Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > CrossFire
You last visited: Today at 08:26

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[How To]CShell.dll dumpen/decrypten

Discussion on [How To]CShell.dll dumpen/decrypten within the CrossFire forum part of the Shooter category.

Closed Thread
 
Old   #1
 
elite*gold: 120
Join Date: May 2010
Posts: 670
Received Thanks: 640
[How To]CShell.dll dumpen/decrypten

Hi,
nach meinem Tut wie man LT-Pointer findet noch wie man die gedumpte CShell.dll überhaupt bekommt.

Einfache Version:
Ladet euch die Dateien aus dem Anhang runterund verschiebt "DLLLoader.exe" in das Verzeichnis in dem CShell.dll liegt.
Und "pedumper.dll" kommt ins OllyDbg-Verzeichniss.
Dann startet ihr "DLLLoader.exe" (als Admin!) und wartet kurz bis es so aussieht:

Dann gebt ihr CShell.dll ein und drückt Enter.
Nun öffnet ihr OllyDbg und klickt im File-Menu auf Attach

Dann sollte sich ein solches Menu öffnen:

Hier wählt ihr die Exe-Datei aus und klickt auf Attach.
Dann geht ihr im Menu Plugins>OllyDbg PE Dumper auf Make Dump of Process.

Im Fenster dass sich öffnet wählt ihr oben CShell.dll und klickt auf Dump.

Nun gebt ihr an wo ihr die gedumpte CShell gesaved haben möchtet.
ACHTUNG! Überschreibt nicht die originale CShell.dll!
Und nun seid ihr fertig die so gedumpte CShell kann problemlos debuggt werden.

Schwierigere Version:
Eigentlich genau das selbe nur könnt ihr auch den DLLLoader selbst programmieren.
Code für Delphi:
Code:
program DLLLoader;

{$APPTYPE CONSOLE}

uses
  SysUtils,
  Windows;

var err:String;
    hDLL:THandle;
    DLL:String;
begin
  try
  { TODO -oEntwickler -cKonsole Main : Hier Code einfügen }
  Write('.DLL to load: ');
  ReadLn(DLL);
  hDLL:=LoadLibrary(PWideChar(DLL));
  if hDLL = 0 then
  begin
    Str(GetLastError, err);
    WriteLn(err);
    ReadLn;
    Exit;
  end;
  WriteLn('Loaded ' + DLL + '...');
  ReadLn;
  except
    on E:Exception do
      Writeln(E.Classname, ': ', E.Message);
  end;
end.
Und für C++(lädt direkt CShell.dll):

Code:
#include "windows.h"
#include <iostream>

int main()
{
    DWORD err;
    HINSTANCE hDLL = LoadLibrary("CShell.dll");               // Handle to DLL
    if(hDLL != NULL) {
        printf("Library has been loaded\n");
        }
    else     {
        err = GetLastError();
        printf("Couldn't load dll\n");
    }
    system("pause");
    return 0;
}
Ich hoffe ich konnte helfen. Bei Problemen schreibt mir eine PM.
Latschko hat mir eine PM geschrieben dass auch er gerne bei Problemen hilft,
also könnt ihr auch ihn fragen.

MfG Anthrax
Attached Files
File Type: zip files.zip (128.9 KB, 202 views)
aитhʁax is offline  
Thanks
7 Users
Old 09/11/2010, 21:16   #2



 
Shodans Reveal's Avatar
 
elite*gold: 0
The Black Market: 430/2/0
Join Date: Jul 2010
Posts: 31,506
Received Thanks: 5,697
Das bringt was ?
Shodans Reveal is offline  
Old 09/11/2010, 21:16   #3


 
.ToKeN-'s Avatar
 
elite*gold: 4
The Black Market: 124/0/0
Join Date: May 2010
Posts: 7,189
Received Thanks: 2,604
Dein eigener Hack

Editu ahst die anhänge vergessen
.ToKeN- is offline  
Thanks
2 Users
Old 09/11/2010, 21:23   #4
 
elite*gold: 120
Join Date: May 2010
Posts: 670
Received Thanks: 640
Quote:
Originally Posted by ~<ToKeN>~ View Post
Dein eigener Hack

Editu ahst die anhänge vergessen
Das is mir jetzt peinlich
#attachments added

Edit: Bei mir funktioniert Virustotal nicht.
Könnte vlt jemand die Dateien scannen?
aитhʁax is offline  
Thanks
3 Users
Old 09/11/2010, 21:25   #5
 
elite*gold: 0
Join Date: May 2010
Posts: 2,402
Received Thanks: 650
Quote:
Originally Posted by aитhʁax View Post
Das is mir jetzt peinlich
#attachments added
Danke^^
Dann mal ab zum dumpen
WTF!! is offline  
Old 09/11/2010, 21:27   #6


 
.ToKeN-'s Avatar
 
elite*gold: 4
The Black Market: 124/0/0
Join Date: May 2010
Posts: 7,189
Received Thanks: 2,604
Nice, danke.
Yeah gedaumpte CSHell
Lov ya
//thanks given
.ToKeN- is offline  
Old 09/11/2010, 23:46   #7
 
NoObKiLLyOu's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 223
Received Thanks: 54
Danke... endlich hab ichs ^^ in nächster Zeit kommt ein Hack von mir
NoObKiLLyOu is offline  
Old 09/14/2010, 07:10   #8
 
elite*gold: 0
Join Date: Mar 2009
Posts: 3
Received Thanks: 1
Ich danke
lakers34 is offline  
Old 09/14/2010, 17:10   #9
 
Blacksitz's Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 11
Received Thanks: 1
Dann geht ihr im Menu Plugins>OllyDbg PE Dumper auf Make Dump of Process.

Äh also bis zu diesem Schritt ist alles klar, nur ich habe das Fenster OllyDbg PE Dumper nicht, bei mir sind nur die ersten zwei aber nicht mehr.
Ich habe schon nach einer anderen Version geschaut aber überall ist es gleich.

Helft mir bitte, dann würde ich auch meinen Hack hier öffentlich geben
Blacksitz is offline  
Old 09/14/2010, 22:52   #10

 
​strYker's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 16,527
Received Thanks: 9,094
~closed on request~
​strYker is offline  
Thanks
1 User
Closed Thread


Similar Threads Similar Threads
Hilfe wegen cshell.dll
03/02/2010 - Combat Arms - 1 Replies
Hallo könnte mir einer die datei cshell.dll hochladen meine ist seit gestern richtig tot ich weiß nicht warum aber habe gestern hack getestet und seit dem macht ca eu nix mehr -.- das nervt bitte um hilfe :handsdown: die datei ist in pfad C:\Nexon\Combat Arms EU\Game\cshell.dll zu finden Omg mein anti-virus programm hat meine schöne datei gelöscht das war und ist kein virus drin ist vom spiel jetzt ist es weg ohh man ich bekomme ein hals Kaspersky Security Suite CBE 09 sagt ist ein...
decrypten und encrypten
05/11/2009 - Kal Online - 0 Replies
ich brauche hilfe wie kan ich eine config.pk von einem server encrypten und wider decrypte ich hab in der sufu schon gegugt aber ich finde dort nix danke schonmal
Wer ahnung hat vom decrypten
03/08/2005 - Off Topic - 6 Replies
....kthx ^^



All times are GMT +1. The time now is 08:26.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.