Ich weiß nicht aber vilt kennt jemand von euch das Spiel Silkroad Online
Für das Spiel gibt es Bots einer davon ist der Tbot.
Der Connected immer zu einem server ich wollte fragen ob es möglich ist ein Crack zu machen.
Der sollte zu keiner IP verbinden sonden wie soll ich es sagen ein virtuellen login macht. Damit ich mich einloggen kann und auch alle funktionen benutzen kann.
Ich würde den nur für mich machen weil die publics immer schnell detected werden und der account im spiel dann gebannt wird
Ne Spaß aber ich würde es gerne schaffen mit Hilfe sowas auf die Beine zu stellen.
Würde mich sehr freuen
Mfg Timer
Wenn jemand den bot brauch um sich das anzuschauen dann einfach Posten. _________________
Marduk_ « Moderator »
Anmeldedatum: 17.06.2007 Beiträge: 389
Verfasst am: 18.08.2007, 04:47
Also, wenn du mit dem virtuellen login meinst, dass man sich während dem spielen einloggt, und dann auch noch die Funktionen benutzten willst, dann bist du mit VB falsch bedient. Da würde ich dir C/C++ ans Herz legen. Damit wirst du mehr Erfolg haben
Timer_ Newbie
Anmeldedatum: 17.08.2007 Beiträge: 5
Verfasst am: 18.08.2007, 04:50
Mhhh also man muss sich vorm spielen in den Bot einloggen wenn man eingelogt ist startet der das Spiel.
//Die Funktionen sind ja schon alle im Bot drinne ich will nur den Login umgehen mehr brauche ich nicht ^^
regenwurm_ Coder
Anmeldedatum: 20.07.2007 Beiträge: 85
Verfasst am: 18.08.2007, 18:16
Ja ich kenne das Spiel!
Obwohl ich absoluter nonbotter bin, würde ich es mal mit Api-Hooking versuchen
Timer_ Newbie
Anmeldedatum: 17.08.2007 Beiträge: 5
Verfasst am: 18.08.2007, 18:28
Also ich bin noch ein Anfänger rede nicht in der Fachsprache ^^
Ne wäre schön wenn du das mal eben erklären könntest was du damit meinst...
qog_ Tutorial Leser
Anmeldedatum: 21.08.2007 Beiträge: 48
Verfasst am: 22.08.2007, 19:32
bessser wäre ja nen crack für den isro bot da muss man im game nen fensteröffnen vom bot und sich da einloggen kann man das irggentwie ausschalten? _________________
roxxer_ Tutorial Leser
Anmeldedatum: 25.06.2007 Beiträge: 22
Verfasst am: 22.08.2007, 22:28
Hier hab mal was sehr nützliches gefunden!
Zitat:
Original von Fr0st
@errorx bzgl. ISROBOT Crack:
Nicht entmutigen lassen smile Man kann sich keine Ziele stecken, die hoch genug sind. Schön, dass sich mal jemand die Mühe macht und versucht selbst herauszufinden, wie die Kommunikation zwischen Bot Client und - Sever funktioniert, anstatt nur zu herumzubetteln ("I want free bot, oh and btw rez plz and 10k plz")... Der Lerneffekt auf dem Weg zu einem funktionsfähigen Crack ist immens.
Hier ein paar nützliche Tips (in Form einer FAQ), die Dir die Anfangsschwierigkeiten ein wenig nehmen können bzw. einen Rahmen vorgeben, was zu tun ist.
Q: Was sollte ich an Wissen mitbringen, um ein Programm wie z.B. den ISROBOT cracken zu können?
A: Vor allem Zeit!! Du solltest zumindest Grundkenntnisse von Assembler und der internen Funktionsweise des Microschrott Betriebssystems haben. Sowie ein grundlegendes Verständinis davon, wie EXE/DLL Dateien aufgebaut sind und funktionieren (Was bedeutet OEP; Was ist ein PE Header; Was bedeutet IAT?; etc...). Dazu gibt es jede Menge Tutorials im Internet. Ollydbg, SoftICE, PEiD, ImpRec, Relox, LordPE, WPEPRO, etc. sollten keine Fremdwörter für Dich sein... falls doch: GOOGLE Augenzwinkern
Q: Die srobot.exe ist mit Themida gepackt und ich finde keine Tutorials darüber, wie ich Themida entpacken kann, bzw. sie sind zu kompliziert und alle angeblichen "Themida Unpacker" funktionieren nicht... was nun?
A: Erfreulicherweise ist es nicht notwenig die srobot.exe zu entpacken smile Theoretisch scheint es jedoch möglich zu sein... ich hab ca. 2 Tage dafür gebraucht einen startbaren und halbwegs funktionierenden Dump zu erstellen Augenzwinkern
Q: omg die Leute von Haxcrax müssen ja die toteln Überhax0r sein, wenn sie mit ihrem Programm (Haxcrax?) den Startbutton von meinem Bot aktivieren können!!11 rotes Gesicht
A: Das einzige, was der tolle mehrere Megabyte große und mit einer geklauten Version von Themida gepackte Pseudocrack, der mittlerweile in mehreren Versionen vorliegt (was updaten die da eigentlich?? Neue Trojaner/Würmer?) tut, ist einen Miniserver auf dem "Botvermittler"-Port 5555 zu starten und alle Anfragen der silk.dll immer wieder mit dem "Botaktivierungspaket": "01 01 05 00 01" zu beantworten. Das wars dann auch schon... Hat sich eigentlich jemals jemand die "Mühe" gemacht und sich mit WPEPRO die Pakete angeschaut?? Dafür braucht man keinen Haxcrax, da reicht eine Filtereinstellung in WPEPRO, die das Botdeaktivierungspaket, dass nach einem fehlgeschlagenen Login verschickt wird ("01 01 05 00 00") in das Botaktivierungspaket (s.o.) zu ändern.. also praktisch das letzte Byte durch eine 01 zu ersetzen...
Q: Ok, ich habe den Startbutton aktiviert (z.B. mit WPEPRO, oder einem eigenen kleinen Server)... Ich bekomme nun immer seltsame Anfragen die mit "05 03" beginnen, was nun?
A: Ab diesem Zeitpunkt fängt es an, spannend zu werden smile Mit Hilfe der "05 03" Pakete, die wir mit unseren eigenen kleinen Server empfangen (bzw. in WPEPRO auslesen), möchte der Bot den "Botvermittler" beauftragen, beim Botserver nachzufragen, was für Skills unser eingeloggter Char überhaupt hat. Warum tut er das? Na ja, der Bot ist, sofern man sich nicht erfolgreich bei einem der chinesischen Botserver eingeloggt hat, nur eine Art "Sharewareversion". Ihm fehlen Informationen über die Skills und andere wichtige Dinge, die er erst nach erfolgreichem Login in einen der Botserver in Form von (einem Größeren) "05 02" Paket, bzw. regelmäßgien kleineren Skillpaketen (auf Anfrage) zugeschickt bekommt.
Q: Ok, schön und gut... und woher soll ich den Inhalt dieser Pakete kennen? Muss ich nun extra einen kostenpflichtigen Botaccount anlegen um die Pakete dann analysieren zu können?
A: Das ist sicherlich eine Möglichkeit. Eine weitere wäre auf eine neue Botversion zu warten, da man dann als "Bot test user" 30 Minuten(?) lang kostenlos und uneingeschränkt den Bot testen (und analysieren Augenzwinkern kann - hat bei mir prima funktioniert smile . Es gibt noch eine Reihe weiterer Möglichkeiten und wie ich vor kurzem festgestellt habe eine besonders einfache: Schaut euch die sm.dll doch mal genauer an Augenzwinkern )
Q: Jetzt wo Du den Softmod erwähnt hast.... wäre es nicht einfacher den Softmod zu cracken und sich die ganzen Paketanalysen, Ollydbg Sessions, etc. somit zu sparen?
A: Viel Spaß! Die sm.dll ist mit Execryptor gepackt. Das Entpacken der sm.dll gestaltet sich mit einigen Grundkenntnissen in den oben erwähnten Gebieten und Programmen, ein wenig Geschick und Intelligenz als relativ einfach. JEDOCH: Execryptor kann auf Wunsch des Users ausgewählte Funktionen derartig "verfremden", dass sie mit Hilfe eines Disassemblers nicht mehr rekonstruierbar sind (suche nach "Code Morphing" mit google). Leider sind die wichtigsten Funktionen der sm.dll gemorphter Code und daher mehr oder weniger uncrackbar. Wenn jemand dennoch an einer außer gemorphtem Code vollständig entpackten und funktionsfähigen sm.dll interessiert ist, dann kann ich ihr/ihm diese gerne zur weiteren Analyse zuschicken... bzw. Tips geben wenn jemand eher am Entpackprozess interessiert ist Augenzwinkern
Q: So ich weiß jetzt, was mit meinem eigenen "Botvermittler" auf die Anfragen der gehookten silk.dll antworten muss! Allerdings haben meine Paketanalysen ergeben, dass diese Antwortpakete mit Hilfe irgendeiner Verschlüsselung versendet werden... was nun?
A: Falls Du nicht ohnehin schon die silk.dll entpackt hast, dann solltest Du es jetzt tun! Die silk.dll ist im Gegensatz zu der srobot.exe extrem leicht zu entpacken. (Google Stichwort: "Petite") Dann kann man auch den Port über den sich die gehookte silk.dll mit dem "Botvermittler" verbindet leicht ändern (von 5555 z.B. auf 6666, wobei auf letzterem Port dann der eigene private "Botvermittlungsserver" gestartet werden kann.) Nun überlasse ich es Dir/euch die Verschlüsselungsfunktion zu finden und zu emulieren oder auszuhebeln Augenzwinkern HINTS: "Attach"-Funktion von Ollydbg, Breakpunkt in recv und nach ein paar hundert "steps" ist man am Ziel smile