A téma értékelése:
  • 1 szavazat - átlag 5
  • 1
  • 2
  • 3
  • 4
  • 5
Devcore Project EterWizard
#1
Rainbow 
Néhány hónappal ezelőtt volt egy érdekes ötletem, ezért @Unc3nZureD barátommal elkezdtünk dolgozni egy projecten, ami az EterWizard nevet kapta.

EterWizard? Sounds shady...

Tulajdonképpen arra jó, hogy a kliensekben futásidőben megkeresi az eterpack kulcsait, ismertebb nevén az LZO-t. Itt egy videó:



Gyakorlatilag minden kliens kulcsát képes kiolvasni, feltéve, hogy alap TEA algoritmus van használva, és be tudod juttatni a dll-t. Forrás előtti kliensek esetén szinte 100%, hogy mindegyiken megy.

Használata

Mint az látható, ez nem fogja kicsomagolni a klienst, csupán segítséget nyújt a kulcs megtalálásához. Fontos, hogy a dll-t még az előtt be kell juttatni a kliensbe, hogy megkezdődne a fájlok betöltése, mivel a használt módszer miatt csak akkor képes a kulcsokat megtalálni, mikor azokat használja a kliens. Ugyebár login után használja az adatfájlok (*.epk) kibontásához a kliens az ahhoz tartozó kulcsot, viszont az indexek egyszerre kerülnek decryptelésre, a legelején az indításnak, szóval azt csak 1x van lehetőség elkapni.

Miután sikeresen bejuttattad a dll-t, és meg is találta a kulcsokat a wizard, akkor kiad egy, vagy esetleg kettő kulcsot (ez attól függ, hogy az adatfájlok is, vagy csak az indexek vannak titkosítva). Az első szinte mindig az indexek kulcsa, a második az adatfájlok kulcsa. Login után esetleg tapasztalhatsz olyat, hogy ad ki új kulcsokat, ezek a mob illetve item_proto kulcsai lesznek feltételezhetően.

Crash esetén érdemes kivinni a mappából a dllt és az injectort, vagy csak simán többször megpróbálni, mivel mint a videóban is látható, jobban védett kliensek esetén tovább tart a betöltés, és a lassúság miatt akár crash is bekövetkezhet.

Kulcsokat amiket megkaptál többféleképpen is használhatod. Egyik az, hogy amit kiad addresst memóriában megkeresed, és attól a címtől kezdve leszámolsz 16 byteot (azt is számold bele, amit kiad címet, mert ott kezdődik, tehát az már az első byteja a kulcsnak).
A másik pedig az, hogy a 4 fragmentet bemásolod a packmaker forrásába a megfelelő kulcshoz, és lefordítod a packmakert (videón látni).

Kivédése

[Csak regisztrált felhasználók láthatják ezt a tartalmat.]Spoiler:

Működése

[Csak regisztrált felhasználók láthatják ezt a tartalmat.]Spoiler:



A csatolmányban megtalálható egy injector, maga az EterWizard dllje, valamint egy kicsit a szokásosnál devilebb dll Big Grin Amennyiben injectort használsz, ne használd a "devilebb" dllt, ugyan így fordítva is.

Esetlegesen felmerülő kérdéseket a témában nyugodtan felteheted Smile


Csatolt fájl(ok)
.zip   EterWizard.zip (Méret: 423.21 KB / Letöltések: 1,285)
[Kép: TMgIQ4y.png]
[Kép: otB5XU8.png]
Válaszol
#2
[quote pid='36' dateline='1468939703']
eter vizerd source ? 
[/quote]
Válaszol
#3
(2017-07-01, 09:45 PM)berat2131 Írta: [Csak regisztrált felhasználók láthatják ezt a tartalmat.][quote pid='36' dateline='1468939703']
eter vizerd source ? 
The sources are not public.
[Kép: TMgIQ4y.png]
[Kép: otB5XU8.png]
Válaszol
#4
(2017-07-05, 11:28 AM)masodikbela Írta: [Csak regisztrált felhasználók láthatják ezt a tartalmat.]
(2017-07-01, 09:45 PM)berat2131 Írta: [Csak regisztrált felhasználók láthatják ezt a tartalmat.][quote pid='36' dateline='1468939703']
eter vizerd source ? 
The sources are not public.

[/quote]
Don-t work in this client PangeaYt2 Big Grin Heart
Válaszol
#5
(2017-07-05, 11:28 AM)masodikbela Írta: [Csak regisztrált felhasználók láthatják ezt a tartalmat.]
(2017-07-01, 09:45 PM)berat2131 Írta: [Csak regisztrált felhasználók láthatják ezt a tartalmat.][quote pid='36' dateline='1468939703']
eter vizerd kaynağı? 
Kaynaklar halka açık değil.

[/quote]
Bro PackMaker can you give me that: /
Válaszol


Fórumra ugrás:


Jelenlevő felhasználók ebben a témában: 1 Vendég