elitepvpers

elitepvpers (https://www.elitepvpers.com/forum/)
-   Last Chaos (https://www.elitepvpers.com/forum/last-chaos/)
-   -   [FIXED] Der EXP Exploit, Aufklärung! (https://www.elitepvpers.com/forum/last-chaos/1663387-fixed-der-exp-exploit-aufkl-rung.html)

Elongate 01/17/2012 20:05

Boar ganz ehrlich ich habs gewusst bzw. schon immer dran gedacht das eine negative Gildeneinstellung sowas bewirken könnte, wenn man mal die nötigen mittel hätte sowas um zu setzen...

Meine Npc switcher wurde auch als Warez eingestuft du darfst nichts posten was einen Server zerstören kannn...

Inaktivo 01/17/2012 20:07

Quote:

Originally Posted by dsfgd (Post 14840370)
Was ist hier Warez ? Ich hab den exploit selber gemacht und nicht geklaut. ^^

PS: geht nicht nur auf EP2 servern, alle EP1 server sind ebenfalls betroffen und da ist es überall die selbe addresse. ^^

die wäre? :rolleyes:

Killingtime95 01/17/2012 20:08

Quote:

Originally Posted by Offensivkiller (Post 14840371)
Boar ganz ehrlich ich habs gewusst bzw. schon immer dran gedacht das eine negative Gildeneinstellung sowas bewirken könnte, wenn man mal die nötigen mittel hätte sowas um zu setzen...

Meine Npc switcher wurde auch als Warez eingestuft du darfst nichts posten was einen Server zerstören kannn...

Ja, nun wurde es dir bewiesen. Und außerdem haben einige Leute diesen Exploit verkauft.. somit unterbindet Er wenigstens, dass diese Leecher damit Geld machen können.

Und solange es keine offiziellen Server betrifft ;)

paal23 01/17/2012 20:09

Quote:

Originally Posted by AxeTemptation (Post 14840413)
die wäre? :rolleyes:

Quote:

mini tut:
1. (optional) protection von nksp.exe entfernen
2. nksp.exe in ollydbg laden (oder ce debugger geht auch)
3. einen ort aufsuchen, wo möglichst nichts los ist (z.b. gildenhalle)
4. breakpoint auf sendtoservernew setzen (mit in den exports zu finden)
5. gildeneinstellungen ändern

dann breakt man direkt beim paket das an den server geschickt wird, über den stack kommt man direkt in die funktion wo die addresse ist, man muss sie nurnoch suchen und ein script machen
... such sie dir raus

LaZzZyYOuTh 01/17/2012 20:09

keiner destiny script?

Inaktivo 01/17/2012 20:10

Quote:

Originally Posted by paal23 (Post 14840457)
... such sie dir raus

Sry, habs versucht, habe aber keinerlei große Vorkentnisse...

Andi Arbeit 01/17/2012 20:12

Die Adresse für EP1 würde mich auch mal Interessieren ^^

Killingtime95 01/17/2012 20:13

Quote:

Originally Posted by LaZzZyYOuTh (Post 14840462)
keiner destiny script?

Wie oft denn noch, Destiny Script bringt dir NICHTS! Ich habs selber versucht -> nach 5 Minuten gab es 'nen kickban.

Quatsch! 01/17/2012 20:14

Quote:

Originally Posted by Killingtime95 (Post 14840527)
Wie oft denn noch, Destiny Script bringt dir NICHTS! Ich habs selber versucht -> nach 5 Minuten gab es 'nen kickban.

lol das glaub ich dir niemals, dass man nach 5min nen kickbann bekommt
wenn wizatek solche scripts hätte die das erkennen und dann sofort kicken + bannen würde er das bei andern hacks wie z.B. Maphack sicher auch machen

Inaktivo 01/17/2012 20:16

Glaube ich auch nicht, vorallem wenn man am Tag auf lvl 140 nur 5-10 level macht, geht mit questen uach locker

Aimless Angel 01/17/2012 20:17

Per Zufall den Thread gesehen. Muß mir echt an den Kopf fassen. Sowas macht ihr public? Was ist bloß aus der MMO Gamehacking Szene geworden mit der epvp angefangen hat. Nur noch geldgeile Leute unterwegs. :facepalm:

Just my 2 cents... :rolleyes:

Elongate 01/17/2012 20:18

Quote:

Originally Posted by Killingtime95 (Post 14840427)
Ja, nun wurde es dir bewiesen. Und außerdem haben einige Leute diesen Exploit verkauft.. somit unterbindet Er wenigstens, dass diese Leecher damit Geld machen können.

Und solange es keine offiziellen Server betrifft ;)

Mir wurde auch gesagt solange sowas auf offiziellen Servern funktioniert darfst du sowas nicht veröffentlichen.

Quote:

Originally Posted by Luke (Post 13055093)
Wenn dieser Exploit nur noch auf PServern funktioniert ist das Posten durchaus legitim, meine Aussage bezog sich allein auf die Offiziellen-Server (Weltweit, nicht nur Gamigo).


Inaktivo 01/17/2012 20:19

Quote:

Originally Posted by Aimless Angel (Post 14840597)
Per Zufall den Thread gesehen. Muß mir echt an den Kopf fassen. Sowas macht ihr public? Was ist bloß aus der MMO Gamehacking Szene geworden mit der epvp angefangen hat. Nur noch geldgeile Leute unterwegs. :facepalm:

Just my 2 cents... :rolleyes:

Deßhalb wurde der Bug public, damit kein profit daraus gewonnen wird.

Quatsch! 01/17/2012 20:19

Quote:

Originally Posted by AxeTemptation (Post 14840594)
Glaube ich auch nicht, vorallem wenn man am Tag auf lvl 140 nur 5-10 level macht, geht mit questen uach locker

Nee, ich denk das ist egal wie viele LVL du damit machst...
Der checkt sicher ab und an die loggs mit nem script und wenn es da auffälligkeiten wie 2kkk exp bei einem juno mob gibt dann schaut er sich das an und bannt die betroffenen

damona 01/17/2012 20:23

Quote:

Originally Posted by Quatsch! (Post 14840639)
Nee, ich denk das ist egal wie viele LVL du damit machst...
Der checkt sicher ab und an die loggs mit nem script und wenn es da auffälligkeiten wie 2kkk exp bei einem juno mob gibt dann schaut er sich das an und bannt die betroffenen

in der db wird angezeigt wie viel gilden einstellung ist wenn du per php nen script schreibst (oder auch mit was andern) wenn der wert unter 0 ist dies auf 0 setz und den char bannt bzw. account ^^
wäre ne denkbare vorgehensweiße ^^

mfg DamonA

Killingtime95 01/17/2012 20:24

Quote:

Originally Posted by Quatsch! (Post 14840639)
Nee, ich denk das ist egal wie viele LVL du damit machst...
Der checkt sicher ab und an die loggs mit nem script und wenn es da auffälligkeiten wie 2kkk exp bei einem juno mob gibt dann schaut er sich das an und bannt die betroffenen

Es gibt einen Check, ob eine negative Sperre vorliegt.

antiant 01/17/2012 20:24

die frage ist doch nicht wie er das macht sondern wann soweit ich weiß hat er keine kleinen helfer also macht er alles alleine will er den so frei schnauze aus den 2k spieler immer welche raussuchen und loggs prüfen wer denn evtl. was gemacht hat offiziele anbieter haben ganze teams dafür

Shozian 01/17/2012 20:25

mein gott, alle die wollen das lc das übersteht sollen das net benutzten -,-

MrMuffin 01/17/2012 20:31

Jeder wird es benutzen jetzt hilft nur noch RB und fixxen :D

xFatxTx 01/17/2012 20:52

RB RB RB :D:D nein ^^ Gilden sperren komplett entfernen. Alle die es benutzt haben bannen. :D

Inaktivo 01/17/2012 20:52

Kann mir jemand das Script für die Ep1 Server schicken. zahle dem jenigen 10 E*Gold^^

damona 01/17/2012 21:02

Quote:

Originally Posted by AxeTemptation (Post 14841198)
Kann mir jemand das Script für die Ep1 Server schicken. zahle dem jenigen 10 E*Gold^^

geh doch nicht auf ep 1 server das ausnutzen O.o naja mir is pflaume epic wird heute noch weggemachd xD
aber geld dafür bieten ist schmutzig xD

dOofkopf!™ 01/17/2012 21:10

Falo, mach mal ein gutes TuT wie man die Adresse dafür findet :p

eventmaker 01/17/2012 21:11

das tut was er geschrieben hat ist ausreichend.

damona 01/17/2012 21:11

Quote:

Originally Posted by Testosteron™ (Post 14841510)
Falo, mach mal ein gutes TuT wie man die Adresse dafür findet :p

hast du am anfang das mini tut sollte reichen ^^

Frohse 01/17/2012 21:12

für leute ohne vorerfahrung reicht es nicht denk ich^^

dOofkopf!™ 01/17/2012 21:13

Quote:

Originally Posted by damona (Post 14841536)
hast du am anfang das mini tut sollte reichen ^^

Ich finde dieses "server(...)" nicht -.-

damona 01/17/2012 21:15

Quote:

Originally Posted by Testosteron™ (Post 14841561)
Ich finde dieses "server(...)" nicht -.-

dann such es ^^ xP

dOofkopf!™ 01/17/2012 21:16

Quote:

Originally Posted by damona (Post 14841599)
dann such es ^^ xP

Oh danke, darauf währe ich echt nie gekommen -.-
Da stehen soviele sachen, hab kein überblickt..

Yannikin 01/17/2012 21:30

Für EP1 Server:

Code:

[ENABLE]
alloc(newmem,2048)
label(returnhere)

"Engine.dll"+2A122A:
jmp newmem
nop
returnhere:

newmem:
mov ecx, EB000000
push ecx
mov esi,eax
jmp returnhere

[DISABLE]
dealloc(newmem)

"Engine.dll"+2A122A:
mov ecx,[ebp+10]
push ecx
mov esi,eax

Dabei ist die Engine.dll Adresse "+2A122A"


Credits to Falo ;).

dOofkopf!™ 01/17/2012 21:35

Quote:

Originally Posted by Yannikin (Post 14841851)
Für EP1 Server:

Code:

[ENABLE]
alloc(newmem,2048)
label(returnhere)

"Engine.dll"+2A122A:
jmp newmem
nop
returnhere:

newmem:
mov ecx, EB000000
push ecx
mov esi,eax
jmp returnhere

[DISABLE]
dealloc(newmem)

"Engine.dll"+2A122A:
mov ecx,[ebp+10]
push ecx
mov esi,eax

Dabei ist die Engine.dll Adresse "+2A122A"


Credits to Falo ;).

Ich wette du weisst auch die Adresse von Ger :rolleyes:

seroplaster 01/17/2012 21:37

wenn man nur wüsste wie man die adresse allein rauskriegen könnte ^^ :)

OnliNeReborn 01/17/2012 21:38

So kommt es das , was wir mehrere wochen / monate versucht haben geheim zu halten .... nun ist es public.. schade eigendlich... aber egal.^^

dOofkopf!™ 01/17/2012 21:41

Quote:

Originally Posted by OnliNeReborn (Post 14841978)
So kommt es das , was wir mehrere wochen / monate versucht haben geheim zu halten .... nun ist es public.. schade eigendlich... aber egal.^^

Nö eben nicht!

Wir haben alle ein "recht" auf sowas, allein schon das leute es verkauft haben, dass hat doch nichts mehr mit "geheimhalten" zu tun, auserdem bezweifel ich das noch irgendjemand auser Falo bzw dsfgd auch im ansatz, dazu in stande war sowas zu machen bzw zu entdecken.

Elongate 01/17/2012 21:46

Quote:

Originally Posted by Testosteron™ (Post 14842043)
Nö eben nicht!

Wir haben alle ein "recht" auf sowas, allein schon das leute es verkauft haben, dass hat doch nichts mehr mit "geheimhalten" zu tun, auserdem bezweifel ich das noch irgendjemand auser Falo bzw dsfgd auch im ansatz, dazu in stande war sowas zu machen bzw zu entdecken.

Oh doch ich kenne mindestens noch einen der sowas drauf hat.

dOofkopf!™ 01/17/2012 21:48

Quote:

Originally Posted by Offensivkiller (Post 14842124)
Oh doch ich kenne mindestens noch einen der sowas drauf hat.

Okey ich will jetzt nicht behaupten, dass Falo/dsfgd der einzige ist, es gibt bestimmt noch welche die sowas können ;)

♛Wolf♛ 01/17/2012 21:48

du ?? ^^

Shozian 01/17/2012 21:49

Quote:

Originally Posted by Testosteron™ (Post 14842043)
Nö eben nicht!

Wir haben alle ein "recht" auf sowas, allein schon das leute es verkauft haben, dass hat doch nichts mehr mit "geheimhalten" zu tun, auserdem bezweifel ich das noch irgendjemand auser Falo bzw dsfgd auch im ansatz, dazu in stande war sowas zu machen bzw zu entdecken.

Offensive Killer kann sowas auch glaub ich.. der hat doch npcs switchen realeased, oder o.o

Elongate 01/17/2012 21:52

Ich selber kann überhaupt keine Programmiersprache.

dOofkopf!™ 01/17/2012 21:52

Quote:

Originally Posted by masterries (Post 14842163)
du ?? ^^

Ich hab davon garkein Plan XD..

Naja, jeder der sich mit LC lange genug beschäfitigt und täglich im umgang
mit CE ist kann zwar einiges damit anstellen, was genau weiss ich nicht, aber das Exploit ist bestimt mit inbegriffen^^


All times are GMT +2. The time now is 18:06.

Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.