Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Em2 Obejście


Rekomendowane odpowiedzi

Opublikowano

Mam pewien pomysł co do obejścia EM2 ;)

Tam gdzie mamy zainstalowanego EM2 wchdzimy w folder "cfg", otwieramy plik "serCfg" i naszym oczom ukazuje się to :

 

[server1]

ServerName=HK

IP=203.85.93.210

Port=11110

SparePort=11110

 

IP tutaj podane to IP serwera z którego EM2 odczytuje czy został bot przez nas opłacony :)

Czyli tu jest klucz: stworzyć sztuczny serwer na dysku wraz z danymi(hasło i ID konta) które ma odczytać bot i wprowadzić lokalizację sztucznego serwera zamiast numeru IP.

EM2 będzie łączył się z tym serwerem, "zobaczy",że jest opłacony i zacznie prace ;)

 

Mam nadzieję ,że ktoś będzie umiał to ugryźć i spróbuje wziąć się za coś takiego;)

 

 

Wiem-domyślam się - jak stowrzyć serwer dedykowany. Otwórzcie C:\Windows\system32\drivers\etc\

Tam są wszystkie pliki które mają tworzyć sztuczny serwer, trzeba je umiejętnie skopiować i edytować a potem dać ścieżkę do tych plików zamiast IP w tym co dałem wyżej ;)

Opublikowano

Boże jesteś takim koxem.. Było już chyba 10 takich tematów myślisz, że twórcy EM2 byliby takimi debilami dając najważniejsze informacje w takim pliku? Temat chyba do zamknięcia..

11573538277329494069.gif

Opublikowano

Boże jesteś takim koxem.. Było już chyba 10 takich tematów myślisz, że twórcy EM2 byliby takimi debilami dając najważniejsze informacje w takim pliku? Temat chyba do zamknięcia..

 

Sądzę ,że sprawa nie wygląda na skomplikowaną.

Połaczenie User-Serwer-Sprawdz dane-User nie wygląda na taki duży problem...

Ale skoro uważasz twórców EM2 za mega hackerów których nie da się obejść to proszę bardzo ;)

Opublikowano

Na 100% da się coś takiego zrobić. Spójrzmy na Ubisoft. Uważacie ich za debili, jeśli chodzi o programowanie? Ja nie, a jednak Skidrow, czy Razor1911 złamali zabezpieczenia np. AC2 poprzez serwer emulowany. To działa na podobnej zasadzie jak EM2. Tylko kto jest tak genialny, by zrobić emulowany serwer

Opublikowano

Gorzej jak trzeba będzie wyliczać jakieś sumy kontrolne tak jak to robił np iSRObot

EDIT:

@wojtek333314: Dobra metoda, właśnie sprawdziłem i rzeczywiście adres ip serwera z em2 jest zapisany w tym pliku, przekierowałem na localhost i napisałem prymitywny serwer, który otrzymał od em2 jakieś dane. Wygląda na to, że sprawa jest na tyle prosta jak to opisujesz (no może poza tymi plikami /etc/drivers/ bo to nie do tego służy :P)

EDIT:

Zła wiadomość, pakiety są szyfrowane i do tego za każdym logowaniem do policzenia jest jakiś hash. Jak ktoś ma czas może poszukać procedury do szyfrowania i hashowania, ale wydaje mi się że łatwiej byłoby zrobić jakiś patch na Easymetin2.exe

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

Gorzej jak trzeba będzie wyliczać jakieś sumy kontrolne tak jak to robił np iSRObot

EDIT:

@wojtek333314: Dobra metoda, właśnie sprawdziłem i rzeczywiście adres ip serwera z em2 jest zapisany w tym pliku, przekierowałem na localhost i napisałem prymitywny serwer, który otrzymał od em2 jakieś dane. Wygląda na to, że sprawa jest na tyle prosta jak to opisujesz (no może poza tymi plikami /etc/drivers/ bo to nie do tego służy :P)

EDIT:

Zła wiadomość, pakiety są szyfrowane i do tego za każdym logowaniem do policzenia jest jakiś hash. Jak ktoś ma czas może poszukać procedury do szyfrowania i hashowania, ale wydaje mi się że łatwiej byłoby zrobić jakiś patch na Easymetin2.exe

 

Czy możesz przesłać mi ten prymitywny serwer który stworzyłeś?:)

Wrzuć na jakiś hosting ;)

Coś może zdziałamy :)

Opublikowano

Czy możesz przesłać mi ten prymitywny serwer który stworzyłeś?:)

Wrzuć na jakiś hosting ;)

Coś może zdziałamy :)

 

Póki co jest przezroczysty dla Easymetin2.exe: przechwytuje wysyłane pakiety przez em i przez serwer em i je wyświetla oraz przesyła dalej (działa w obie strony).

Teraz trzeba zdebugować Easymetin2.exe i poszukać funkcji odpowiedzialnej za szyfrowanie

 

Edit: sry usunalem linka, bo virustotal pokazuje mi ze plik jest zainfekowany, musze przeskanowac system i skompiluję jeszcze raz, ale jak mimo to chcesz to napisz mi na pw to ci podesle link

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

Póki co jest przezroczysty dla Easymetin2.exe: przechwytuje wysyłane pakiety przez em i przez serwer em i je wyświetla oraz przesyła dalej (działa w obie strony).

Teraz trzeba zdebugować Easymetin2.exe i poszukać funkcji odpowiedzialnej za szyfrowanie

 

Edit: sry usunalem linka, bo virustotal pokazuje mi ze plik jest zainfekowany, musze przeskanowac system i skompiluję jeszcze raz, ale jak mimo to chcesz to napisz mi na pw to ci podesle link

 

 

Dekompilator plików exe dll itd na język c++

W każdym razie tam będziesz miał jak na dłoni z jakich bibliotek korzysta jakie funkcje wywołuje itd.

Ale nie do końca mogę sie przez to przekopać bo sporo tego.

Jeszcze coś:

1.Uruchom program ,daj "open" i wybierz EM2.exe

2.Z tego samego paska gdzie jest ikonka open wybierz "Start profiling" (6 od prawej)

3.Daj OK, na dole przesunie Ci sie masa danych, mozesz pominac :P

4.Najwazniejsze: zaloguj sie na swoje konto i w danych które teraz się przesuną musi być odpowiedź która funkcja szyfruje i odszyfrowuje dane z serwera.

Opublikowano

Dekompilator plików exe dll itd na język c++

W każdym razie tam będziesz miał jak na dłoni z jakich bibliotek korzysta jakie funkcje wywołuje itd.

Ale nie do końca mogę sie przez to przekopać bo sporo tego.

Jeszcze coś:

1.Uruchom program ,daj "open" i wybierz EM2.exe

2.Z tego samego paska gdzie jest ikonka open wybierz "Start profiling" (6 od prawej)

3.Daj OK, na dole przesunie Ci sie masa danych, mozesz pominac :P

4.Najwazniejsze: zaloguj sie na swoje konto i w danych które teraz się przesuną musi być odpowiedź która funkcja szyfruje i odszyfrowuje dane z serwera.

 

Tak jak obiecałem:

serwer (proxy): http://www.filesonic.com/file/39161497/em2proxy.zip

skan: http://www.virustotal.com/file-scan/report.html?id=acabf8a31830822b80d8094463dbe47a3869ba80ffe02a19484a5427307ffcff-1291587913

 

Posprawdzałem exporty z dllek z katalogu easymetina i raczej żadna z nich nie wygląda na funkcję szyfrującą. Procedura którą miałem na myśli jest prawdopodobnie gdzieś w pliku Easymetin2.exe a nie w zewnetrznych bibliotekach i całkiem logiczne bo czemu autor miałby ułatwiać zadanie.

 

EDIT: EM mi pokazuje ze dzisiaj o godz 2:00 AM bedzie free time, chociaz reklamują że od 7 do 8 rano. Jeśli ktoś będzie w tym czasie nie spał to mam prośbę, żeby ktoś przechwycił (albo moim proxy, albo Wiresharkiem) pakiety które wędrują od serwera (ewentualnie te od klienta też) i je wrzucił na forum albo PW.

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

Ja cie pierdziele, ale z was koxy (lookaj temat w moim podpisie) . Co do godziny 2 w nocy, to normalne każdy ma , że free time. Pakiety mam wyłapane od dawna , ale nie chcę się z tym babrać już poszukam na kompie może wam się przyda

sygnahex.png

muzyka :x.

Opublikowano

HEX moze nie koxy rozumiem Twoja irytacje bo Twoj sposob niestety zablokowali ;/

Dlatego my szukamy nowego od podstaw;)

Poszukaj cos na temat Ubisoftu i sztucznego serwa AssasinCreeda2. Miało być nie do obejścia a okazało się prostsze niż wyglądało,

jesli mozesz to poszukaj tych pakietów co przechwyciłeś, chętnie przejrzę;)

Opublikowano

d9553c72b8951fcc74dbd2ad422045c9

 

To jest Hashcode. Jeśli ktoś może spróbować go rozkodować ;)

Próbowałem na 20 decoderach i nic ...

Opublikowano

wojtek ty to zawsze mnie zrozumiesz , ale twój hash jest nic nie warty. Nie dawali by go ot tak , a dekodowanie może potrwac do kilku miesięcy

sygnahex.png

muzyka :x.

Opublikowano

d9553c72b8951fcc74dbd2ad422045c9

 

To jest Hashcode. Jeśli ktoś może spróbować go rozkodować ;)

Próbowałem na 20 decoderach i nic ...

 

hashcode d9553c72b8951fcc74dbd2ad422045c9 wystarczy wpisac w google

jest to hash zawartosci pliku metin2client.bin, w razie gdyby wersja gry sie zmienila, zmieni sie hashcode i bot powiadomi nas (albo autorow bota) o koniecznosci aktualizacji

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

hashcode d9553c72b8951fcc74dbd2ad422045c9 wystarczy wpisac w google

jest to hash zawartosci pliku metin2client.bin, w razie gdyby wersja gry sie zmienila, zmieni sie hashcode i bot powiadomi nas (albo autorow bota) o koniecznosci aktualizacji

 

Hm..tego nie wiedziałem...czyli zle szukam...normalnie idzie się poddać ...

 

hex^ co z pakietami które miałeś poszukać?^^

Opublikowano

Pakiety odsyłane z serwera nie zmieniają entropii, poza swoją długością.

Budowa (struktura) pakietu nie różni się niczym gdy jest free time od tego gdy jest paid time.

Swoją drogą zastanawiam się jak wygląda kod bota w C, bo natknąłem się na masę drobnych funkcji które wydają się nie robić nic ciekawego, ewentualnie modyfikują jakieś zmienne globalne.

Przy okazji znalazłem parę pozostałości ze SROKinga

 

Albo to wszystko na co się dzisiaj natknąłem ma jakiś głębszy sens, albo to tylko metody zaciemniania kodu, albo autorzy nie pisali kodu zgodnie z zasadami dobrego programowania :P

CraftyGeek jesli to twoja zasługa to gratuluję dobrej roboty :)

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

Właśnie myslalem ze sie udalo...

EM2 działa, wchodzę do gry - jest ok, loguje się ok...

pod koniec ładowania po prostu wychodzi i tyle.

Może znacie powód?

Opublikowano

@rastaFery

Niestety nie podziałało ...

 

EDIT:

Reinstalka metina, wyglada na to ze cos w metku sie porobilo bo na sucho tez nie idzie ;)

 

EDIT2:

Metin2 włączony,wszedłem ;) W Em2 pisało "rozpoczynanie gry" czy cos takiego , wiadomo o co chodzi.

Rozpoczynał rozpoczynał i bum, HS...

 

Jutro wieczorem siądę znowu ;)

Mam nadzieje ,że jestem na dobrej drodze :)

 

Branoc :)

Opublikowano

Jutro wieczorem siądę znowu ;)

Mam nadzieje ,że jestem na dobrej drodze :)

 

Branoc :)

U mnie też wyrzuca zaraz po zalogowaniu, prawdopodobnie dlatego że offsety już są pozmieniane. Ma ktoś metin2client.bin o hashu md5 = c3d4f66e6f437858348423be2151c8ac ?

pierdut.pl/pytanie-27-oddam_konto_do_metina_za_darmo

Opublikowano

ja z waszych postów nic nie rozumiem...tak jakbyście mówili po chińsku :P

plusiki idą :P

Opublikowano

budrys moze wiesz jak otworzyc metin2client.bin na coś czytelnego?:)

Bo stoje dziś ciąglę w miejscu..wyrzuca przy logowaniu chociaz EM2 juz gotowy do działania ,czeka na zalogowanie...

Pasjonat
Opublikowano

Przestańcie takich tematów już było bardzo dużo, za pisanie non stop tego co juz chyba każdy wie powinny być jakieś kary.

 

Zanim coś napiszesz sprawdź czy tego już nie było.

 

Ale może ma to jakiś sen każde zabezpieczenie da się złamać ale w porównaniu z AC2 lub Calem to w Metina na hakach gra znacznie mniej osób ale mam nadzieję że to tylko kwestia czasu kiedy ktoś złamie to zabezpieczenie lub napisze nowy Exp Bot tak dobry jak EM2 bo pewnie jak by ktoś złamał to i tak autorzy wprowadzą nowe zabezpieczenia :( :P

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...