Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 03:47

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Hardware ID eines BOTS

Discussion on Hardware ID eines BOTS within the General Coding forum part of the Coders Den category.

Reply
 
Old 01/22/2014, 16:35   #16
 
YatoDev's Avatar
 
elite*gold: 50
Join Date: Sep 2012
Posts: 3,841
Received Thanks: 1,462
kann mans nicht im debugger öffnen und an die stelle springen wo die hwid richtig ist?
YatoDev is offline  
Old 01/22/2014, 17:46   #17
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by »FlutterShy™ View Post
kann mans nicht im debugger öffnen und an die stelle springen wo die hwid richtig ist?
Tyrar is offline  
Thanks
1 User
Old 01/22/2014, 18:10   #18
 
tolio's Avatar
 
elite*gold: 2932
The Black Market: 169/1/0
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
das ding ist eh .net also, obfuscator 'zurückbauen' und dann stehen einem wie immer alle wegen offen, entrypoint ändern, login logik umkehren, login rausnehmen, etc
tolio is offline  
Old 01/23/2014, 09:31   #19
 
elite*gold: 0
Join Date: Aug 2006
Posts: 170
Received Thanks: 61
Quote:
Originally Posted by tolio View Post
das ding ist eh .net also, obfuscator 'zurückbauen' und dann stehen einem wie immer alle wegen offen, entrypoint ändern, login logik umkehren, login rausnehmen, etc
nur das das defuscaten ewig dauern würde, da hier kein standard obfuscator verwendet wurde.
Pain1234 is offline  
Old 01/23/2014, 12:28   #20


 
Requi's Avatar
 
elite*gold: 3570
The Black Market: 244/0/0
Join Date: Dec 2012
Posts: 13,044
Received Thanks: 8,252
Quote:
Originally Posted by Pain1234 View Post
nur das das defuscaten ewig dauern würde, da hier kein standard obfuscator verwendet wurde.
Mit etwas Kenntnis und logischen Verständnis kannst du den Algorithmus dafür nach bauen und umkehren.
Requi is offline  
Old 01/23/2014, 13:12   #21
 
tolio's Avatar
 
elite*gold: 2932
The Black Market: 169/1/0
Join Date: Oct 2009
Posts: 6,966
Received Thanks: 1,097
Quote:
Originally Posted by Pain1234 View Post
nur das das defuscaten ewig dauern würde, da hier kein standard obfuscator verwendet wurde.
nachdem sowohl in den metadaten als auch in dem ordner mehrfach sachen wie "secureteam", "AgileDotNetRT", "ObfuscatedByAgileDotNet" vorkommen würde ich sagen es handelt sich um den agiledotnet obfuscator von secureteam:

aber spielt auch keine rolle, in der regel kann man, wenn man, rausgefunden hat wie der ganze spaß funktioniert mit mono cecil recht schnell programme bauen die das ganze wieder rausnehmen. kenntnisse wie man ne msgbox macht und nen programm schließt reichen dafür aber leider nicht, trotzdem sind obfuscatoren keine hexenwerk, denn was der pc kann, kann der mensch auch.
tolio is offline  
Old 01/23/2014, 14:16   #22
 
'Heaven.'s Avatar
 
elite*gold: 1
The Black Market: 331/0/0
Join Date: Jun 2012
Posts: 5,819
Received Thanks: 3,200
Die de4dot Version von kaio kann das ganze ohne Probleme deobfuscaten
'Heaven. is offline  
Old 01/23/2014, 15:29   #23
 
elite*gold: 0
Join Date: Aug 2006
Posts: 170
Received Thanks: 61
Quote:
Originally Posted by Waka Toa View Post
Die de4dot Version von kaio kann das ganze ohne Probleme deobfuscaten

weder die kao version, noch die normale de4dot version bekommt die version des bots deobfuscated:
Quote:
D:\Users\**\Downloads\defuscate\de4dot-3.0.3\de4dot-3.0.3>de4dot.exe iBot.
exe

de4dot v3.0.3.3405 Copyright (C) 2011-2013
Latest version and source code:

Detected Agile.NET (D:\Users\**\Downloads\defuscate\de4dot-3.0.3\de4dot-3.
0.3\iBot.exe)
Cleaning D:\Users\**\Downloads\defuscate\de4dot-3.0.3\de4dot-3.0.3\iBot.ex
e
Using dynamic method decryption
ERROR:
ERROR:
ERROR:
ERROR: Hmmmm... something didn't work. Try the latest version.
ERROR: Email me all files / installer:

D:\Users\**\Downloads\defuscate\de4dot-3.0.3\de4dot-3.0.3>
---
kao:
Quote:
D:\Users\**\Downloads\kao-de4dot-76ee0bc303ec\kao-de4dot-76ee0bc303ec\Debu
g>de4dot.exe iBot.exe

de4dot v2.0.3.3405 Copyright (C) 2011-2013
- modded by kao -
Modified source code:
Original source code:

Detected Agile.NET (D:\Users\**\Downloads\kao-de4dot-76ee0bc303ec\kao-de4d
ot-76ee0bc303ec\Debug\iBot.exe)
Cleaning D:\Users\**\Downloads\kao-de4dot-76ee0bc303ec\kao-de4dot-76ee0bc3
03ec\Debug\iBot.exe
Using dynamic method decryption
ERROR:
ERROR:
ERROR:
ERROR: Hmmmm... something didn't work. Try the latest version.
ERROR: EX: System.TypeInitializationException : message: Der Typeninitialisi
erer für "<Module>" hat eine Ausnahme verursacht.
ERROR: If it's a supported obfuscator, it could be a bug or a new obfuscator ver
sion.
ERROR: If it's an unsupported obfuscator, make sure the methods are decrypted!
ERROR: This version comes without any support. DO NOT send me emails or PMs, the
y will be ignored.
ERROR: You can report bugs on Black Storm forum: but I
make no promises to fix anything.

D:\Users\**\Downloads\kao-de4dot-76ee0bc303ec\kao-de4dot-76ee0bc303ec\Debu
g>
Pain1234 is offline  
Old 01/23/2014, 17:45   #24
 
'Heaven.'s Avatar
 
elite*gold: 1
The Black Market: 331/0/0
Join Date: Jun 2012
Posts: 5,819
Received Thanks: 3,200
Hast du dir die Dateien schon mal angeschaut? Ich konnte wunderbar die ersten paar Sachen patchen
'Heaven. is offline  
Old 01/23/2014, 19:31   #25
 
elite*gold: 0
Join Date: Aug 2006
Posts: 170
Received Thanks: 61
alle anderen Dateien sind doch völlig uninteressant.... Der Launcher startet nur die iBot.exe. Und die Lua Dll ist nur der Wrapper zum steuern des Clients...
Pain1234 is offline  
Old 01/23/2014, 20:09   #26
 
elite*gold: 0
Join Date: Apr 2009
Posts: 3
Received Thanks: 5
Cracked + Writeup:


Greez Easy
easysurfer is offline  
Thanks
2 Users
Old 01/23/2014, 22:50   #27
 
elite*gold: 12
Join Date: Feb 2013
Posts: 442
Received Thanks: 246
1. Why habt ihr nicht gleich ma wireshark angesmissen und eventuell was an der hosts datei verändert?
2.@easysurfer: wie hastes geschafft zu decompilen, dass man es recompilen kann? Das ging bei mir bis jetzt noch nie....
AllCowsAreBurgers is offline  
Old 01/23/2014, 23:30   #28


 
Requi's Avatar
 
elite*gold: 3570
The Black Market: 244/0/0
Join Date: Dec 2012
Posts: 13,044
Received Thanks: 8,252
Quote:
Originally Posted by AllCowsAreBurgers View Post
1. Why habt ihr nicht gleich ma wireshark angesmissen und eventuell was an der hosts datei verändert?
2.@easysurfer: wie hastes geschafft zu decompilen, dass man es recompilen kann? Das ging bei mir bis jetzt noch nie....
Reflexil in Telerik nutzen (können).
Requi is offline  
Old 01/23/2014, 23:36   #29
 
elite*gold: 0
Join Date: Apr 2009
Posts: 3
Received Thanks: 5
Quote:
1. Why habt ihr nicht gleich ma wireshark angesmissen und eventuell was an der hosts datei verändert?
Aufwand viel zu groß. Wieso sollte man dafür nen lokalen Server emulieren, wenn es doch auch so geht? Und damit ist noch lange nicht garantiert, dass es für andere User genau so geht. Hab schon Tools gesehen, die haben den Server Traffic mit der HWID Verschlüsselt etc.
Wireshark ist nur die letzte Lösung, und bei weitem nicht die effizienteste.

EDIT: Und achja, noch ein Argument: Man braucht kein validen Account, um einmal eine gültige Request zu sniffen
easysurfer is offline  
Thanks
3 Users
Old 01/24/2014, 07:06   #30
 
'Heaven.'s Avatar
 
elite*gold: 1
The Black Market: 331/0/0
Join Date: Jun 2012
Posts: 5,819
Received Thanks: 3,200
Wieder im amt easysurfer? o:

Komm mal wieder in Skype on, seit Jahren nicht mehr gesehen
'Heaven. is offline  
Reply




All times are GMT +1. The time now is 03:47.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.