- 31 Luglio 2010
- 46
- 0
- Miglior risposta
- 0
Salve utenza,
Premetto subito che non l'ho rilasciati io,ma sono già stati rilasciati su EPvP da JohnSilver1992.
Io mi sono solo messo a verificare che siano davvero nuovi,ad hostarli e così via.
Confermo che sembrerebbero essere una nuova revisione,ma non ho ancora eseguito tests.
Mi sono solo "sprecato" di aprirli con IDA.
Ho notato da subito l'aggiunta di nuovi moduli riguardanti algoritmi crittografici tra cui il supporto di HackShield.
Non ho ancora ben studiato questi files quindi non ho la totale sicurezza che siano una nuova revisione.
Ma è da osservare che il Size dei 2 files ha una bella differenza:
Rev_2089: 43,8 Mb (No UPX Pack)
Rev_2138: 50,1 Mb (No UPX Pack)
DOWNLOAD :
Ecco cosa sono riuscito a scoprire finora:
Prima di tutto l'aggiunta di numerose funzioni crittografiche/compressione;
sono stati aggiunti i seguenti algoritmi:
RSA
LZWA
AES
DES
LZO (Già presente precedentemente)
AntiCp (Usata da Hackshield)
Funzioni nuove:
LoginKey -> Setta,oltre all'Handshake una chiave di login per lo scambio delle informazioni,questa chiave molto probabilmente viene usata per cryptare ulteriormente i packets.
Era già stata notata osservando i log.txt del launcher 2012 ITA
Questa funzione era già stata introdotta nei 2089 ma non ancora usata.
Il pong è cambiato:
Hackshield richiede una copia del launcher per la verifica remota,utilizza un certificato per le comunicazioni ("HSPub.key") e verifica che l'account su Metin2 sia loggato con Hackshield attivo (Invia un packet Ack per verificarne l'attività ogni *tot* tempo)
Potreste abilitare Hackshield con i nuovi comandi da inserire nel CONFIG
2000 = 2 secondi
Ma crasherà,molto probabilmente mancano dei files.
Il client 2012 (unpackato anche) non logga lo stesso.
Se qualcuno di voi ha indizi riguardo le nuove repository/test server della Ymir mi contatti
Crediti
d3v1l401
EPvP JohnSilver1992.
Premetto subito che non l'ho rilasciati io,ma sono già stati rilasciati su EPvP da JohnSilver1992.
Io mi sono solo messo a verificare che siano davvero nuovi,ad hostarli e così via.
Confermo che sembrerebbero essere una nuova revisione,ma non ho ancora eseguito tests.
Mi sono solo "sprecato" di aprirli con IDA.
Ho notato da subito l'aggiunta di nuovi moduli riguardanti algoritmi crittografici tra cui il supporto di HackShield.
Non ho ancora ben studiato questi files quindi non ho la totale sicurezza che siano una nuova revisione.
Ma è da osservare che il Size dei 2 files ha una bella differenza:
Rev_2089: 43,8 Mb (No UPX Pack)
Rev_2138: 50,1 Mb (No UPX Pack)
DOWNLOAD :
Perfavore,
Entra
oppure
Registrati
per vedere i Link!
Ecco cosa sono riuscito a scoprire finora:
Prima di tutto l'aggiunta di numerose funzioni crittografiche/compressione;
sono stati aggiunti i seguenti algoritmi:
RSA
LZWA
AES
DES
LZO (Già presente precedentemente)
AntiCp (Usata da Hackshield)
int __cdecl AntiCpDecryptData(int a1, int a2, void *src, int a4)
{
int v4; // esi@1
int v5; // ecx@1
char v7; // [sp+20h] [bp-228h]@1
char v8; // [sp+22Ch] [bp-1Ch]@1
memset(&v7, 0, 0x20Cu);
v4 = MakeSessionKey(v5, &v8);
if ( !v4 )
{
AES_RoundKey_DEC(&v7, &v8, 16);
AES_ECB_Decrypt((int)&v7, a2, src, a4, (int)cbc_iv);
}
return v4;
}
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Funzioni nuove:
LoginKey -> Setta,oltre all'Handshake una chiave di login per lo scambio delle informazioni,questa chiave molto probabilmente viene usata per cryptare ulteriormente i packets.
Era già stata notata osservando i log.txt del launcher 2012 ITA
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Questa funzione era già stata introdotta nei 2089 ma non ancora usata.
Il pong è cambiato:
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
Hackshield richiede una copia del launcher per la verifica remota,utilizza un certificato per le comunicazioni ("HSPub.key") e verifica che l'account su Metin2 sia loggato con Hackshield attivo (Invia un packet Ack per verificarne l'attività ogni *tot* tempo)
Potreste abilitare Hackshield con i nuovi comandi da inserire nel CONFIG
Codice:
Perfavore,
Entra
oppure
Registrati
per vedere i codici!
2000 = 2 secondi
Ma crasherà,molto probabilmente mancano dei files.
Il client 2012 (unpackato anche) non logga lo stesso.
Se qualcuno di voi ha indizi riguardo le nuove repository/test server della Ymir mi contatti
Crediti
d3v1l401
EPvP JohnSilver1992.
Ultima modifica: