Originally posted by Leonino@Nov 6 2006, 00:18 ****** />
1. keine moeglichkeit standard filter zu speichern
2. ne konvertier funktion vom standard zum custom filter und umgekehrt waer in
manchen faellen vielleicht brauchbar
3. immernoch nicht in der lage in gunz zu injecten
4. meine browser stuerzen immer noch ab wen die dll injectet ist
5. das neue desgin find ich schon besser bloß nen bisschen zu hell
(beißt sich auch mit meinem xp theme das ist aber wohl vorrangig mein problem)
6. die status anzeige ist irgendwie zu fett das spiegelt eine wichtigkeit vor die sie
nicht besitzt
7. ich weiß nicht was aber ich hab das gefuehl in dem prog fehlt was ganz entscheidenes
naja ich werd mal drueber schlafen :P
@4. Anti Xtrap benutzt? Wenn ja dann liegts an NTProtectMemory. Mit dem normalen WPE komm ich nämlich auf gunz.
rPe finde ich immernoch ziemlich unübersichtlich, was mich dabei am größten störrt sind die Fenstergrößen, man kann sie beliebig vergrößern bzw sind zu klein beim ersten Start. Außerdem ist das ganze noch recht buggy z.B schließt es msn nachdem ich auf Stop gedrückt habe.
So ist wieder mal soweit es gibt eine neue Version.
Neue Features:
-Connection redirecting/capturing
-Bytes beim senden erhoehen(so wie bei wpe)
-Automatische packet analyse
Aus:
Code:
AABBCCDDEEFF
AACCBBDDEEFF
wird:
Code:
AA BBCC DDEEFF
AA CCBB DDEEFF
-Custom Filter List
-Standard Filter to Custom Filter
-Neue Custom Filter Funktionen
-Kleine bugfixes
-Ini support
Wenn es bei jemandem crashen sollte bitte, nicht einfach posten das es crash sondern, posten was passiert ist. Ob es sich wiederhohlen laest usw.
Wenn es crashen sollte koennt ihr mal versuchen, ob es auch crasht wenn ihr nur send oder recv packets aufnehmt.
ich hab hier mal ein tutorial geschrieben, das eine funktion von rPE euch ein bisschen näher bringt mit einem praktischen anwendungsbeispiel
unter dem folgenden link könnt ihr es euch runterladen:
ich hab es mir nur kurz angschaut aber eins sticht mir ins auge die fenstergroeßen:
main window ragt ueber 2 bildschirme, filter fenster hat zwei sinnlose scrollbalken,
capture connect taucht ganz in der ecke auf...
naja ist zwar nur ne kleinigkeit aber es waer schoen wen du die fenster sinnvoll
aufpoppen lassen wuerdest und sie auch direkt passend groß machst
das was ich benötigt habe hat das programm mit seinem jetzigen standart erfüllt.
aufgrund des geringen interesses das vom board ausging hat redox da nicht weiter dran gecodet.
unter dem folgenden link findest du rpe und nen guide für die anwedungung von rpe auf ragnarok.
auch wenn du das wohl nicht brauchst, ich bin zu faul rpe neu zu uppen
Originally posted by killyou@Dec 31 2006, 18:28 das was ich benötigt habe hat das programm mit seinem jetzigen standart erfüllt.
aufgrund des geringen interesses das vom board ausging hat redox da nicht weiter dran gecodet.
unter dem folgenden link findest du rpe und nen guide für die anwedungung von rpe auf ragnarok.
auch wenn du das wohl nicht brauchst, ich bin zu faul rpe neu zu uppen
ein jammer dass er aufgehört hat, das programm hatte gut fuß gefasst... aber er hat sich da vllt ein etwas hohes ZIel gesteckt.. WPE ist leider (trotz des alters) ein absolut geniales Tool...
ich persönlich glaube, dass man das Tool einfach nicht oft genug raucht in der GH-Szene - aber warscheinlich irre ich mich nur XD
redox hat zwar aufgehört doch sollte es kein problem sein weiter zu machen. die frage ist nur was noch benötigt wird?
zum anderen ist rPE in den funktionen umfangreicher als WPE. den einzigen vorteil den WPE mitsich bringt ist, das es schon so lange existiert. es wurden schon guides drüber geschrieben und es taucht in diversen foren auf.
und das tool wird nur von den leuten verwendet die sich über die eigenschaften dieses tools bereichern wollen. ich kann nun nicht genau sagen wer es benutzt oder wer nicht.
aber würde man das tool vieleicht noch ein bisschen mehr abrunden und besser promoten, dann würde es sich in der richtigen szene mit der richtigen community auch dursetzten.
Ich fänds gut, wenn man noch die Option hätte Aufrufe auf die wininet.dll abzufangen, da man dann auch Requests analysieren könnte, die mit SSL verschlüsselt werden
Ich möchte ich mit "Send a Packet" mehrere packete senden mit "Increase byte.."
bsp. "00 01" dann will ich das die zweite stelle automatisch +1 genommen wird..(wie das geht ist klar.) "00 02, 00 03 bis 00 FF"
und wenn er da angekommen ist möchte ich das er automatisch die erste stelle +1 nimmt und bei der zweiten stelle neu anfängt "01 00, 01 01, 01 02.. 01 FF, 02 00 u.s.w"
nun meine frage, wie geht das? (hoffe das ist nicht zu blöd formuliert, und ihr wisst was ich meine ^^)
Ich verstehe was du meinst, du willst einen counter der nicht nur 1 byte zaehlen kann, sonder auch 2(3? / 4?). Das ganze ist in dem normalen send nicht implementiert, aber mit den custom filtern sollte sich da etwas machen lassen (:.
//Edit:
Code:
library rPE_ex;
uses
windows,
Winsock2,
winsock,
rpefuncs;
var
bFirstPacket : Boolean = true;
function Send_WS1(s: TSocket; var Buf : PChar; len, flags: Integer; pSendWs1, pRecvWs1, pSendWs2, pRecvWs2: Pointer; var IsWorking : Boolean):Integer; stdcall;
var
dwCounter: DWord;
begin
if bFirstPacket then
begin
bFirstPacket := false;
@Send_Callback := pSendWs1;
for dwCounter := 1 to 65535 do
if dwCounter < 256 then
SendPacket(s, IntToHex(dwCounter, 2))
else
SendPacket(s, IntToHex(dwCounter, 4));
end;
result := 0;
end;
procedure DLL_Load;
begin
IntLog('rpe_log.log');
end;
procedure DLL_UnLoad;
begin
Running := false;
EndLog;
end;
procedure DLLMain(dwR: integer);
begin
case dwR of
DLL_PROCESS_ATTACH:
DLL_Load;
DLL_PROCESS_DETACH:
DLL_UnLoad;
end;
end;
exports
Send_WS1;
begin
Running := true;
DLLProc := @DLLMain;
DLLMain(DLL_PROCESS_ATTACH);
end.
wie siehts den mit einer funktion aus die einem die adresse von der funktion liefert die das packet erzeugt braeuchte ich grad mal
ich hab keine lust den packet verkehr immer on the fly zu manipulieren daher waer es sinnvoll wenn man gleich die PE patchen koennte dabei waere es nuetzlich wenn man direkt wuesste wo das packet erzeugt wird
u know?