Register for your free account! | Forgot your password?

You last visited: Today at 02:44

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[FIX]Extractor-Tool ("Der-Gerät")

Discussion on [FIX]Extractor-Tool ("Der-Gerät") within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1
 
musicinstructor's Avatar
 
elite*gold: 190
Join Date: Nov 2008
Posts: 1,670
Received Thanks: 3,365
Arrow [FIX]Extractor-Tool ("Der-Gerät")

Hi,

den Opcode-Patcher für den vor wenigen Stunden veröffentlichten Extractor kann man sehr leicht unschädlich machen. Man muss nur das Pattern, nach dem er sucht, in seiner Binary verfälschen, und schon gibt er "Nix gefunden du Banane" aus, sobald man versucht, die Dateiendungsprüfung der pack.Get-Funktion zu patchen.

Wer eine 2011er Binary (Time Stamp: 0x4db00b41 - Thu Apr 21 12:47:29 2011) verwendet, kann sich glücklich schätzen, denn für denjenigen habe ich hier schon eine passende dif vorbereitet:
Code:
This difference file is created by IDA DIF-File Generator

binary
0008F847: 0F 90
0008F848: 84 90
0008F849: BB 90
0008F84A: 00 90
0008F84B: 00 90
0008F84C: 00 90
Wenn diese dif bei euch nicht richtig angewandt werden kann, folgt dieser kleinen Anleitung:
1) Addresse der pack.Get-Funktion mithilfe finden
2) In eurem Debugger zur gefundenen Addresse springen (OllyDBG: STRG+G)
3) Die folgende Stelle in der Funktion finden:
Code:
CPU Disasm
Address   Hex dump          Command                                  Comments
[COLOR="Red"]0048F847  |. /0F84 BB000000 JE 0048F908[/COLOR]
0048F84D  |. |68 B4E67300   PUSH OFFSET 0073E6B4                     ; /Arg2 = ASCII ".py"
0048F852  |. |56            PUSH ESI                                 ; |Arg1
0048F853  |. |E8 D69A1C00   CALL 0065932E                            ; \metin2client.0065932E
0048F858  |. |83C4 08       ADD ESP,8
0048F85B  |. |85C0          TEST EAX,EAX
0048F85D  |. |74 28         JE SHORT 0048F887
0048F85F  |. |68 ACE67300   PUSH OFFSET 0073E6AC                     ; /Arg2 = ASCII ".pyc"
0048F864  |. |56            PUSH ESI                                 ; |Arg1
0048F865  |. |E8 C49A1C00   CALL 0065932E                            ; \metin2client.0065932E
0048F86A  |. |83C4 08       ADD ESP,8
0048F86D  |. |85C0          TEST EAX,EAX
0048F86F  |. |74 16         JE SHORT 0048F887
0048F871  |. |68 A4E67300   PUSH OFFSET 0073E6A4                     ; /Arg2 = ASCII ".txt"
0048F876  |. |56            PUSH ESI                                 ; |Arg1
0048F877  |. |E8 B29A1C00   CALL 0065932E                            ; \metin2client.0065932E
0048F87C  |. |83C4 08       ADD ESP,8
0048F87F  |. |85C0          TEST EAX,EAX
0048F881  |. |0F85 81000000 JNE 0048F908
5) Den rot markierten Befehl ausnoppen

Nun müsst ihr eure Binary wieder speichern. In OllyDBG funktioniert das wie folgt:
1) Rechtsklick auf den Code -> Edit -> Select all
2) Rechtsklick auf den Code -> Edit -> Copy to executable
3) Rechtsklick im neuen Fenster -> Save file...
4) Speicherort auswählen und speichern

Das sollte vorerst das an die Öffentlichkeit gelangte Tool unschädlich machen.
Dieser Fix ist zwar nicht sehr sicher, da man ihn als ripper auch wieder rückgängig machen könnte, sofern man verstanden hat, was hier gemacht wurde, aber das sollte erstmal reichen, bis ein komplizierterer Fix entwickelt wurde.
musicinstructor is offline  
Thanks
31 Users
Old 01/03/2012, 02:50   #2
 
mrapc's Avatar
 
elite*gold: 238
Join Date: Sep 2009
Posts: 2,327
Received Thanks: 1,164
und wieder einmal vielen Dank.
Vllt für Anfänger ein wenig umständlich vom verstehen (ohh Gott was ist ein Binary blabalbal)
Aber sonst Danke

Aber könnte ein Scanprogramm das 24 Stunden durchläuft auch diesen Code nicht knacken?
Ich sag mal das Probiert sämtliche Kompinationen aus
00000000
00000001
00000002
00000003
...
AAAAAAAA
AAAAAAAB
?
mrapc is offline  
Thanks
1 User
Old 01/03/2012, 03:00   #3
 
elite*gold: 0
Join Date: Jul 2009
Posts: 1,702
Received Thanks: 1,468
Unnötig das gleich Pub zu machen -.-"

Naja kann man wieder ändern.
.Awesoome is offline  
Old 01/03/2012, 03:02   #4
 
ToBii™'s Avatar
 
elite*gold: 0
Join Date: May 2011
Posts: 385
Received Thanks: 260
Heisst das das der Extractor von Real und CO nicht mehr geht?
ToBii™ is offline  
Old 01/03/2012, 03:09   #5

 
[Cyberos]'s Avatar
 
elite*gold: 1230
The Black Market: 1066/0/0
Join Date: Jun 2008
Posts: 5,317
Received Thanks: 668
Vielen Dank!
[Cyberos] is offline  
Old 01/03/2012, 03:10   #6
 
xF4ke :þ's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 1,273
Received Thanks: 1,268
echt korrekt von dir
cranck wird sein tool bestimmt updaten... wäre nicht sehr toll
xF4ke :þ is offline  
Old 01/03/2012, 03:13   #7
 
elite*gold: 0
Join Date: Feb 2009
Posts: 422
Received Thanks: 159
nice , also von mir haste ein thanks ganz klar , danke dir
TankG is offline  
Old 01/03/2012, 03:32   #8
 
ToBii™'s Avatar
 
elite*gold: 0
Join Date: May 2011
Posts: 385
Received Thanks: 260
Quote:
Originally Posted by .SiLence' View Post
Ne, die Überschrift steht nur da, damit du weißt, was du zu Ostern bekommst.
Soll ich dir mal was sagen? Ne mach ich lieber nicht weil ich zivilisiert bin im gegensatz von anderen,
ach ja und : ich habe fast gelacht
ToBii™ is offline  
Old 01/03/2012, 03:45   #9
 
xCPx's Avatar
 
elite*gold: 20
Join Date: Jun 2011
Posts: 2,901
Received Thanks: 3,341
xD
ich wollte es schon mit ner in ner exe als polymorph cryptete Ressource gestarteten bin lösen

aber dass es soooo einfach ist

Ok Olli schäm dich
wenn ich nur an all die skype konversationen denke wo olli meinte das is unfixxbar

und wenn olli es updatet mach ich meine neue ethisch inkorekte lösung pub ^^
das soll olli dann mal versuchen zu umgehen

Der versuch würde ihn seinen PC kosten
xCPx is offline  
Thanks
4 Users
Old 01/03/2012, 03:48   #10
 
ToBii™'s Avatar
 
elite*gold: 0
Join Date: May 2011
Posts: 385
Received Thanks: 260
Danke nachdem ich alles gerippt habe kann ich es nun fixxen und keiner klaut es haha :P
ToBii™ is offline  
Old 01/03/2012, 05:11   #11
 
ProfiFighter's Avatar
 
elite*gold: 31
Join Date: May 2009
Posts: 2,011
Received Thanks: 1,389
Danke für dieses Tutorial, denn es ist sehr ausführlich und in einem sehr schönen deutsch geschrieben worden - aber leider brauch ich deinen Fix nicht . Nochmal danke für den Link zum Function Adress Dumper der in C++ geschrieben wurde, denn ich hatte kb das selber zu übersetzen :P - von PHP zu C++.
ProfiFighter is offline  
Old 01/03/2012, 06:04   #12

 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,471
Received Thanks: 5,622
Quote:
Originally Posted by xCPx View Post
xD
ich wollte es schon mit ner in ner exe als polymorph cryptete Ressource gestarteten bin lösen

aber dass es soooo einfach ist

Ok Olli schäm dich
wenn ich nur an all die skype konversationen denke wo olli meinte das is unfixxbar

und wenn olli es updatet mach ich meine neue ethisch inkorekte lösung pub ^^
das soll olli dann mal versuchen zu umgehen

Der versuch würde ihn seinen PC kosten
Das is so böse ich mein das ist nur nen Tool Fix kein Fixx der Methode
.Alpha. is offline  
Thanks
1 User
Old 01/03/2012, 08:48   #13
 
Fever.'s Avatar
 
elite*gold: 182
Join Date: May 2010
Posts: 1,367
Received Thanks: 244
So schnell gehts, wow.
Fever. is offline  
Old 01/03/2012, 09:38   #14
 
elite*gold: 0
Join Date: Oct 2011
Posts: 214
Received Thanks: 71
Hab auf dich Gehofft Music^^ das du den Fix Publiezierst xD Danke


Mfg,
TeRRoRSiZex3 is offline  
Old 01/03/2012, 10:14   #15
 
elite*gold: 0
Join Date: May 2011
Posts: 187
Received Thanks: 53
Geht das auch anders ich verstehe nicht ganz wo bzw wie ich das machen soll
s0Real is offline  
Reply

Tags
archiver, cranc, encryption, protection, type


Similar Threads Similar Threads
"Auf das angegebene Gerät,bzw. den Pfad oder die Datei kann nciht zugegriffen werden"
05/03/2011 - Technical Support - 8 Replies
Hallo liebe ePvP'ler, seit knapp 2 Wochen spiele ich die US Version eines relativ bekannten Free2Play Ego-Shooters und habe mir vor 2 Tagen einen recht billigen, aber bekannten, VIP-Hack zugelegt. Nun habe ich jedoch das Problem das die "Access-Software", welche dafür sorgt das via. ID wirklich nur ich Zugriff auf den Hack habe, sich nicht starten lässt und folgende Nachricht erscheint: "Auf das angegebene Gerät,bzw. den Pfad oder die Datei kann nciht zugegriffen werden. Sie verfügen...
Grr :D "Kein Anzeige gerät gefunden"
03/18/2011 - Technical Support - 0 Replies
Huhu leute , habe heute mal wieder meinen pc aufgebaut , habe derweil auch mit bekommen das es ein SP2 für Vista gibt und das direkt installt , direct X neu installt ( 10) WTF gelöscht und wow geht immer noch nicht ... aber was mich wundert ist folgendes , nachdem ich den pc komplett platt gemacht habe und das Betriebs sys neu installt habe sieht es in meinem Geräte Manager so aus: - Ethernet - Controller "Die Treiber für dieses Gerät wurden nicht installiert. (Code 28)" ...



All times are GMT +1. The time now is 02:48.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.