Machen das tooll immer anderes heist

10/02/2010 07:47 Eexera-Sann#1
Ich wollt mal fragen wie man machen kann wen das tool (Tool von mir) startet ein anderen namen immer also bei des mal neu starten
10/02/2010 08:55 antrix99#2
sollen bestimmte namen beim neustart benutzt werden?
wenn ja wieviele namen sollen zur auswahl stehen?
10/02/2010 09:20 Eexera-Sann#3
random
einfach zufällige buichstabe und zahlen
10/02/2010 10:16 BlackHybrid#4
Probiers mal hiermit:

PHP Code:
$Random1 Chr(Random(Asc("a"), Asc("z"),1))
$Random2 Chr(Random(Asc("a"), Asc("z"),1))
$Random3 Chr(Random(Asc("a"), Asc("z"),1))
$Random4 Chr(Random(Asc("a"), Asc("z"),1))
$Random5 Chr(Random(Asc("a"), Asc("z"),1))
$Random6 Chr(Random(Asc("a"), Asc("z"),1))
$Random7 Chr(Random(Asc("a"), Asc("z"),1))
$Random8 Chr(Random(Asc("a"), Asc("z"),1))
$Random9 Chr(Random(Asc("a"), Asc("z"),1))
$Titel $Random1 $Random2 $Random3 $Random4 $Random5 $Random6 $Random7 $Random8 $Random9
guicreate
($Titel,234,123,-1,-1
10/02/2010 10:55 Eexera-Sann#5
muss ich das einfach kopieren oder was anderes machen#
10/02/2010 11:04 BlackHybrid#6
Du setzt es über dein GUICreate und da wo der Fenstername von GUICreate rein muss schreibst du einfach $Titel rein.
Du kannst auch einfach mal den Codeauschnitt von der GUI schicken
10/02/2010 11:10 omer36#7
er will nicht den namen der "gui" ändern, sondern den der .exe
also nach jedem neustart vom pc ( ? )
oder habe ich das falsch verstanden?
10/02/2010 11:35 PenGuin :O#8
Ich denke er will, dass sein Programm einen Randomnamen im Taskmanager hat...
10/02/2010 12:02 BlackHybrid#9
Kannst du vielleicht deine Frage noch einmal in deutsch und etwas genauer stellen?
Dann können wir dir sicherlich besser weiter helfen.
10/02/2010 12:58 lolkop#10
wenn du willst, das dein tool bei jedem start anders heist, würde ich das ganze über startup parameter lösen.

wenn der user das tool normal startet (ohne parameter), erstelt das tool sich selbst mit einem anderen name und startet das neu erstellte tool mit dem namen vom alten tool als parameter. jetzt da das tool mit parameter gestartet wurde, wird das im parameter erwähnte tool (die alte *.exe) gelöscht.

nun existiert nurnoch das neue tool und wird normal ausgeführt.

Code:
If $CmdLine[0] <> 0 Then
	FileDelete($CmdLine[1])
Else
	Dim $name = ''
	For $i = 1 To 10
		$name &= Chr(Random(97, 122))
	Next
	FileMove(@ScriptFullPath, @ScriptDir&'\'&$name&'.exe')
	Run(@ScriptDir&'\'&$name&'.exe '&@ScriptFullPath)
	Exit
EndIf

MsgBox(0,"Info", "Dein script wurde umbenannt und hier würde nun das eigentliche script kommen =)")
da du nichts genaueres zum name gesagt hast, wird hier einfach ein zufälliger 10 zeichen langer name mit buchstaben von a bis z erstellt.
10/02/2010 17:22 Eexera-Sann#11
lolkop hat meine frage verstanden

und ja das tool soll in task manager ein random name haben
10/02/2010 18:02 lolkop#12
Quote:
Originally Posted by Eexera-Sann View Post
lolkop hat meine frage verstanden

und ja das tool soll in task manager ein random name haben
dazu hatte ich aber schoneinmal etwas gepostet. es ist auch möglich den prozess so zu starten, dass später niemand zurück verfolgen kann woher der prozess eigentlich kommt, da das file in den speicher gelsen wird und von dort aus als anderer prozess getarnt gestartet wird.

musst mal die forum suche nutzen.
10/02/2010 18:48 PenGuin :O#13
Quote:
Originally Posted by lolkop View Post
dazu hatte ich aber schoneinmal etwas gepostet. es ist auch möglich den prozess so zu starten, dass später niemand zurück verfolgen kann woher der prozess eigentlich kommt, da das file in den speicher gelsen wird und von dort aus als anderer prozess getarnt gestartet wird.

musst mal die forum suche nutzen.
Das würde mich mal interessieren.
Ob du mir das per PM verrätst?
Hab mal zurückverfolgen in die Forensuche eingegeben -> keine Treffer :(
10/02/2010 19:58 lolkop#14
Quote:
Originally Posted by pinguin94 View Post
Das würde mich mal interessieren.
Ob du mir das per PM verrätst?
Hab mal zurückverfolgen in die Forensuche eingegeben -> keine Treffer :(
mithilfe dieser funktion ist das ganze sehr leicht:
(binary image ist das was fileread im binary modus zurück gibt und path ist der pfad vom file in das der prozess gesetzt werden soll, zb könnte man als path den explorer angeben.)
viele werden sich jetzt fragen ob es überhaupt nicht illegale nutzngsmöglichkeiten für so etwas gibt.

aber ich habe diese funktion ursprünglich für meine loader genutzt, da man so in der lage ist ein file einzulesen, zu bearbeiten, und dann zu starten.
[Only registered and activated users can see links. Click Here To Register...]

jedoch habe ich hierbei immer das original file genutzt, um meinen prozess unter zu bringen.
nützlich wäre das ganze auch für debugger, da man sie so wie oben bereits erwähnt zb als explorer starten könnte, was die debugger für viele anticheat systeme unerkenntlich macht.
10/05/2010 09:37 Eexera-Sann#15
Ich versteh das jetzt nicht so ganz könntes du mir das erklären