Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Nostale
You last visited: Today at 19:03

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Clientside]Clientside Hack!

Discussion on [Clientside]Clientside Hack! within the Nostale forum part of the MMORPGs category.

Closed Thread
 
Old   #1
 
elite*gold: 0
Join Date: Dec 2011
Posts: 2
Received Thanks: 0
[Clientside]Clientside Hack!

Abend zusammen.

Hier mal ein Clientside hack mit aktuellen pointern



Aussehen:

Ändert das aussehen vom Equip.
zB. das Act5 Teil2 Equip
Waffe: 11
Rüstung: 49


Klassenhack:

Sollte sich von selbst erklären
Ihr könnt eure Klasse ändern.


Feenhack:

Ändert das aussehen eurer Fee
(Ihr müsst dafür eine Fee ausgerüstet haben!)


Einigen ist sicher bekannt das mein alter Thread gelöscht wurde
doch bevor hier rumgespammt wird hier sei der Acc stealer drin () möchte ich klarstellen das dieser nicht enthalten ist und mein Thread aus einem anderen Grund gelöscht wurde.

Quote:
Originally Posted by Rorc
Hallo Snupnop

Ich habe dein Thema gelöscht, weil es dir nicht erlaubt ist, ein Programm eines anderen Users zu dekompilieren, verändern und hochzuladen.
Auch wenn er kein Copyright auf sein Programm getan hat, ist es trotzdem gegen die Regeln von Elitepvpers, da dies schon beinahe in die Sparte Warez fällt.

MfG Rorc
Aufbau vom GUI ähnelt allerdings immernoch dem von Der_Ball
Nur das Waffenleuchten hab ich entfernt.


Virustotal:
Snupnop is offline  
Old 12/23/2011, 20:33   #2
 
Hiesan's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 5,787
Received Thanks: 1,860
Mach doch bitte ein Beweisvideo

Ich glaube dir wird keiner vertrauen, weil es dein 1. Beitrag ist, sorry.
Hiesan is offline  
Thanks
1 User
Old 12/23/2011, 21:16   #3
 
elite*gold: 0
Join Date: Dec 2011
Posts: 2
Received Thanks: 0
Video up
Könnte etwas dauern bis es angezeigt wird (Youtube verarbeitung)

Snupnop is offline  
Old 12/23/2011, 21:21   #4
 
Hiesan's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 5,787
Received Thanks: 1,860
Sehen des auch andere User?
Kann man davon gebannt werden..? Wenn ja ,würd ich es lieber auf NostaleUK testen^^
Hiesan is offline  
Old 12/23/2011, 21:25   #5
 
elite*gold: 32
Join Date: Jul 2010
Posts: 2,377
Received Thanks: 1,167
Quote:
Originally Posted by TheRealSven View Post
Sehen des auch andere User?
Kann man davon gebannt werden..? Wenn ja ,würd ich es lieber auf NostaleUK testen^^

Nur du kannst es sehen.
Es ist sehr unwahrscheinlich, dass man davon gebannt wird.
In NosTale UK wird es wohl nicht funktionieren.
Δbraxas is offline  
Old 12/23/2011, 21:27   #6
 
Hiesan's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 5,787
Received Thanks: 1,860
Was bringt es dann, wenn es niemand sieht? xD

__________

geht!
Hiesan is offline  
Old 12/23/2011, 21:34   #7
 
elite*gold: 113
The Black Market: 133/2/0
Join Date: Dec 2009
Posts: 16,685
Received Thanks: 4,450
Ich habe mir erlaubt es zu testen.

vlc.exe
WindowsUpdater.exe
nokeyboard.reg

Sagen dir die Namen was Snupnop? :>
Ausserdem schreibt sich jedesmal, wenn ich die Dateie ausführe WindowsUpdater in den AutoStart, und erstellt einen Ordner unter Appdata\Roaming.

Ich gebe dir hiermit die Chance, dich dazu zu rechtfertigen, ansonsten wird der Bannrequest abgeschickt.
Rorc is offline  
Thanks
10 Users
Old 12/23/2011, 22:20   #8
 
Totoro250's Avatar
 
elite*gold: 0
The Black Market: 167/0/0
Join Date: Feb 2011
Posts: 1,614
Received Thanks: 693
Quote:
Originally Posted by Rorc View Post
Ich habe mir erlaubt es zu testen.

vlc.exe
WindowsUpdater.exe
nokeyboard.reg

Sagen dir die Namen was Snupnop? :>
Ausserdem schreibt sich jedesmal, wenn ich die Dateie ausführe WindowsUpdater in den AutoStart, und erstellt einen Ordner unter Appdata\Roaming.

Ich gebe dir hiermit die Chance, dich dazu zu rechtfertigen, ansonsten wird der Bannrequest abgeschickt.
Das haste schön gemacht !

Möchtest du nicht den Downloadlink aus seinem Post entfernen? Oder glaubst du daran, dass diese Auffälligkeiten mit etwas anderem zu tun haben?

mfg
Totoro250 is offline  
Thanks
4 Users
Old 12/23/2011, 22:55   #9
 
~Elfenlied~'s Avatar
 
elite*gold: 0
Join Date: Jul 2011
Posts: 99
Received Thanks: 12
Geht der clientside hack also?=
~Elfenlied~ is offline  
Old 12/23/2011, 22:57   #10
 
Hiesan's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 5,787
Received Thanks: 1,860
Nein, es ist ein Virus.
Auserdem hat er den Downloadlink entfernt

Vielen Dank an Rorc , dass er es getestet hat. Ich würd den Thread trotzdem closen, er kann dir ja ne PN schreiben
Hiesan is offline  
Old 12/23/2011, 23:39   #11
 
elite*gold: 32
Join Date: Jul 2010
Posts: 2,377
Received Thanks: 1,167
Quote:
Originally Posted by Rorc View Post
Ich habe mir erlaubt es zu testen.

vlc.exe
WindowsUpdater.exe
nokeyboard.reg

Sagen dir die Namen was Snupnop? :>
Ausserdem schreibt sich jedesmal, wenn ich die Dateie ausführe WindowsUpdater in den AutoStart, und erstellt einen Ordner unter Appdata\Roaming.

Ich gebe dir hiermit die Chance, dich dazu zu rechtfertigen, ansonsten wird der Bannrequest abgeschickt.

Wie hast du denn eigentlich rausbekommen, was das Programm heimlich macht?
Δbraxas is offline  
Old 12/23/2011, 23:40   #12
 
Atzenkeeper's Avatar
 
elite*gold: 6
Join Date: May 2008
Posts: 844
Received Thanks: 842
Jo was Rorc da beschreibt ist ein Typisches Installations verhalten von Malware.
Es wäre noch interresant zu wissen um welche Art von Malware es sich handelt.

Da ich es nicht testen kann werde ich einfach mal spekulieren was es ist.
WindowsUpdater ist ein geläufiger Name für Maleware meist wird das bei RATs, Stealern und co. sogar mit eingebaut. Als beispiel.

Rorc könntest du mir die Daten vll zur Analyse stellen würde nämlich gerne wissen in welcher Sprache die WindowsUpdate.exe geschrieben wurde. Dann weißt du auch ungefähr ob er sie selber geschrieben hat oder einfach einen Builder benutzt hat.

Ich habe eh einen verdacht um wen es sich Handelt
Aber das sind langsam klägliche versuche so wird das mit dem Spreaden nie was :P

Edit1:
Quote:
Originally Posted by Δbraxas View Post
Wie hast du denn eigentlich rausbekommen, was das Programm heimlich macht?
Ich glaub er hats getestet aber für die dies ned Testen wollen habe ich zwei Tipps.

1.
Auf der Seite wird die .exe Datei noch genauer als auf NoVirus und co. unter die Lupe genommen.

2. Führt sachen denen ihr nicht vertraut anfangs mit einer VMWare oder Sandboxie aus :P

Edit2:
Scan von der Clientside Hack.exe:



Quote:
Sieht für mich nach einem Firefox PW Stealer aus.
Denn er verändert eine DLL von Firefox im Windows verzeichniss. (mozcrt19.dll) [Wird überschrieben mit der Gedownloadeten]

Und ändert Diverse Internet einstellungen.

Die Datei wird von diesem Host geladen: vvv123.vv.ohost.de
@Rorc
Noch zweifel ?? :P

Da die .exe Beendet wurde kannes sein das ein Internes Tool ne Anti-Anubis funktion hat kann also noch mehr machen aber der Stealer scheint schonmal drinn zu sein denke das reicht.
Atzenkeeper is offline  
Thanks
2 Users
Old 12/24/2011, 12:07   #13
 
elite*gold: 0
Join Date: Dec 2011
Posts: 27
Received Thanks: 11
Quote:
Originally Posted by Atzenkeeper View Post
Jo was Rorc da beschreibt ist ein Typisches Installations verhalten von Malware.
Es wäre noch interresant zu wissen um welche Art von Malware es sich handelt.

Da ich es nicht testen kann werde ich einfach mal spekulieren was es ist.
WindowsUpdater ist ein geläufiger Name für Maleware meist wird das bei RATs, Stealern und co. sogar mit eingebaut. Als beispiel.

Rorc könntest du mir die Daten vll zur Analyse stellen würde nämlich gerne wissen in welcher Sprache die WindowsUpdate.exe geschrieben wurde. Dann weißt du auch ungefähr ob er sie selber geschrieben hat oder einfach einen Builder benutzt hat.

Ich habe eh einen verdacht um wen es sich Handelt
Aber das sind langsam klägliche versuche so wird das mit dem Spreaden nie was :P

Edit1:


Ich glaub er hats getestet aber für die dies ned Testen wollen habe ich zwei Tipps.

1.
Auf der Seite wird die .exe Datei noch genauer als auf NoVirus und co. unter die Lupe genommen.

2. Führt sachen denen ihr nicht vertraut anfangs mit einer VMWare oder Sandboxie aus :P

Edit2:
Scan von der Clientside Hack.exe:





@Rorc
Noch zweifel ?? :P

Da die .exe Beendet wurde kannes sein das ein Internes Tool ne Anti-Anubis funktion hat kann also noch mehr machen aber der Stealer scheint schonmal drinn zu sein denke das reicht.

Atzenkeeper GUI ist was wie das von Der_Ball es gibt nur einen der es vkt das ist auch nur 'Gaschi' wer anderes kanns auch garnicht gegeben haben an dem dannn noch mit nem stealer ich glaub net dass er das selbst gehmacht hat sondern gekauft hat von 'Gaschi' dann noch ist er grad neu regestriert ????
Destination™² is offline  
Old 12/25/2011, 01:26   #14
 
elite*gold: 113
The Black Market: 133/2/0
Join Date: Dec 2009
Posts: 16,685
Received Thanks: 4,450
Jetzt gehst du zu weit.
Einfach den Download wieder reinzustellen, ohne dich zu den geäusserten Punkten zu verteidigen.
Vorläufig bleibe ich mal bei einer Infraction. Noch einmal, dann kannst du dich über einen Bann freuen.

#close
Rorc is offline  
Thanks
4 Users
Closed Thread

Tags
qu


Similar Threads Similar Threads
TradeHack (Clientside) von banjo1 "Clientside"
06/23/2011 - Metin2 Hacks, Bots, Cheats, Exploits & Macros - 38 Replies
TradeHack (Clientside) von banjo1 Der Hack ist nur clientseitig, d.h. nur du siehst den Effekt! http://img411.imageshack.us/img411/2967/tradehack .png Direkter Download:
+9 Clientside Hack
06/06/2009 - Metin2 - 8 Replies
mhm Also hab ich gerade mal wieder versucht bei den ersten 3-4 Rüssis ging es jetzt geht es garnet mehr entweder passiert nix oder metin bekommt crash Kann mir da jemand helfen ?^^



All times are GMT +1. The time now is 19:03.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.