Ir para conteúdo

Featured Replies

Postado

Olá.

 

Estou com várias dúvidas, tentei procurar por resposta no google.com entretanto não encontrei. Então decidi postar. Vamos lá:

 

Estou jogando em um servidor e ele possui um sistema anti-bot que consiste em detectar se existe uma dll injetada. Porém o próprio cliente do servidor possui uma dll injetada para alguns sistemas. Então creio que não seja qualquer dll injetada e sim "A dll injetada", no caso o elfbot.dll ou elfload.dll.

 

Como eu posso confirmar essa teoria? Algum método para interpretar e identificar o cliente?

 

O que eu já fiz:

 

- Já usei um unpacker e funcionou ao nível de eu possuir os arquivos (.spr , .dat , .pic e a .dll do servidor ). Infelizmente essa dll ela está em uma linguagem diferente da .NET. E não consigo usar um descompilador.

 

- Tentei indentificar comandos similares com o Hex / Ollydbg... Sem sucesso.

 

 

*Ps: Se minha teoria estiver correta, ficará tudo mais simples, pois só será necessário renomear as .dlls do elfbot fora e por dentro com o HexEditor, correto?

 

Agradeço desde já,

Aluccard.

The life is hard: No projects for a while.

 

adfly.350x19.1.png

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Estatísticas dos Fóruns

  • Tópicos 96.9k
  • Posts 519.7k

Informação Importante

Confirmação de Termo