[SGM]Padmak: ollydbg starten
[SGM]Padmak: du warst schon wieder off^^
OnlyMeAndYou<3: Ach du heilige.
OnlyMeAndYou<3: xD
OnlyMeAndYou<3: Ö.ö
[SGM]Padmak: joa xD
[SGM]Padmak: also
OnlyMeAndYou<3: also binn jetzt im programm
[SGM]Padmak: gut
[SGM]Padmak: nen im longju-ordner
[SGM]Padmak: metin2.bin in metin2.exe um
OnlyMeAndYou<3: warte
OnlyMeAndYou<3: wenn sie die dateeinnamenserweiterung ändern wird ddie datei möglicherweise unbrauchbar
[SGM]Padmak: bestätigen
OnlyMeAndYou<3: soll ich trotz ja klicken?
[SGM]Padmak: is ne sinnlose meldung xD
OnlyMeAndYou<3: öhh
OnlyMeAndYou<3: bei mir gabs schon ne metin2.exe deswegen heißt diie jetzt
[SGM]Padmak: is egal
OnlyMeAndYou<3: metin2 (2)
OnlyMeAndYou<3: kay^^
[SGM]Padmak: starten
OnlyMeAndYou<3: kay hab
OnlyMeAndYou<3: ^^
[SGM]Padmak: in olly
[SGM]Padmak: auf file -> attach
OnlyMeAndYou<3: okay und nun?
[SGM]Padmak: such dir metin2(2)
[SGM]Padmak: und darauf doppelklick
OnlyMeAndYou<3: ehm
OnlyMeAndYou<3: hier steht nur METIN2´´1
OnlyMeAndYou<3: hat geklapt
OnlyMeAndYou<3: jetzt stehen hier gaaaaaaaaanz viele sachen
OnlyMeAndYou<3: xD
[SGM]Padmak: dann links oben auf den play-knopf xD
OnlyMeAndYou<3: okay und nu?
[SGM]Padmak: so
[SGM]Padmak: drück oben auf den grünen knopf wo "E" steht
OnlyMeAndYou<3: hab ^^
[SGM]Padmak: jez such dir die metin2 xD
[SGM]Padmak: ganz links sollte in rot "00400000" stehen
OnlyMeAndYou<3: jaa
[SGM]Padmak: und auf den eintrag jez doppelklick
OnlyMeAndYou<3: ehm
OnlyMeAndYou<3: auf die rote zahl?
OnlyMeAndYou<3: oder metin2 ?
[SGM]Padmak: ja auf die zeile eben
[SGM]Padmak: wohin ist egal
OnlyMeAndYou<3: hab
[SGM]Padmak: oki
[SGM]Padmak: jetzt kommt das eine fenster in den vordergrund
[SGM]Padmak: das ist viergetelt
[SGM]Padmak: *viergeteilt
[SGM]Padmak: links oben ist der größte teil
OnlyMeAndYou<3: ich zeigs dir lieber
OnlyMeAndYou<3: bevor ich was falsch mache
[SGM]Padmak: oki^^
*** OnlyMeAndYou<3 hat IMG_11062011_195741.png gesendet ***
OnlyMeAndYou<3: das kahm als ich doppelklick machte
OnlyMeAndYou<3: ^^
[SGM]Padmak: perfekt
OnlyMeAndYou<3: *stolz sei*
OnlyMeAndYou<3:

[SGM]Padmak: *stolz auf dich sei*
[SGM]Padmak: so
OnlyMeAndYou<3: ^-^
[SGM]Padmak: jetzt links unten. achte darauf
[SGM]Padmak: klick da mal rein
OnlyMeAndYou<3: worein?
[SGM]Padmak: da siehste 16 bytes und daneben die ascii zeichen
[SGM]Padmak: in den fensterteil links unten
OnlyMeAndYou<3: Ascii zeile seh ich
OnlyMeAndYou<3: aber nirgendwo 16 bytes
[SGM]Padmak: und danebens teht Hex dump
OnlyMeAndYou<3: jaa
[SGM]Padmak: perfekt
[SGM]Padmak: klick auf irgendwas unterhalb von hex dump
[SGM]Padmak: einfach auf irgendein 00 oder so
[SGM]Padmak: dass das ausgewählt ist
[SGM]Padmak: und jetzt drückst du STRG+G
OnlyMeAndYou<3: hab ich
OnlyMeAndYou<3: und nu?
OnlyMeAndYou<3: ^^
[SGM]Padmak: gib 006000000 ein
[SGM]Padmak: 00600000
[SGM]Padmak: das
OnlyMeAndYou<3: erstmal sich die zahl merken
OnlyMeAndYou<3: xD
[SGM]Padmak: zur not 600000 xD
OnlyMeAndYou<3: ehm hier hat sich sohn
OnlyMeAndYou<3: fenster geöffnet
[SGM]Padmak: exakt
OnlyMeAndYou<3: da steht
[SGM]Padmak: Enter Expression to follow
OnlyMeAndYou<3: ASCII UNICODE UND HEX+00
OnlyMeAndYou<3: drei zeilen
[SGM]Padmak: aah
[SGM]Padmak: steht da drüber
[SGM]Padmak: Enter search pattern?
OnlyMeAndYou<3: edit data at address METIN" 1.005F80B1
[SGM]Padmak: öh
OnlyMeAndYou<3: warte
OnlyMeAndYou<3: zeigs dir
[SGM]Padmak: du hast STRG+E gedrückt
[SGM]Padmak: du musst strg+b drücken
OnlyMeAndYou<3: ne g
[SGM]Padmak: drück b
OnlyMeAndYou<3: du sagtest
OnlyMeAndYou<3: G
OnlyMeAndYou<3: xD
[SGM]Padmak: drück strg+b
[SGM]Padmak: xD
OnlyMeAndYou<3: jetzt
OnlyMeAndYou<3: steht da
OnlyMeAndYou<3: enter search pattern
OnlyMeAndYou<3: ^^
[SGM]Padmak: perfekt
[SGM]Padmak: geh oben neben ascii
OnlyMeAndYou<3: okay
[SGM]Padmak: und gib da MCOZ ein
[SGM]Padmak: und jetzt drück auf Search
OnlyMeAndYou<3: hab
OnlyMeAndYou<3: hab
[SGM]Padmak: jetzt is da was markiert oder?
OnlyMeAndYou<3: ^^
OnlyMeAndYou<3: jaa ^^
[SGM]Padmak: rechtsklick drauf
OnlyMeAndYou<3: und dann?
[SGM]Padmak: Find references
[SGM]Padmak: to selected block
OnlyMeAndYou<3: egal wo auf das makierte rechtsklick?
[SGM]Padmak: ja
OnlyMeAndYou<3: okay
OnlyMeAndYou<3: jetzt hat was geladne
[SGM]Padmak: genau und darin sind 3 zeilen
OnlyMeAndYou<3: ja ^^
[SGM]Padmak: doppelklick auf die unterste
OnlyMeAndYou<3: okay und nu?
OnlyMeAndYou<3: ^^
[SGM]Padmak: jetzt ist
[SGM]Padmak: CMP EAX, DWORD PTR DS:[609AE8]
[SGM]Padmak: markiert
OnlyMeAndYou<3: ja genau
OnlyMeAndYou<3: ^^
[SGM]Padmak: geh 2 zeilen runter
[SGM]Padmak: PUSH 60ACE4
[SGM]Padmak: das steht da
OnlyMeAndYou<3: okay und nu?
OnlyMeAndYou<3: ^^
[SGM]Padmak: rechtsklick
[SGM]Padmak: got to
[SGM]Padmak: expression
[SGM]Padmak: jetzt geht da ein fenster auf "Enter expression to follow"
OnlyMeAndYou<3: ja
OnlyMeAndYou<3: was eingebn?
OnlyMeAndYou<3: ^^
[SGM]Padmak: also kurze theorie
[SGM]Padmak: PUSH 60ACE4
[SGM]Padmak: dieser push übergibt diese adresse an eine funktion
[SGM]Padmak: die weiter unten gecalled wird
[SGM]Padmak: und hinter dieser adresse steht der key :P
[SGM]Padmak: d.h. du gibst bei enter expression to follow die adresse hinter dem push ein
OnlyMeAndYou<3: also ich gebe jetzt ein : PUSH[ZWEI MAL LEERTASTE]60ACE4
OnlyMeAndYou<3: ein?
[SGM]Padmak: nein den push nicht
[SGM]Padmak: nur die adresse
[SGM]Padmak: 60ACE4
OnlyMeAndYou<3: xD
OnlyMeAndYou<3: ok
[SGM]Padmak: [Samstag, 11. Juni 2011 20:07] [SGM]Padmak:
<<< [url]http://underground-mt2.org/d.h. du gibst bei enter expression to follow die adresse hinter dem push ein
OnlyMeAndYou<3: so und nun auf ok?
[SGM]Padmak: ARPL WORD PTR DS:[EBX+89F921C9], SP wird angewählt
OnlyMeAndYou<3: ^^
[SGM]Padmak: ja auf okay, dann ist das angewählt
OnlyMeAndYou<3: soo jetzt ist was
OnlyMeAndYou<3: makiert
[SGM]Padmak: genau
[SGM]Padmak: ARPL WORD PTR DS:[EBX+89F921C9], SP
[SGM]Padmak: das da
OnlyMeAndYou<3: ja
[SGM]Padmak: jetzt der letzte teil
[SGM]Padmak: du markierst ein paar zeilen
[SGM]Padmak: so 5 oder 6
[SGM]Padmak: AB der gewählten zeile abwärts
OnlyMeAndYou<3: stopp nochma das hab ich nicht so verstanden
OnlyMeAndYou<3: etwas leichter bitte
OnlyMeAndYou<3: .
[SGM]Padmak: ARPL WORD PTR DS:[EBX+89F921C9], SP ist angwählt
OnlyMeAndYou<3: genau
[SGM]Padmak: so und jetzt wähl diese zeile UND die 5 darunterliegenden zeilen an
[SGM]Padmak: dass am ende 6 zeilen markiert sind
OnlyMeAndYou<3: bis : STOS BYTE PTR ES : [EDIT]?
[SGM]Padmak: joa
[SGM]Padmak: nein halt
[SGM]Padmak: 2 zeilen weiter
OnlyMeAndYou<3: bis AND BH , BYTE PTR DS DS blablabla
OnlyMeAndYou<3: ?
[SGM]Padmak: joa
[SGM]Padmak: im nächsten schritt verstehst du wieso ich das sage
OnlyMeAndYou<3: ^^
[SGM]Padmak: jezt drück STRG+E
OnlyMeAndYou<3: jetzt steht hier :
OnlyMeAndYou<3: edit data at adress metin2 blabla
[SGM]Padmak: exakt
[SGM]Padmak: und jetzt steht im 3. fenster
OnlyMeAndYou<3: ^-^
[SGM]Padmak: als HEX +00
[SGM]Padmak: *also
[SGM]Padmak: das ist das größte feld
OnlyMeAndYou<3: ja
OnlyMeAndYou<3: ^^
[SGM]Padmak: 63 A3 C9 21 F9 89 43 77 11 08 EE CC DD AA 1B D0
22 B8 B4 04 64 B2
[SGM]Padmak: bei mir steht das da
OnlyMeAndYou<3: jaa bei mir auch
OnlyMeAndYou<3: ^^
[SGM]Padmak: so okay jetzt pass genau! auf
[SGM]Padmak: der key ist exakt 16 bytes lang
[SGM]Padmak: 16 mal so 2er pärchen
[SGM]Padmak: 63 ist ein byte
[SGM]Padmak: A3 ist ein byte
[SGM]Padmak: usw.
OnlyMeAndYou<3: okay.
[SGM]Padmak: die möglichen zeichen dafür sind ausm hexadezimalsystem
[SGM]Padmak: 0 1 2 3 4 5 6 7 8 9 a b c d e f
[SGM]Padmak: das nur am rande
[SGM]Padmak: der key ist wie gesagt 16 bytes lang
[SGM]Padmak: in olly ist es recht praktisch
[SGM]Padmak: jede zeile von dem hier:
[SGM]Padmak: 63 A3 C9 21 F9 89 43 77 11 08 EE CC DD AA 1B D0
22 B8 B4 04 64 B2
[SGM]Padmak: ist 16 bytes lang
[SGM]Padmak: du musst also nur die ersten 16 bytes von der key-adresse kopieren
[SGM]Padmak: und tadaaa hast du den key
[SGM]Padmak: von longju also 63 A3 C9 21 F9 89 43 77 11 08 EE CC DD AA 1B D0
OnlyMeAndYou<3: einfach makieren dann rechtsklick kopieren?!
OnlyMeAndYou<3: ^^
[SGM]Padmak: ja
OnlyMeAndYou<3: Ö.ö
OnlyMeAndYou<3: xD
OnlyMeAndYou<3: das war wohl das schwierigste was ich je gesehn hab