|
You last visited: Today at 07:44
Advertisement
C1 Guard | HackMe
Discussion on C1 Guard | HackMe within the General Coding forum part of the Coders Den category.
10/23/2012, 18:08
|
#16
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Es geht um den Injection Schutz?!
Wenn ich noch für andere Sicherungen andere Tools benutze, heißt es nicht, dass die Funktion die, umgegangen werden soll, auch mit zu den anderen Tools gehört.
Leider verstehst du dieses Prinzip nicht.
Viele Leute posten HackMe/CrackMe´s mit anderen Obfuscatoren/Packer und trotzdem heißt es nicht das der Schutz geklaut ist. 
Es geht ja darum die Sicherheitsverfahren vom Programm selbst zu umgehen, der Obfuscator/Packer erschwert dies nur zusätzlich!
|
|
|
10/23/2012, 19:16
|
#17
|
elite*gold: 4
Join Date: Feb 2008
Posts: 3,854
Received Thanks: 1,268
|
Was mir der Detector bringt? Damit weiß ich schonmal, wie ich an das HackMe ran gehen muss, ohne mich dumm-und-dämlich zu probieren. ;-)
|
|
|
10/23/2012, 19:38
|
#18
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Schon gut, das kann man auch ohne Detector sehen.
|
|
|
10/24/2012, 11:43
|
#19
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Der PE-Header wird im Arbeitsspeicher gelöscht, wenn man den wieder einfügt, funktioniert die DLL-Injektion schonmal, aber das Programm stürzt ab.
Den PE-Header zu löschen ist eine ganz schön schlechte Idee, wenn das Programm irgendwas tut, was mit Internet zu tun hat. Nur so. Weil dann schmiert es ab.
Da dein Programm aber nichts tut, außer die Form anzeigen gehts.
|
|
|
10/24/2012, 14:18
|
#20
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Danke fürs Feedback, werde wohl eine Entdeckung für das Einfügen des PE Headers einbauen und ich werde das mal mit dem Internet ausprobieren.
|
|
|
10/24/2012, 14:23
|
#21
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Quote:
Originally Posted by 3Angle
Danke fürs Feedback, werde wohl eine Entdeckung für das Einfügen des PE Headers einbauen und ich werde das mal mit dem Internet ausprobieren.
|
Sollte nicht viel bringen.
Prozess pausieren, PE-Header einfügen, DLL injezieren, PE-Header löschen, Prozess weiterlaufen lassen.
|
|
|
10/24/2012, 14:29
|
#22
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Das wird wieder endeckt und das Programm crasht.
Mit dem Suspenden werde ich auch noch regeln.
Eine Frage, wie bist du an dem PE Header gekommen?
|
|
|
10/24/2012, 14:41
|
#23
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Naja der PE-Header befindet sich am Anfang der Datei :d
|
|
|
10/24/2012, 14:47
|
#24
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Schon klar, aber der ist ja nicht direkt zugänglich... Sondern wird ja aus einem verschlüsselten Bereich geladen.
|
|
|
10/24/2012, 14:49
|
#25
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Quote:
Originally Posted by 3Angle
Schon klar, aber der ist ja nicht direkt zugänglich... Sondern wird ja aus einem verschlüsselten Bereich geladen.
|
Ich nehm einfach den, der am Anfang der .exe ist. Das scheint für die Injektion zu reichen :)
|
|
|
10/24/2012, 15:51
|
#26
|
elite*gold: 1
Join Date: Feb 2009
Posts: 6,378
Received Thanks: 7,996
|
Hier mal als Binary, falls es noch von Relevanz ist. Hatte ich gestern fix fertig gemacht und vergessen zu posten. :P
 (einfach nach C1 Guard starten)
PS: Es ist ÄUßERST hacky den PE-Header zu nullen, viele Librarys werden da gar nicht drauf klarkommen.
PS2:
|
|
|
10/24/2012, 16:17
|
#27
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Quote:
Originally Posted by Ende!
Es ist ÄUßERST hacky den PE-Header zu nullen, viele Librarys werden da gar nicht drauf klarkommen.
|
Ja das war das, was ich mit dem "Den PE-Header zu löschen ist eine ganz schön schlechte Idee, wenn das Programm irgendwas tut, was mit Internet zu tun hat. Nur so. Weil dann schmiert es ab." meinte..
|
|
|
10/24/2012, 16:56
|
#28
|
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
|
Okay ich brauche nun eine gewisse Zeit, um eure Hacks wieder funktionsuntüchtig zu machen und einige neue Schutztechniken einzubauen.
|
|
|
10/24/2012, 17:16
|
#29
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Du solltest die Funktion mit dem Löschen des PE-Headers rausnehmen, da sie nicht praktikabel für ein laufendes Programm ist.
|
|
|
10/24/2012, 19:34
|
#30
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
|
Quote:
|
möchte ich die Sicherheitslücken herausfinden
|
|
v
Quote:
|
|
|
 |
|
Similar Threads
|
[HINT] Game Guard BYPASS!! ANY GAME GUARD!!
06/10/2010 - Grand Chase - 22 Replies
I need someone who could decrypt the GrandChase.ini............. and also GrandChaseph.ini
So that i could emulate my own gameguard server.............
If anyone knows how.............
please pm me
|
Does anyone know how to code Guard and change it to 1 guard instead of 5 or more?
12/29/2009 - CO2 Programming - 0 Replies
I'd really appericated if anyone know how to code the guard's because we're having a problem with it and we do not know how to lower the guard spawn...so I'd be VERY much appericated if anyone tells me how....It is a request if anyone willing to teach me how to code the guards....Thank you
|
No guard
03/09/2007 - CO2 Exploits, Hacks & Tools - 26 Replies
Hi all
Don`t know if it will be usefull for u or not. I need that so i think some of you all allso will need that.
So what is that?
This is file wich make u dont see guard (iron copper silver and gold guards). If someone useing bot to lvl u can`t use guard because sometimes bot stuck in one place by trying to atack monster but guard disturbs you. so this is file which make u dont see guards. So u will can lvl with it and dont care about stucking
|
guard
08/14/2006 - Conquer Online 2 - 7 Replies
what file would i need to edit if i wanted to make my guard attack all monsters and not just what i hit? i know at start of conquer..if u or ur guard were attacked guard would automatically kill it. can this still be done?
|
All times are GMT +1. The time now is 07:44.
|
|