Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > CrossFire
You last visited: Today at 05:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



CF Script

Discussion on CF Script within the CrossFire forum part of the Shooter category.

Reply
 
Old 05/20/2013, 14:16   #16

 
VVurstbrot's Avatar
 
elite*gold: 60
Join Date: Nov 2012
Posts: 533
Received Thanks: 60
Quote:
Originally Posted by yFamous View Post
Ist ok ->
Quote:
PS: Bitte haut mich jetzt nicht gleich wenn ich hier gerade Schei** ohne Ende!(Wortspiel ) von mir gegeben habe ... hab von der Materie nicht all zu viel Ahnung.
Ich denke wir wissen beide ganz gut was ich mit meinem Beitrag versuchte zu verdeutlichen wenn mir dies nicht gut gelungen ist so entschuldige ich mich hierfür. Und entferne den Beitrag
VVurstbrot is offline  
Thanks
1 User
Old 05/20/2013, 14:58   #17
 
defize's Avatar
 
elite*gold: 22
Join Date: Oct 2010
Posts: 5,930
Received Thanks: 3,019
An sich stimmte es aber schon.
Die Sicherheit der CF Datenbanken lässt stark zu wünschen übrig und es ist bereits gelungen, sich in diese einzuhacken. Bezahlt einen Profi von irgendeinem Szene Board und fertig. (Laut Ende kein Problem)
Theoretisch kann man sich dann auch Waffen usw. geben, wie man will. Die Frage ist dann nur, ob Z8Games (/Gamerage) es bemerkt.
defize is offline  
Old 05/20/2013, 15:15   #18
 
elite*gold: 0
Join Date: May 2013
Posts: 445
Received Thanks: 82
Quote:
Originally Posted by defize View Post
An sich stimmte es aber schon.
Die Sicherheit der CF Datenbanken lässt stark zu wünschen übrig und es ist bereits gelungen, sich in diese einzuhacken. Bezahlt einen Profi von irgendeinem Szene Board und fertig. (Laut Ende kein Problem)
Theoretisch kann man sich dann auch Waffen usw. geben, wie man will. Die Frage ist dann nur, ob Z8Games (/Gamerage) es bemerkt.
Richtig. Es ist sehr wahrscheinlich, dass Z8/Gamerage es bemerkt, dann kommt eine Maintenance, die Lücke wurde gefixt, die unrechtmäßig erworbenen Waffen werden gelöscht. Gamerage/Z8 ist/sind nicht dumm!
BluϵOrɑnge ✔ is offline  
Old 05/20/2013, 22:47   #19
 
elite*gold: 0
Join Date: May 2013
Posts: 8
Received Thanks: 1
Ist machbar, CA und CF sind die gleiche gameengine Lithtech Jupiter. Da sind solche Sachen clientseitig...
Attributes... falls dir das was sagt, cf hat es ein bisschen anders gemacht aber naja bringt nix das zu verraten.. ist ein rießen Aufwand.
Und nein Blueorange, das hat nix mit Dummheit zutun bei den tausenden von logs bemerkt man das nunmal nicht.
@defize good luck beim Bezahlen eines Profis der versuchen darf in eine Datenbank reinzukommen wo alleinschon der Username und das Passwort mit AES encrypted ist...
Wenn man sich was ermodden will dann nimmt man einen bypass um die .rez zu bypassen und nimmt die Dateien dadrinnen... CA und CF unterscheiden sich darin das CF eine table nutzt die scheinbar auch encrypted ist, übersichtlicher aber voll abgefuckt.
Zenshin112 is offline  
Old 05/20/2013, 23:00   #20
 
defize's Avatar
 
elite*gold: 22
Join Date: Oct 2010
Posts: 5,930
Received Thanks: 3,019
Quote:
Originally Posted by BluϵOrɑnge ✔ View Post
Richtig. Es ist sehr wahrscheinlich, dass Z8/Gamerage es bemerkt, dann kommt eine Maintenance, die Lücke wurde gefixt, die unrechtmäßig erworbenen Waffen werden gelöscht. Gamerage/Z8 ist/sind nicht dumm!
Nein, es ist eher sehr unwahrscheinlich, dass es auffallen würde.

Quote:
Originally Posted by Zenshin112 View Post
@defize good luck beim Bezahlen eines Profis der versuchen darf in eine Datenbank reinzukommen wo alleinschon der Username und das Passwort mit AES encrypted ist...
Wenn man sich was ermodden will dann nimmt man einen bypass um die .rez zu bypassen und nimmt die Dateien dadrinnen... CA und CF unterscheiden sich darin das CF eine table nutzt die scheinbar auch encrypted ist, übersichtlicher aber voll abgefuckt.
Ich kann dir erneut versichern, dass es durchaus möglich ist. Die Sicherheit der Z8Games Server ist nicht besonders hoch und es ist bereits gelungen, in diese einzudringen. Und dass ein solches Unternehmen nicht gerade billig ist, habe ich nicht behauptet. Bei dem möglichen Schaden bzw. den Möglichkeiten, die bei einem Eingriff möglich wären, reden wir sicherlich auch von enormen Summen, die ein Profi verlangen würde - möglich wäre es aber.

Und es geht hier nicht nur darum, die Waffen visual bzw. nur clientsided zu bearbeiten, wie es schon öfter durch Modifikationen der rez Dateien möglich war.


Das Thema sollte aber eigentlich geklärt sein, hier wird sich niemand mit annähernd nötigen Fähigkeiten für etwas wie das vom Thread OP Gewünschte finden.
defize is offline  
Old 05/22/2013, 16:04   #21
 
Regwin32's Avatar
 
elite*gold: 0
Join Date: Feb 2012
Posts: 733
Received Thanks: 260
Quote:
Originally Posted by Zenshin112 View Post
Ist machbar, CA und CF sind die gleiche gameengine Lithtech Jupiter.
@defize good luck beim Bezahlen eines Profis der versuchen darf in eine Datenbank reinzukommen wo alleinschon der Username und das Passwort mit AES encrypted ist[...]
[...]Wenn man sich was ermodden will dann nimmt man einen bypass um die .rez zu bypassen und nimmt die Dateien dadrinnen... CA und CF unterscheiden sich darin das CF eine table nutzt die scheinbar auch encrypted ist, übersichtlicher aber voll abgefuckt.
Es ist nicht die selbe Gameengine,
LithTech - Wikipedia, the free encyclopedia Combat Arms "benutzt" die Lithtech Jupiter Engine.
Crossfire aber "benutzt" die Lithtech Jupiter Ex(tended) Engine

Und AES encrypted?


REZ Dateien = Client, != Server (Wo die Waffen aufgeführt sind)

Einfache Antwort, Hacke den Server für Permanente Waffen.
Modde den Clienten um Waffen Temporär (mit Ungemoddeten Client nicht sichtbar/ Existieren eigentlich auch nicht) zu benutzen.
Da niemand ein Profi-Hacker ist (und es auch nicht zugeben würde :P) wird niemand Waffen für euch kostenlos von einem Server hacken. Trotzdem ein interessantes Thema.
Regwin32 is offline  
Old 05/23/2013, 11:50   #22
 
elite*gold: 0
Join Date: Aug 2011
Posts: 19
Received Thanks: 1
So ich steig mal wieder ein ist echt n heikles Thema ^^ hab ich schon gemerkt.
Wie Defize (auf Seite2) schon sagt ist wahrscheinlich allen klar die Waffen nicht nur Visuell zu hacken, dass geht ja schon bei ein paar hacks als kleine Belustigung (was ich persönlich eher n bisschen nervig finde da man so z.B. bei einem Knife Match wenn du das Messer hast und mit nem Hack dir Visuelle Knuckles oder irgendwas anderes ne Axt oder sonstiges hackst gar nicht mehr die Eigenschaften deiner Waffe also beim Messer halt Stichzeitpunkt erkennen kannst.)
Es wurde glaube ich deutlich gemacht dass jeder richtige Permanente Waffen und KEINE VISUELLEN Waffen meint
Allerdings ist dies glaub viel zu aufwendig wie mir das so scheint und wie Regwin32 (Seite 3) denke ich auch dass es vllt schon noch iwo so einen Hacker gibt aber der wenn dann maximal sich selbst die Waffen hackt und das wars auch, denn ich denke man nimmt ein ziemliches Risiko auf sich wenn man sich in die Datenbanken einer Firma hackt und sicherlich können die Leute die sowas machen sich auch dementsprechend gegenrüsten (Thema: Anonym und so) aber trotzdem wäre es doch schon sehr riskant und wagemutig dieses Vorhaben oder public zu machen
Also denke ich der Aufwand ist hier zu groß und es wird so etwas bei Crossfire nicht geben (zu mindest nicht public), da ich ja als Grundbeispiel Warrock genommen habe bei dem es ein Skript gab, welches wirkliche (keine visuellen) Waffen fälschlich erwerben konnte und es bei Warrock ja eine lokale Datei war die die Waffendaten bzw Itemshop enthielt und so nur gemoddet werden musste (kann auch nich so sein hab das jetzt nur so vom Kontext so verstanden ^^) war es natürlich ein vergleichsweise mikriger Aufwand .
Aber trotzdem falls doch, dann wär`s ja geil ^^ *__*
Fireman447 is offline  
Old 05/24/2013, 02:06   #23
 
elite*gold: 8
Join Date: Apr 2010
Posts: 637
Received Thanks: 119
Quote:
Originally Posted by Fireman447 View Post
So ich steig mal wieder ein ist echt n heikles Thema ^^ hab ich schon gemerkt.
Wie Defize (auf Seite2) schon sagt ist wahrscheinlich allen klar die Waffen nicht nur Visuell zu hacken, dass geht ja schon bei ein paar hacks als kleine Belustigung (was ich persönlich eher n bisschen nervig finde da man so z.B. bei einem Knife Match wenn du das Messer hast und mit nem Hack dir Visuelle Knuckles oder irgendwas anderes ne Axt oder sonstiges hackst gar nicht mehr die Eigenschaften deiner Waffe also beim Messer halt Stichzeitpunkt erkennen kannst.)
Es wurde glaube ich deutlich gemacht dass jeder richtige Permanente Waffen und KEINE VISUELLEN Waffen meint
Allerdings ist dies glaub viel zu aufwendig wie mir das so scheint und wie Regwin32 (Seite 3) denke ich auch dass es vllt schon noch iwo so einen Hacker gibt aber der wenn dann maximal sich selbst die Waffen hackt und das wars auch, denn ich denke man nimmt ein ziemliches Risiko auf sich wenn man sich in die Datenbanken einer Firma hackt und sicherlich können die Leute die sowas machen sich auch dementsprechend gegenrüsten (Thema: Anonym und so) aber trotzdem wäre es doch schon sehr riskant und wagemutig dieses Vorhaben oder public zu machen
Also denke ich der Aufwand ist hier zu groß und es wird so etwas bei Crossfire nicht geben (zu mindest nicht public), da ich ja als Grundbeispiel Warrock genommen habe bei dem es ein Skript gab, welches wirkliche (keine visuellen) Waffen fälschlich erwerben konnte und es bei Warrock ja eine lokale Datei war die die Waffendaten bzw Itemshop enthielt und so nur gemoddet werden musste (kann auch nich so sein hab das jetzt nur so vom Kontext so verstanden ^^) war es natürlich ein vergleichsweise mikriger Aufwand .
Aber trotzdem falls doch, dann wär`s ja geil ^^ *__*


Vllt. bisschen (viel) Offtopic , aber hat deine Tastatur keine Satzzeichen?
иNNNNNNNNN is offline  
Old 05/24/2013, 20:28   #24
 
elite*gold: 0
Join Date: Nov 2010
Posts: 136
Received Thanks: 30
Ja Scripts sind möglich, wenn man ein bisschen Ahnung von so etwas hat kann man es jederzeit machen, und genug Files in denen sich solche Daten enthalten gibt es auch.
kekexd127 is offline  
Old 05/25/2013, 08:12   #25
 
elite*gold: 0
Join Date: May 2013
Posts: 445
Received Thanks: 82
Quote:
Originally Posted by kekexd127 View Post
Ja Scripts sind möglich, wenn man ein bisschen Ahnung von so etwas hat kann man es jederzeit machen, und genug Files in denen sich solche Daten enthalten gibt es auch.
Aber lange nicht in der Form wie bei "WarRock", das glaub mal
BluϵOrɑnge ✔ is offline  
Old 05/28/2013, 13:41   #26
 
elite*gold: 0
Join Date: May 2013
Posts: 8
Received Thanks: 1
Quote:
Originally Posted by Regwin32 View Post
Es ist nicht die selbe Gameengine,
LithTech - Wikipedia, the free encyclopedia Combat Arms "benutzt" die Lithtech Jupiter Engine.
Crossfire aber "benutzt" die Lithtech Jupiter Ex(tended) Engine

Und AES encrypted?


REZ Dateien = Client, != Server (Wo die Waffen aufgeführt sind)

Einfache Antwort, Hacke den Server für Permanente Waffen.
Modde den Clienten um Waffen Temporär (mit Ungemoddeten Client nicht sichtbar/ Existieren eigentlich auch nicht) zu benutzen.
Da niemand ein Profi-Hacker ist (und es auch nicht zugeben würde :P) wird niemand Waffen für euch kostenlos von einem Server hacken. Trotzdem ein interessantes Thema.
Damit liegst du falsch... Crossfire ist nicht Lithtech Jupiter EX, auch wikipedia hat nicht nur korrekte Informationen.
Crossfire ist mit Lithtech Jupiter gemacht, eine modifizierte Version.
Das alte Crossfire wurde mit Lithtech Jupiter Alpha gemacht... darum handelt es sich dort bei den Modeldateien (auch lithtech binary-files genannt) um .abc-files.

Ja AES_Encrypted, Symmetric Algorythm, 256*256 Rijhndael Managed, Base64, darfst du gerne auch nachschauen leider konnte ich bis jetzt noch nicht den key finden... aber du darfst ihn gerne in einer gedumpten crossfire.exe suchen :S
Btw. Die Attributes sind bei Crossfire in der "butes"folder, Lithtech compressed und encrypted. Wenn es jemand hinkriegt die zu entschlüsseln, WinLTC oder einfach LTC von Talon oder Jupiter nehmen und zu .LTA decompressen. Wenn jemand nicht weiss wie man LTC verwendet pm me.
Btw. in den Attributen sind übrigens alle scripts aufgeführt, alle (ALLE), d.h. das ändern der Marktpreise in diesen Scripts bezieht sich auch auf den Server. Irgendwo dürfte dort ein Script rumgammeln was vlt. Shop.lta oder Armsmarket.lta lautet und scripts wie"
//Ak47 Kalashnikov
[ShopItem]
ItemID=4076
ItemListWndName = "AK47K"
ItemSortTypeNum = 440
ItemPrice = 4000Gold ( zu ändern in 0 )
beinhaltet ( ist natürlich nicht Original, Original sähe auch besser aus...).
Darum ist die Lithtech Jupiter engine auch nicht so optimal für Spiele wie Crossfire,Combatarms,Suddenattack,etc.
@defezit ich will hier ja niemand anstiften irgendwas zu machen aber von Fantasygames kann man sogar die kompletten Projektdaten ziehen ( hab ich :/ ) und die http connections sind auchnicht verschlüsselt... d.h. Firesheep oder Cain &Abel und ran falls es dir was hilft cookie für die mainsite "PHPSESSID" fürs forum "bb_lastvisit", DotKich ist sogar noch unsicherer... aber bei den ganzen Cookies wirst du ewig suchen bis einen mit Admin-Privilegien findest... leider bin ich nicht gut mit Cookiestealern sonst hätte ich schon längst einen geschrieben... aber wenn mir jemand einen FUD crypter gibt bau ichn Java-Drive-By und hol was ich holen kann xD Das sollte natürlich nicht als Hackversuch oder Verführung zum Hackversuch gelten, es ist lediglich ein kleines Beispiel um anzumerken welche Leute wo ihre Sicherheit optimieren könnten :=)

Sry für den ganzen Text... ich könnte den ganzen Tag über diese Engine schreiben :S



MfG Zenshin

P.S. RegWin32.Ich hoffe du siehst das nicht als Provokation oder Beleidigung aufgrund deiner persöhnlichen Fähigkeiten oder son Quatsch... ich habe sehr lange mit Lithtech schon zutun ... aber falls es dir hilft supercarz ist auch anderer Meinung als ich^^( aber er irrt sich :/ )
Zenshin112 is offline  
Reply


Similar Threads Similar Threads
[S] Facebook-Like Script oder Twitter Mass Follow Script [B] e*gold
03/06/2013 - General Coding - 2 Replies
Hey, Leute.. Ich suche ein Facebook-Like Script oder ein Twitter Mass Follow Script das mit GreaseMonkey funkt. Entweder selber coden oder im Internet danach suchen. Wer mir es liefert wird auch entsprechend belohnt.
[Biete] Scripteen Ajax Photo Rating Script V2 License (Hot or Not Script) [S] Paypal
01/31/2013 - Trading - 0 Replies
Hey, und zwar brauche ich das Script nicht mehr und stelle meine License deshalb hier zum Verkauf. Link zum Script: Hot or Not Script | Photo Rating Script | Scripteen PHP Scripts Macht mir Angebote suche Paypal. Screenshots: http://scripteen.com/uploads/156-Screen%20Shot%20 2012-05-19%20at%2010.32.56%20AM.png http://scripteen.com/uploads/381-Screen%20Shot%20 2012-05-19%20at%2010.33.07%20AM.png



All times are GMT +1. The time now is 05:10.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.