Quote:
Originally Posted by Staminastick
Hab ich mit ein paar Virenscanner durchlaufen lassen, haben alle nix gefunden.
|
Vollkommen zurecht. Ich habe den Prozess auseinander genommen - bei einer C# Anwendung ist das schließlich keine Schwierigkeit - und es ist weder auffälliges Verhalten noch eine einzige auffällige Codestelle zu finden.
Die Datei enthält, soweit ich es richtig analysiert habe, keine Form von mir bekannter Schadsoftware und enthält auch keinen polymorphen Code.
Auch die Art und Weise, in der dieser Bot funktioniert, ist nicht schwierig nachzubilden. Pilarius selbst hat schließlich schon Tools gepostet, mit denen man sein Verhalten untersuchen kann - er weist ja sogar darauf hin.
Fortschrittlich ist die Methode dennoch nicht. Man kann auch Plant/Defuse Bots mit dieser Methode erstellen, mit denen man dann je nach Art der EXP Boni, die man besitzt, bis zu 1043 EXP je 10-20 Sekunden erhalten kann.
Wenn jemand von euch Interesse an der Analyse seiner Datei hat, meldet euch bitte bei mir.
Edit: Hier einmal der Disassembler-Output (Version 1.2):

Weitere Analysen gibt es - wie gesagt - auf Anfrage.
Edit 2:
Code:
ldc.i4 0x96
ldc.i4 0xC3
ldc.i4.s 0x45
ldc.i4.s 0x11
Nicht einmal online Update oder vom WarRock-Server geladen? *hust*