Hallo und recht herzlich wilkommen zu einem neuen Tutorial von mir. Heute möchte ich euch zeigen wie ihr eure AutoIt Trainer vernünftig mit einem Passwort sichern könnt sodass man nur durch Brutforce ran kommen kann. Ich kenne dieses Prinzip schon länger, doch dadurch, dass ich jetzt anfange mein Wissen mit euch zu teilen, kläre ich erst jetzt alles auf.
Ihr kennt es vielleicht, ihr wollt einen Trainer machen und bestimmte Funktionen wollt ihr mit einem Passwort schützen aus verschiedenen Gründen.
- Das Passwort ist im Programm gespeichert
- Die Abfrage lässt sich reversen
Jetzt werden sich einige fragen wie man dieses Problem gescheit lösen kann. Ich hatte mir lange einen Kopf darüber gemacht, letztendlich viel es mir beim reversen ein.
Wieso ist es notwendig dass das Passwort im Programm enthalten ist? Das ist doch eigentlich nur zum vergleichen notwendig. Doch ein Vergleich lässt sich ja umgehen. Wie ist es also möglich dass das Passwort dynamisch enthalten ist?
Dann kahm mir eine richtig gute Idee. Ihr wisst, das im Trainer Adressen sind für die Speichermanipulierung. Diese möchten wir schützen. Was ist, wenn wir diese Adressen richtig sichern und sie nur mit dem richtigen Passwort entschlüsseln lassen können? Doch, welche verschlüsselung sollten wir nehmen? Eine Idee wäre zum Beispiel ein MD5 Hash, doch da MD5 eine einseitige Verschlüsselung ist landen wir letztendlich wieder bei einem Vergleich. Dann kahm ich auf die Crypt.au3 und dadurch schließlich auf eine 256 Bit AES Verschlüsselung. Ich erkläre es euch mal kurz und knapp den theoretischen Teil:
- Passwort wird eingegeben
- Die Checkbox für die Funktion wird angeklickt
- Der Trainer wartet auf den Prozess
- Beim Manipuliervorgang wird die Adresse anhand des eingegebenen Passwort's entschlüsselt und dann weiterverarbeitet.
Doch nun werdet ihr euch fragen wie ich den auf den Wert der Variable $Hash gekommen bin. Ein Script zum generieren solcher Hashes habe ich hier für euch gemacht:
#include <Crypt.au3>
$Passwort = "Hallo123" ;dein pw was im trainer dann auch eingegeben werden muss
$Hashkey = "K1ramoX" ;der hashkey muss im programm enthalten sein
$Adress = 0x00000000 ;deine adresse oder der wert der verschlüsselt sein soll
_Crypt_Startup()
$Key = _Crypt_DeriveKey($Passwort, $Hashkey, $CALG_MD5) ;key generieren
$Data = _Crypt_EncryptData($Adress, $Key, $CALG_AES_256) ;encrypten
ConsoleWrite(@CRLF & $Data & @CRLF) ;ausgabe. ihr könnt auch msgbox oder so nehmen aber hier lässt es sich gut c&p'en
_Crypt_DestroyKey($Key) ;ende
_Crypt_Shutdown()
Das war es auch schon. Ich hoffe es hat euch weitergebracht. Dieses Schema hier lässt sich natürlich auch auf anderes beziehen doch ich hab es mit einem Trainer in verbindung gebracht um es euch möglichst einfach zu erklären.
Falls Fragen offen stehen könnt ihr sie natürlich stellen. Doch bis dahin, tschüss! Bis zum nächstes Mal,
Nicht schlecht applelappen
hoffe nun das die billig trainer wenigstens halb wegs geschütz
Wenn man das Prinzip hier anwendet sind sie nicht halbwegs geschützt sondern richtig gut. Das kann man dann nurnoch durch Brutfortce knacken und wenn das Passwort lang genug ist dann wird es auch lange dauern denn wir sprechen hier von einer 256 Bit Verschlüsselung.
Wenn man das Prinzip hier anwendet sind sie nicht halbwegs geschützt sondern richtig gut. Das kann man dann nurnoch durch Brutfortce knacken und wenn das Passwort lang genug ist dann wird es auch lange dauern denn wir sprechen hier von einer 256 Bit Verschlüsselung.
Btw, Applelappen? I smell rage D:<
Naja ;O
eig ist es eher wichtig die addys zu sichern.
kannst ja gern darüber ein tut machen Peter
Gut gemacht, aber nicht sicher, weil AutoIt decompilierbar ist.
Eine sichere Methode währe ein du nimmst ein compiliertes Script, welches die mit der Crypt.au3 verschlüsselst und das Passwort nicht als abfrage nimmst, sondern zum entschlüsseln des compilierten Scriptes.
[Tutorial] Cytriiks Trainer [Tutorial] 04/27/2011 - S4 League - 7 Replies Here is the YouTube Video i made for Cytriik's trainer, Hope this helps!
YouTube - S4 League Unique Weapon Hack
1: Download Attached Files
2: Extract to S4 League Folder
3: Run Game
4: Remove ALL equipped items
5: Unlock ALL Licenses and all weapons in inventory
6: Go to inventory Press F11, DO NOT CLICK AWAY FROM THE TRAINER UNTIL YOU HAVE FINISHED TICKING ALL OF YOU'RE DESIRED WEAPONS OR IT WILL BUG.
[Tutorial] AdBot - Accounts sichern 02/15/2011 - DarkOrbit - 4 Replies Ich möchte euch in diesem Tutorial erklären wie ihr eure Accs vom AdBot sichert.
VERALTET - OLD VERSION
German
Win 7
http://image-upload.de/get/Fn3HSz/6f389736df.jpg
Start -> Suchen nach regedit.exe und als Adminstrator ausführen!
Trainer Tutorial 07/04/2010 - Coding Tutorials - 12 Replies Hi ,
da ich keine Lust habe mir Adressen rauszusuchen und gerade eh kein 4Story auf dem Rechner habe , schreibe ich einfach mal ein simples Tutorial , wie ihr einen 4Story Trainer erstellen könnt.:handsdown:
Der Trainer , wird am Beispiel von Pinball von Micisoft erklärt.
Da dies ein Tutorial , ist solltet ihr gründlich und genau lesen.
Ich werde es extra nicht an 4Story erklären , damit ihr selbst den Source
schreiben müsst !
1. Was brauche ich ?
Trainer Tutorial 05/13/2010 - Tutorials - 6 Replies Sorry wenn wer anders schon mal einen thread zum gleich thema auf gemacht hat (hab nicht wirklich nachgeschaut) so aber jetzt zum Tut.:
Worum geht es hier ?
Dieses Tutorial soll euch zeigen wie man einen Trainer für ein Spiel macht.
Daher ich nur Starcraft und CS installiert habe wird es in diesem Tutorial
um einen Starcraft Trainer gehen.
Was benötige ich um das Tutorial zu verfolgen ?