Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: andrecid en 18 Julio 2015, 19:12 pm



Título: Wpe pro Que hacer cuando Los packs de send están cifrados¿?
Publicado por: andrecid en 18 Julio 2015, 19:12 pm
Pues eso como puedo hacer cuando los packs de un juego están cifrados y wpe pro No los puede coger?


Título: Re: Wpe pro Que hacer cuando Los packs de send están cifrados¿?
Publicado por: Mad Antrax en 20 Julio 2015, 09:35 am
WPE debería poder coger los paquetes, independientemente de que estén cifrados o no... A partir de aquí deberás buscar el código que cifra/descifra los paquetes, normalmente hookeando la API WSASend()/WSASocket() te debería posicionar en la zona de código "caliente", justo arriba debería ver la función que cifra y descifra los paquetes al llegar o recibir en el host.

Si el juego está bien programado, es posible que dicha función sea importada desde una DLL externa, en ese caso, importando la DLL a tu trainer y llamando a la API con el paquete cifrado debería de funcionar.

Saludos


Título: Re: Wpe pro Que hacer cuando Los packs de send están cifrados¿?
Publicado por: andrecid en 20 Julio 2015, 12:08 pm
Gracias el problema es que el wpe pro no me coge ningún paquete.

Se que si se podía por que antes en el mismo juego si se cogían fácilmente pero ahora habrán puesto un anti-hack y ya no se puede coger paquetes.


Título: Re: Wpe pro Que hacer cuando Los packs de send están cifrados¿?
Publicado por: Mad Antrax en 20 Julio 2015, 12:31 pm
Gracias el problema es que el wpe pro no me coge ningún paquete.

Se que si se podía por que antes en el mismo juego si se cogían fácilmente pero ahora habrán puesto un anti-hack y ya no se puede coger paquetes.

Prueba con otros capturadores, por ejemplo:

PackerEditor www.packeteditor.com

(http://www.packeteditor.com/73637265656E.jpg)

TCP Catcher http://www.tcpcatcher.org/

(http://www.tcpcatcher.org/screenshots/allpackets_open_request_and_reply.png)

Saludos