Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > AutoIt
You last visited: Today at 14:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Tutorial] Trainer mit Psswörtern sichern

Discussion on [Tutorial] Trainer mit Psswörtern sichern within the AutoIt forum part of the Coders Den category.

Reply
 
Old   #1


 
K1ramoX's Avatar
 
elite*gold: 26
Join Date: Jan 2012
Posts: 3,474
Received Thanks: 18,844
Post [Tutorial] Trainer mit Psswörtern sichern

Hallo und recht herzlich wilkommen zu einem neuen Tutorial von mir. Heute möchte ich euch zeigen wie ihr eure AutoIt Trainer vernünftig mit einem Passwort sichern könnt sodass man nur durch Brutforce ran kommen kann. Ich kenne dieses Prinzip schon länger, doch dadurch, dass ich jetzt anfange mein Wissen mit euch zu teilen, kläre ich erst jetzt alles auf.

Ihr kennt es vielleicht, ihr wollt einen Trainer machen und bestimmte Funktionen wollt ihr mit einem Passwort schützen aus verschiedenen Gründen.

Der übliche Weg wäre so:


Doch hier gibt es folgende Nachteile:

- Das Passwort ist im Programm gespeichert
- Die Abfrage lässt sich reversen

Jetzt werden sich einige fragen wie man dieses Problem gescheit lösen kann. Ich hatte mir lange einen Kopf darüber gemacht, letztendlich viel es mir beim reversen ein.

Wieso ist es notwendig dass das Passwort im Programm enthalten ist? Das ist doch eigentlich nur zum vergleichen notwendig. Doch ein Vergleich lässt sich ja umgehen. Wie ist es also möglich dass das Passwort dynamisch enthalten ist?

Dann kahm mir eine richtig gute Idee. Ihr wisst, das im Trainer Adressen sind für die Speichermanipulierung. Diese möchten wir schützen. Was ist, wenn wir diese Adressen richtig sichern und sie nur mit dem richtigen Passwort entschlüsseln lassen können? Doch, welche verschlüsselung sollten wir nehmen? Eine Idee wäre zum Beispiel ein MD5 Hash, doch da MD5 eine einseitige Verschlüsselung ist landen wir letztendlich wieder bei einem Vergleich. Dann kahm ich auf die Crypt.au3 und dadurch schließlich auf eine 256 Bit AES Verschlüsselung. Ich erkläre es euch mal kurz und knapp den theoretischen Teil:

- Passwort wird eingegeben
- Die Checkbox für die Funktion wird angeklickt
- Der Trainer wartet auf den Prozess
- Beim Manipuliervorgang wird die Adresse anhand des eingegebenen Passwort's entschlüsselt und dann weiterverarbeitet.

Dies würde als Script so aussehen:


Doch nun werdet ihr euch fragen wie ich den auf den Wert der Variable $Hash gekommen bin. Ein Script zum generieren solcher Hashes habe ich hier für euch gemacht:


Das war es auch schon. Ich hoffe es hat euch weitergebracht. Dieses Schema hier lässt sich natürlich auch auf anderes beziehen doch ich hab es mit einem Trainer in verbindung gebracht um es euch möglichst einfach zu erklären.

Falls Fragen offen stehen könnt ihr sie natürlich stellen. Doch bis dahin, tschüss! Bis zum nächstes Mal,

euer K1ramoX
K1ramoX is offline  
Thanks
23 Users
Old 06/02/2012, 21:55   #2

 
-Tap-'s Avatar
 
elite*gold: 30
The Black Market: 151/0/0
Join Date: Nov 2010
Posts: 4,806
Received Thanks: 3,483
Nicht schlecht Apple (Mega lappen)
hoffe nun das die billig trainer wenigstens halb wegs geschütz
-Tap- is offline  
Old 06/02/2012, 21:58   #3


 
K1ramoX's Avatar
 
elite*gold: 26
Join Date: Jan 2012
Posts: 3,474
Received Thanks: 18,844
Quote:
Originally Posted by Cro´ View Post
Nicht schlecht applelappen
hoffe nun das die billig trainer wenigstens halb wegs geschütz
Wenn man das Prinzip hier anwendet sind sie nicht halbwegs geschützt sondern richtig gut. Das kann man dann nurnoch durch Brutfortce knacken und wenn das Passwort lang genug ist dann wird es auch lange dauern denn wir sprechen hier von einer 256 Bit Verschlüsselung.

Btw, Applelappen? I smell rage D:<
K1ramoX is offline  
Old 06/02/2012, 22:01   #4

 
-Tap-'s Avatar
 
elite*gold: 30
The Black Market: 151/0/0
Join Date: Nov 2010
Posts: 4,806
Received Thanks: 3,483
Quote:
Originally Posted by Kiramox View Post
Wenn man das Prinzip hier anwendet sind sie nicht halbwegs geschützt sondern richtig gut. Das kann man dann nurnoch durch Brutfortce knacken und wenn das Passwort lang genug ist dann wird es auch lange dauern denn wir sprechen hier von einer 256 Bit Verschlüsselung.

Btw, Applelappen? I smell rage D:<
Naja ;O
eig ist es eher wichtig die addys zu sichern.
kannst ja gern darüber ein tut machen Peter
-Tap- is offline  
Old 06/03/2012, 12:05   #5



 
Raschii's Avatar
 
elite*gold: 50
Join Date: Jul 2009
Posts: 1,276
Received Thanks: 463
Mh ich verstehe nur die hälfte :P
Bzw. ich habe mir vorgestern erst AutoIt runtergeladen, gibt es auch ne copy/paste version? x)

So sah bisher meine Passwortfunktion aus xD:
Code:
Opt("MustDeclareVars", 1)
Password()

Func Password()

local $pwd

$pwd = InputBox( "Passwort eingebn Junge!", "Gebe das majestätische Passwort ein:", "mongo","*", 230 , 120)
GUISetState()

If $pwd = "majestro" Then
    MsgBox(0,"","**** yeah du bist gut!")
Else 
    Msgbox(0,"","Möp falsch!")
EndIf
EndFunc
Raschii is offline  
Old 06/08/2012, 18:49   #6

 
elite*gold: 2354
Join Date: Feb 2012
Posts: 602
Received Thanks: 59
Gute Arbeit ;D
DeFuckd is offline  
Old 08/09/2012, 11:42   #7
 
Smincke2's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 184
Received Thanks: 299
Gut gemacht, aber nicht sicher, weil AutoIt decompilierbar ist.
Eine sichere Methode währe ein du nimmst ein compiliertes Script, welches die mit der Crypt.au3 verschlüsselst und das Passwort nicht als abfrage nimmst, sondern zum entschlüsseln des compilierten Scriptes.
Smincke2 is offline  
Old 08/09/2012, 13:14   #8


 
Lawliet's Avatar
 
elite*gold: 2
Join Date: Jul 2009
Posts: 14,456
Received Thanks: 4,685
Diese Methode ist trotzdem sicher, da die Addys auch im Source noch verschlüsselt sind
Lawliet is offline  
Old 08/09/2012, 13:27   #9
 
Smincke2's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 184
Received Thanks: 299
Die Addys kann man aber herausfinden machen ohne das ding zu decomplieren...
Smincke2 is offline  
Old 08/09/2012, 19:49   #10
 
elite*gold: 12
Join Date: Jul 2011
Posts: 822
Received Thanks: 180
Quote:
Originally Posted by Raschii View Post
Mh ich verstehe nur die hälfte :P
Bzw. ich habe mir vorgestern erst AutoIt runtergeladen, gibt es auch ne copy/paste version? x)

So sah bisher meine Passwortfunktion aus xD:
Code:
Opt("MustDeclareVars", 1)
Password()

Func Password()

local $pwd

$pwd = InputBox( "Passwort eingebn Junge!", "Gebe das majestätische Passwort ein:", "mongo","*", 230 , 120)
GUISetState()

If $pwd = "majestro" Then
    MsgBox(0,"","**** yeah du bist gut!")
Else 
    Msgbox(0,"","Möp falsch!")
EndIf
EndFunc
Dein passwort system hast du auch schön mit copy und paste geholt !

Back to Topic :Gutes tut das hab ich grade gebraucht
coolcooliscool is offline  
Reply

Tags
autoit, k1ramox, kiramox, passwort, trainer


Similar Threads Similar Threads
[Tutorial] Cytriiks Trainer [Tutorial]
04/27/2011 - S4 League - 7 Replies
Here is the YouTube Video i made for Cytriik's trainer, Hope this helps! YouTube - S4 League Unique Weapon Hack 1: Download Attached Files 2: Extract to S4 League Folder 3: Run Game 4: Remove ALL equipped items 5: Unlock ALL Licenses and all weapons in inventory 6: Go to inventory Press F11, DO NOT CLICK AWAY FROM THE TRAINER UNTIL YOU HAVE FINISHED TICKING ALL OF YOU'RE DESIRED WEAPONS OR IT WILL BUG.
[Tutorial] AdBot - Accounts sichern
02/15/2011 - DarkOrbit - 4 Replies
Ich möchte euch in diesem Tutorial erklären wie ihr eure Accs vom AdBot sichert. VERALTET - OLD VERSION German Win 7 http://image-upload.de/get/Fn3HSz/6f389736df.jpg Start -> Suchen nach regedit.exe und als Adminstrator ausführen!
Trainer Tutorial
07/04/2010 - Coding Tutorials - 12 Replies
Hi , da ich keine Lust habe mir Adressen rauszusuchen und gerade eh kein 4Story auf dem Rechner habe , schreibe ich einfach mal ein simples Tutorial , wie ihr einen 4Story Trainer erstellen könnt.:handsdown: Der Trainer , wird am Beispiel von Pinball von Micisoft erklärt. Da dies ein Tutorial , ist solltet ihr gründlich und genau lesen. Ich werde es extra nicht an 4Story erklären , damit ihr selbst den Source schreiben müsst ! 1. Was brauche ich ?
Trainer Tutorial
05/13/2010 - Tutorials - 6 Replies
Sorry wenn wer anders schon mal einen thread zum gleich thema auf gemacht hat (hab nicht wirklich nachgeschaut) so aber jetzt zum Tut.: Worum geht es hier ? Dieses Tutorial soll euch zeigen wie man einen Trainer für ein Spiel macht. Daher ich nur Starcraft und CS installiert habe wird es in diesem Tutorial um einen Starcraft Trainer gehen. Was benötige ich um das Tutorial zu verfolgen ?



All times are GMT +1. The time now is 14:09.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.