Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 09:39

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



WPE weiterentwicklung

Discussion on WPE weiterentwicklung within the General Coding forum part of the Coders Den category.

Reply
 
Old 06/09/2007, 14:20   #106
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Ich guck mal was sich machen laesst (:

//Edit:
bitte testen, danke. Packet capturen und dann rechtsklick und auf "View Disassembly"
rEdoX is offline  
Old 06/09/2007, 16:03   #107
 
elite*gold: 20
Join Date: Sep 2005
Posts: 1,232
Received Thanks: 18
meinst du sowas hier :

0048C215: POP EDI
0048C216: POP ESI
0048C217: POP EBX
0048C218: POP EBP

dann gehts
.:Aproko:. is offline  
Old 06/09/2007, 16:21   #108
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Das ganze sollte dann auch mit dem was ein andere disassembler sagt uebereinstimmten.
Mein dank hierfuer geht nochmal an uall fuer seine collection, hat mir einiges an arbeit erspart (:.
rEdoX is offline  
Old 06/09/2007, 17:17   #109
 
elite*gold: 0
Join Date: Apr 2007
Posts: 35
Received Thanks: 7
Thx für den Filter.
Werde ihn mir nachher mal genauer angucken.

Ich hab ein Bug gefunden..
und zwar wenn Ich beispielsweise in Firefox injecte und dann rpe neustarte und wieder in Firefox injecte,
dann versuche zu capturen, findet er nichts wenn ich z.b. eine Seite aufrufe.
Müsste dann erst den Firefox neustarten damit das klappt.
BlackMaster is offline  
Old 06/09/2007, 19:00   #110
 
elite*gold: 0
Join Date: Jul 2005
Posts: 467
Received Thanks: 8
danke erstmal das du dich so schnell um mein wunsch gekuemmert hast
auf korrektheit ueberpruefen konnt ich es leider noch nicht aber funktionieren scheint es schon wers es mir nachher nochmal genauer angucken

ein paar andere sachen sind mir aber aufgefallen
1. so einmal alle 10 injects gibts nen crash im targetprocess
2. es captured keine packets von cs(hab in hl.exe inected)
3. in opera zeigt es nur die gesendeten packets an

da scheinen mir noch einige schwaechen in der stabilitaet und routine des programms zu sein vielleicht polierst den code einfach nochmal nen bisschen
(btw. krieg ich die src? )
ansonsten aber schonmal riesen thx fuer die funktion
Leonino is offline  
Old 06/09/2007, 22:59   #111
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Da ich bald in urlaub fahre, kann es sein das ich mich erst etwas spaeter wieder melden werde, habe den thread aber nicht vergessen, keine sorge (:.

1)Das mit den crashes werde ich mir angucken, ich verwende dazu die uallcollection, die den EIP veraendert und sich den aufruf von CreateRemoteThread zu schenken. Ich werde aller vorraussicht nach 3 moeglichkeiten der dll injection anbieten:
1: CreateRemoteThread
2: Den EIP veraendern, also ein nachgebautes CreateRemoteThread
3: Kernel Injetion (wenn alles gut geht)

2/3)Werde, wenn ich etwas zeit habe, cs und opera installieren und es mir genau angucken.

Den source werde ich erstmal nicht weitergeben, sorry.
rEdoX is offline  
Old 06/10/2007, 02:04   #112
 
elite*gold: 0
Join Date: Apr 2007
Posts: 35
Received Thanks: 7
Kernel Injection wär klasse

Hab noch eine frage zu den Custom Filter, wie bekomme ich ihn zum laufen? (kenn mich in Delphi nicht besonders aus, hab mir aber schon ein schönes tutorial ausgesucht, das ich mal durcharbeiten werde )
Edit: Wie ich ein Filter anmach weiß ich, ich kenn nur nicht die bedingung die erfüllt werden muss damit der filter sein dienst antritt.

Und noch eine Frage Gibt es die möglichkeit aus ein Custom Filter eine art Trainer zu machen (eigenständige exe, ähnlich wie den vom wpe 1.3)
wenn nicht, könnte man dies einbauen? (wär eine super erleichterung wenn man nicht allzuviel programmierkenntnise hat, und oder kaum zeit hat)
BlackMaster is offline  
Old 06/10/2007, 09:48   #113
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Quote:
Edit: Wie ich ein Filter anmach weiß ich, ich kenn nur nicht die bedingung die erfüllt werden muss damit der filter sein dienst antritt.
Ich hatte mal eine version mir ein paar beispielen geuppt, diese werde ich im naechsten release wieder hinzufuergen.


Quote:
Und noch eine Frage smile.gif Gibt es die möglichkeit aus ein Custom Filter eine art Trainer zu machen (eigenständige exe, ähnlich wie den vom wpe 1.3)
Wird in naechsten release dabei sein.
rEdoX is offline  
Old 06/10/2007, 19:37   #114
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Sorry fuer den doppelpost.

Es gibt eine neue version changelog:
  • Syntax highlighting fuer den asm code
  • Standalone Filter
  • Ignore list
  • Socket ID ist jetzt bei jeden Packet dabei
  • Antidetections
  • Kleine Fixxes


rEdoX is offline  
Old 06/10/2007, 21:25   #115
 
mr.rattlz's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 896
Received Thanks: 334
Wär gut, wenn du mal ein changelog immer ins Archiv beipacken würdest
Dann eventuell die Versionsnummer gelegentlich ändern und mal ©2006-2007 anstatt nur 2006
mr.rattlz is offline  
Old 06/10/2007, 22:39   #116
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Ok, habe jetzt den changelog mit ins archiv gepackt und den schoenheitsfehler beseitigt (:.

rEdoX is offline  
Old 06/11/2007, 00:32   #117
 
mr.rattlz's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 896
Received Thanks: 334
Ich hätte da mal ein Problem.
Und zwar habe ich mit SetThreadContext in einen Firefox injeziert, der mittels OllyDbg gestartet wurde, weil ich gerade nem Crash auf der Spur bin.
Jedenfalls ist da irgendwas sehr merkwürdig mit dem Disassembly:

mr.rattlz is offline  
Old 06/11/2007, 13:22   #118
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Ohh man, dass kommt davon wenn man nur die exe aktualisiert und die dll beibehaelt, sorry.

Bitte nochmal laden, danke.



rEdoX is offline  
Old 06/11/2007, 13:55   #119
 
elite*gold: 0
Join Date: Mar 2006
Posts: 145
Received Thanks: 14
Quote:
Originally posted by rEdoX@Jun 11 2007, 13:22
Ohh man, dass kommt davon wenn man nur die exe aktualisiert und die dll beibehaelt, sorry.

Bitte nochmal laden, danke.



hi redox,

ich finde es super das du doch weitermachst


könntest du vllt bei einer der nächsten versionen "machen" das wenn man zb 2 capture fenster auf hat man bei dem im hintergrund liegenden *irgendwo* hinklicken kann um den nach vorne zu holen? (im moment muss man entweder am rand wo der pfeil so wird zum größe ändern oder in der titelzeile klicken)


brauchst dafür aber jetzt nicht extra ne neue version rausbringen, kannst das mit einer der nächsten größeren endungen machen :P

MfG Dodge
Dodge is offline  
Old 06/11/2007, 21:35   #120
 
elite*gold: 0
Join Date: Apr 2005
Posts: 1,621
Received Thanks: 256
findet rpe wohl doch noch bei ePvP seinen großen durchbruch??
hoffe auf weiterhin gute arbeit von dir ;-)

falls wir uns nicht mehr sprechen wünsch ich schonmal nen schönen urlaub!
killyou is offline  
Reply




All times are GMT +1. The time now is 09:39.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.