Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 14:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[ollydbg]ins main modul

Discussion on [ollydbg]ins main modul within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
.BritainAndy's Avatar
 
elite*gold: 0
Join Date: Jan 2010
Posts: 1,385
Received Thanks: 1,006
[ollydbg]ins main modul

Moin Community,

sorry erstmal für die Wahl des Titels, mir fällt nichts besseres ein.
So ich habe folgendes Problem:
Ich komme nicht ins main modul einer exe, da diese verpackt ist.
Ich erkläre euch mal was:

Es handelt sich um das game Metin2. Die metin2.exe des offiziellen servers ist nur mit UPX gepackt, sodass ich sie ganz leicht per peExplorer entpacken kann.
Wenn ich sie entpackt habe, attache ich den Prozess Metin2 in olly (der prozess wurde mit der entpackten exe gestarten), und kann auf Module gehen und schön ins Metin2 modul gelangen und mir die funktionen die ich brauche raussuchen und per inline asm in c++ benutzen. Relativ einfach.
So, nun möchte ich die sogenannte Pickup-Func. auf nem Privatserver auch modifizieren, sodass der Charakter die ganze Zeit sachen die gedroppt werden aufhebt.
Jedoch komme ich nicht ins main modul der metin2 exe des privat servers, da sie mit ASProtect gepackt ist und kann somit meinen "pickup bot" nicht schreiben.
Gut, dann bleibt mir noch die andere wahl, Cheatengine.
Nur wie finde ich den pointer der auf die pickup funktion zeigt?
Die funktion erwartet auch keine Parameter, sodass mir das suchen noch schwerer fällt.. hat da jemand einen Plan?
Oder was noch einfacher für mich wäre, da ich so einfahc mit inline asm arbeiten kann: weiß jemand, wie ich trotzdem ins main modul komme, wenn die Executable mit der der Prozess gestartet wurde verpackt ist?
Denn ich kenne 2 Leute, die wissen wie es geht (ohne die Exe zu entpacken) es aber nicht preisgeben.

Lg, der verzweifelte BritainAndy


Edit:


Okay, ich habs geschafft. DIe baseadresse von metin2 ist 400000, dann bin ich einfach zum addressraum 410000 gegangen und bin somit direkt im modul gelandet.
Ich kann zwar jetzt noch nicht nach referenced string suchen, aber naja.
Vll weiß ja jemand noch die lösung
.BritainAndy is offline  
Old 06/24/2011, 03:40   #2


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Ins Main Module kommst du ja trotzdem extrem einfach, nur bringts dir nix, weil es verschlüsselt ist ;OO

Du könntest attachen, nachdem der Client geladen ist und hoffen, dass es keine Anti-Debugging Funktionen gibt.
Gibt auch diverse Olly Plugins zum Verstecken wie Strongod.

Aber wirklich effektiv wird wohl nur Unpacken sein, besonders, wenn es mit einer VM gepackt ist
MrSm!th is offline  
Reply


Similar Threads Similar Threads
[Olly]Main Modul ohne Entpacken?
06/22/2011 - Metin2 Private Server - 0 Replies
Hallo Community, ist es möglich mit OllyDBG in das main Modul einer Metin2 EXE/BIN zu kommen, ohne diese vorher mit UPX o.ä. zu entpacken? Lg Yannik aka BritainAndy
D&D Online - Modul 10
12/19/2009 - User Submitted News - 0 Replies
Noch vor Weihnachten: Modul 10 im Anmarsch Das 10. Modul zu Dungeons and Dragons Online mit dem Titel "The Path of Inspiration", kommt noch vor Weihnachten. Codemasters gab das Erscheinungsdatum der europäischen Version bekannt. Demnach erscheint Modul 10 am 21. Dezember. Das bedeute, dass die Server wie gewohnt zu der üblichen Zeit von 9.00 Uhr bis 16.00 (MEZ) nicht online sein werden. Mit "The Path of Inspiration" kommen dann Abenteuer für Level 17 bis 19, neue Epische Dungeons, der...
Gm modul?
07/17/2009 - Metin2 Private Server - 3 Replies
Hey leute... Gibt es eigentlich ein GMmodul zur eingabe von Values? Weil die normalen benutzer können das ja nicht benutzen... Aber da die Pserverfiles ja langsam PUB sind könnte ja evtl. das GMmodul in diesen sachen stecken... Weiss jemand bescheid darüber? Mfg



All times are GMT +1. The time now is 14:10.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.