Htaccess funktionalität? Combolist Manager? :D Natürlich sind C-Force & Co Allzweck bruteforcer, die man eigentlich für alle möglichen Services nehmen kann... Bei dir ist es eben so das der Größteteil der Benutzer RO Noobs sind und auch nur für RO benutzen werden, da kommen wie wenigen funktionen ganz recht.
01/13/2006 22:45 CyRuSTheViRuS#12
Die Automatische Erkennung funktionierte bei mir nie bei c-force ich musste immer selber einstellen, combolisten mixen is nich das problem, combolisten manager ? was ist das ;D,
automatisches laden von proxies find ich nit so toll :P
der user soll sich selber ne liste zusammenstellen damit der bfer nich irgendwelche unnötigen kaputten proxies ausm web lädt und dann nit vorrankommt :P

aber ok :P wenn wir über bruteforcer diskutieren wollen können wir gerne im off topic ein thread aufmachn. lass uns hier nur ma auf diesen konzentriern ;)
01/13/2006 22:59 spelaben#13
ich finde du könntest deinen bruteforcer ruhig 'entriegeln', da ich so oder so mit c-force rangehe für euro ;). aber deiner sieht viel besser aus :(
01/13/2006 23:03 CyRuSTheViRuS#14
nene ich werd das nich unterstützen.
wenn ihr euro bruteforcen wollt machts ruhig.
die sind irgendwie eh zu dumm da nen bruteforce schutz einzubaun. als wenns so schwer is secured logins einzurichten. habn die selba pech wenn die gebruteforced werden :P
ändert aber nix daran das es im meinem prog deaktiviert bleibt xD
01/13/2006 23:07 spelaben#15
jetz sei doch kein sturkopf, es ändert doch nix das die mehr oder weniger gebrutet werden ... :)