Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 20:35

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Hardware ID eines BOTS

Discussion on Hardware ID eines BOTS within the General Coding forum part of the Coders Den category.

Reply
 
Old 01/24/2014, 09:15   #31
 
elite*gold: 0
Join Date: Aug 2006
Posts: 170
Received Thanks: 61
Ich hab easysurfer mit diesem Forumbeitrag mal betraut da ich Probleme hatte die Assembly zu defuscaten. Mittlerweile weiß ich auch warum. De4dot benötigt zum defuscaten die "AgileDotNetRT.dll" Bibliothek, die ich jedoch nie mit ins de4dot Verzeichnis kopiert habe (bin zu faul jedes mal den ganzen Pfad zur Assembly einzugeben, deshalb kopiere ich diese immer ins de4dot Verzeichnis).

Quote:
Originally Posted by AllCowsAreBurgers View Post
1. Why habt ihr nicht gleich ma wireshark angesmissen und eventuell was an der hosts datei verändert?
2.@easysurfer: wie hastes geschafft zu decompilen, dass man es recompilen kann? Das ging bei mir bis jetzt noch nie....
Dazu verwendet man entweder reflexil (addon). Oder aber einen hex editor und/oder IDA pro.
Ich verwende immer IDA Pro um die Assembly zu patchen. Das heißt die DLL wird nicht neu kompeliert sonder nur bestehende Anweisungen angepasst. .Net erstellter Code wird in der Assembly in MSIL Anweisungen gespeichert. Diesen kann man dann mit einem Hex Editor nachträglich modifizieren.
Pain1234 is offline  
Old 01/24/2014, 12:22   #32
 
elite*gold: 0
Join Date: Apr 2009
Posts: 3
Received Thanks: 5
Quote:
(bin zu faul jedes mal den ganzen Pfad zur Assembly einzugeben, deshalb kopiere ich diese immer ins de4dot Verzeichnis).
Kleiner Tipp: Wenn du ein File in die CMD Konsole ziehst, so wird der volle Pfad verwendet (und der Pfad sogar in Anführungszeichen gesetzt).
Quote:
Ich verwende immer IDA Pro um die Assembly zu patchen.
Für One-Byte-Patches ist diese Methode klar vorzuziehen. Das Problem in diesem Fall wäre aber gewesen, dass man (sofern man eigene Strings in die Login Data schreiben möchte), den #String-Stream erweitern müsste, Header anpassen, SizeOfSection anpassen etc. Auf jeden Fall viel zu viel Aufwand. Aber wenn Du es ohne Tools wie Reflexil beherrscht, dann bist du 90% der .NET Cracker vorraus!

Viele .NET Programme verweigern nach einem Rebuilt (Und das ist kein Recompile Pain ) den Dienst, da Tokens aus der Metadata zum Entschlüsseln von Ressourcen etc genutzt werden. In diesem Falle bleibt einem nur der Patch mit dem Hex Editor (z.B. Bei Confuser).

Greez
easysurfer is offline  
Old 01/24/2014, 12:54   #33
 
elite*gold: 0
Join Date: Aug 2006
Posts: 170
Received Thanks: 61
@easysurfer
danke für den hinweis


Hier mal die neueste Version des Bots. Hier wurde noch etwas an den VM Methoden geschraubt sodass es nicht mehr möglich war die login methode mit de4dot zu defuscaten. Nevertheless:

Version 2.2.8:


Credits gehen natürlich an Easysurfer für seine wunderbare vorarbeit.
Pain1234 is offline  
Old 01/24/2014, 13:26   #34
 
tolio's Avatar
 
elite*gold: 2932
The Black Market: 169/1/0
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
Quote:
Originally Posted by easysurfer View Post
Kleiner Tipp: Wenn du ein File in die CMD Konsole ziehst, so wird der volle Pfad verwendet (und der Pfad sogar in Anführungszeichen gesetzt).
Nur am Rande, die Datei einfach auf die de4dot.exe ziehen ist, wenn man grad nicht in der konsole rumspielt, meist noch nen bischen schneller
tolio is offline  
Reply




All times are GMT +1. The time now is 20:36.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.