[Assembler] SFT Loader 2009 Hook v0.7

Dieses Thema im Forum "Projekte / Codes" wurde erstellt von N0S, 22. Februar 2010 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.4

    Version 0.5 ist online. Die Funktion "PC herunterfahren nach dem Download" wird jetzt ersetzt mit einer ShellExecute Funktion, so dass man beliebige Programme ausführen kann nachdem der Download beendet wurde z.B. ein UnRAR Programm WinRAR archiver, a powerful tool to process RAR and ZIP files .

    Für die Deleter bietet es sich an gleich das SFT Log Cleaner Tool nach dem Download zu starten, dadurch hat man die FTP Links sofort griffbereit um sie in FlashFXP mit einem Delete Skript zu verknüpfen.

    Ja diese Idee hatte schon pampers und das mit der Notiz ist auch nicht schlecht. Ich habs auch schon umgesetzt, freut euch auf v0.6 Deleter Edition
     
  2. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.4

    lol xD

    wie schauts denn mit SSL aus ?
    hab das jetzt auch mal ausprobiert, aber bei SSL kanna nix mit lesen

    kannste das evtl auch aushebeln ?

    aber wirklich sehr gute arbeit, hut ab
     
  3. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.4

    ja kann man denke ich mal leicht aushebeln, aber ich habe leider keine SFT Datei mit SSL wenn du eine spendest kann ich mal schauen^^
     
  4. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.4

    Hey NOS ein dickes danke schön, funzt perfeckt mit dem PC herunterfahren nach dem Download
    Mfg
     
  5. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Und schon die nächste Version.... v0.6. SSL wird voll unterstützt -> Username/Passwort/Pfad wird auch aus SSL SFT Dateien ausgelesen. Vielen Dank an Homie für das bereitstellen der SSL SFT

    Demnächst folgt auch ein RR Blog Eintrag über die vorgehensweise des Hacks, den nicht jeder versteht ~500 Zeilen ASM
     
  6. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Kann jetzt noch nicht soviel zu dem Ganzen sagen, da ich Möglichkeit 1 erst später ausprobieren werd, weil ich atm nicht soviel Zeit hab, aber wollte eben kurz Mitteilen, dass Möglichkeit 2 bei mir nicht funktioniert

    Win7 x64, die 2009 Final vom SFT, aktuelle Version 0.6 vom Hook. Evtl die gepatchte Version vom SFT direkt hochladen?
     
  7. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    find ich ne sehr gute Idee, werd ich mir auf jeden Fall reinziehn
     
  8. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Also ich hatte auch das Problem, dass ich die txt file nich finden konnte

    Hätte eig. gedacht, dass sie im TMP Ordner sein sollte, da ich die sfts auch immer direkt öffne!

    Aber jetzt nachdem ich mal nach der Datei gesucht hab, stellt sich heraus, dass sie sich im Programmordner von Firefox versteckt xD

    Wäre es nicht besser, wenn diese im gleichen Ordner wie die leecher.exe gespeichert wird, oder noch besser das man einen Ordner in der settingsdatei angeben kann?
     
  9. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Hi,

    Wenn du den sft loader mit einem "DLL Injektion Tool" patchst, wird die txt datei da gespeichert, wo sich auch die downloaddatei.sft befindet.

    Greetz
     
  10. 25. Februar 2010
    Zuletzt von einem Moderator bearbeitet: 14. April 2017
    AW: SFT Loader 2009 Final Hook v0.1

    Dann bin ich mal so lieb und mach dir nen Mirror

    No File | xup.in

    Goood ol´ times...
     
  11. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.4

    "Uppen" ist nicht mehr als verschieben und hat nichts mehr mit dem zutun, was es früher mal war. Heute flasht man das eben in 10 Minuten rüber Früher musste man nocht richtig uppen. Jetzt kommt es nur drauf an wer am wenigsten RL hat und es als erstes merkt wenn etwas gepred wurde. Wenn ich irgendwann mal in den genuß von Hartz 4 komme, mach ich euch alle fertig :lol:
    (wobei ich für sowas stumpfes keine ausdauer und motivation hätte)

    Ich bin dafür, dass wir den Begriff Upper mal begraben und statt dessen "Flasher" benutzen was is 99% der Fälle zutreffender ist.
     
  12. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Also entweder du hast die falsche Version vom SFT Loader oder du hast es schon mal gepatched. Du musst den Patch nur einmal ausführen, für Updates reicht es dann völlig aus die sft_hook.dll mit der neueren zu ersetzen. Der Patch bleibt immer gleich bei allen sft hook updates.

    jo stimmt das ist ne gute Idee, mach ich dann in der nächsten Version.


    Übrigens gibt es einen Decrypter für den SFT Loader, der aber mit der neuen Version 2009 nicht mehr funktioniert:
    [PHCN] - Index

    Also schon seit 07.2009 ist SFT nicht mehr das was es mal war...
     
  13. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Also ehrlich der SFT-Loader war noch nie richtig was.
    Ein schlecht in Borland Delphi (win32 only) geschriebener FTP Client mit Werbung. Zudem wurde der Coder auch immer geldgeiler (siehe die Download links auf der page). Der einzige grund warum ihn alle benutzen ist, das es keine gescheite alternative gibt und er sich so schon etabliert hat. Ich warte schon ewig auf nen gescheiten Loader (am besten in C und unter Windows/Linux und Unix lauffähig.. . Die aktuelle verschluessleungs "kaskade" zu knacken wäre schon mal ein anfang in die richtige richtung. Auch wenn das viele hier nicht so sehen..
     
  14. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Die meisten Probleme resultieren aus der Kombination mit dem Protector, zum Beispiel auch die Probleme unter 64 Bit und Windows 2008/Wine.
    Geldgeil ist Unsinn: Die Einnahmen von SFT decken grad so die Serverkosten und Spendengelder an SOS und KR.

    Btw greift die Variante von N0S direkt die Windows API an. Anders formuliert: Kleine Änderungen und es wäre bei fast jedem Tool nutzbar.
     
  15. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Wenn ich mir mal die Mirrors auf deiner Seite anschaue. Früher gab es zwei:

    1. Uploaded.to
    2. Direkt.


    Nun sieht es so aus:

    1.Uploaded.to
    2.Direkt.
    3.Uploaded.to

    meiner Meinung nach kam nen neuer "mirror" weil zuviele leute direkt runtergeladen haben => kein Geld. Oder warum gibt es 2 Mirrors beim gleichen Hoster? Das wohlmöglich auch bei einem anderen Loader gehen würde hab ich nicht beanstandet. Das hauptproblem ist z.Z. die öfter auftretenden Bugs, das fehlen einer CLI Version und vorallem die nicht vorhandene Cross Plattformkompatibilität. Und damit meine ich nicht Wine oder ne VM sondern nativ.



    37813 Downloads allein die final des 2009ers (314994 Downloads 2008er, Betas, etc..) Was du für denen Server zahlst weiß ich nicht, aber das dürfte nicht viel sein.
     
  16. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Der dritte Mirror war für Netload geplant, aber das hab ich dann verworfen ... aber das wäre dann eh OT

    Native Lösungen haben ein simples Problem: Sie sind deutlich aufwendiger. Und warum das nicht funktioniert hast du letztlich ja schon selbst erkannt: Alle reden, doch Initiative zeigt keiner. Mitunter muss man ja sogar um Tester betteln, da rede ich noch nicht einmal von Entwicklern.
    Aber bevor es ganz OT wird, sei das Thema beendet. Wollte die Äußerungen nur nicht unkommentiert/falsch stehen lassen.

    Edit: Ich merke schon, dich interessiert es brennend: Der SFT Loader macht weniger als 100 Euro im Monat, wenn du es so genau wissen willst. Mehr als die Hälfte geht also schon alleine im Schnitt für die Spenden drauf.
     
  17. 25. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    uploaded.to: 40000 Punkte / 196,81 Euro. Und ich kann mir nich vorstellen das die Datei die dort lagert öfter heruntergeladen wird als der SFT-Loader.. Aber naja im grunde kratzt mich das nicht sonderlich ob und wieviel geld du damit machst. Hast ihn schlieslich auch programmiert.

    Ansonsten würdest du einem Programmierer der einen Alternativen Client schreiben will, erklären wie die .sft verschluesselung funktioniert? ansonsten hat das wohl auch keinen sinn.

    Außerdem da du ja hier schon mitliest, ich habe mir mal die 2010er Alpha angeschaut. Und wünsche mir als featuere eine Option zum Deaktivieren der aktuelle Meldungen und Releases, des Twitter Buttons, der Statusbar oben rechts (bzw den gesamten balken auf höhe dieser Statusbar) und die möglichkeit bis zu n-Threads zu verwenden (z.B. nach maximalvorgabe des sft erstellers) . Wenn das machbar wäre, fänd ich das gut ;-)


    //edit: ich weiß zwar nicht wies beim aktuellen loader aussieht, aber die Proxys für FTP(s) und HTTP(s) download sollten auch funktionieren!

    //edit2: ne autoextract funktion (z.B. durch die 7z libary) wäre gut. wenn sie automatisch das voreingestellte passwort (durch den .sft ersteller eingegeben) zum entpacke verwendet wäre das genial. Großer Code Umfang ist das auch nicht.

    PS: Hast du ne Ahnung wie ich den auf OpenBSD 4.6 zum laufen bring?
     
  18. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    die Problematik ist ja die technische Idee dahinter. Es geht ja weniger darum einfach einen Client zu schreiben, sondern um die Spielereien es "Deletern" nicht ganz so leicht zu machen - sprich das ganze Thema security by obscurity und so weiter.
    Andernfalls könnte man auch gleich nen Java-Client machen oder das Format an JD abtreten.

    Genau aus dem Grund gibt es auch keinen absolut sicheren Client, solange man auf normale Protokolle wie HTTP bzw. hier überwiegend FTP setzt. "Pubs" wiederum erfordern aber Standardprotokolle und damit dreht man sich im Kreis.

    Edit: Wenn es für OpenBSD auch die aktuelle Wine Dev 1.1.x gibt, dann sollte der 2009er damit problemlos laufen.
     
  19. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Das ist mir alles klar (und wine gibt es natuerlich nicht in dieser Version fuer OpenBSD, sonst wuerde ich nicht fragen). Meine eigentlich frage ist ob du jemanden der nen client (closed source) programmiert die moeglichkeiten geben wuerdest (auch wenn nur fuer Windows und nur durch .dll) seinen loader zu .sft dateien Kompatibel zu machen? Ansonsten ist ein neuer Loader Sinnlos, da man eine komplette umstellung wohl kaum so schnell bewerkstelligen kann.

    PS: meine verbesserungsvorschlaege sind durchaus ernstgemeint (und wohl auch umsetzbar)
     
  20. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Jaein, kann natürlich nicht jeder kommen. Aber wer ne gutes Konzept vorzeigen kann, mit dem kann man auch über sowas reden. Ein solches Projekt kann man schließlich auch zusammenlegen, wo sich die Frage dann zudem erübrigt.
    Außer N0S, dem würde ich es wohl nicht geben ;-)
     
  21. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    jo da hast du recht, aber mir geht es ja nur um einen leecher

    hä warum ist das den so wenig? Auf wiki steht was von 10.000 Benutzer täglich...

    Hab ich mir auch überlegt, aber einen Decrypter hat entscheidende Nachteile (für mich):

    1. Viel aufwendiger und schwieriger
    2. Der Coder kann sehr leicht etwas dagegen tun, einfach Verschlüsselung ändern und der Decrypter Coder hat wieder einen großen Aufwand...

    Bei meiner Methode hat es der SFT Coder sehr schwer das wirksam zu verhindern (es sei den ich verliere die Lust...), dadurch kann ich auch leicht meine Hook dll auf neuere SFT Loader Versionen anpassen^^

    Warum den?^^
     
  22. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Mir erschliesst sich der Sinn dieses ganzen Loader-Quarks eh nicht...
    Tolles security through obscurity Prinzip (so heisst es übrigens richtig - nicht by obscurity), es gibt ausser dem Tool von N0S noch mindestens fünf weitere Wege, das ganze zu umgehen.
    Die Wege sind nicht mal besonders schwierig, daher ist die Nutzung von Loadern recht sinnfrei.
    Der billigste Weg ist ja immer noch ne VM, von der man den Traffic loggt...
    Dafür muss man nicht mal proggen können - man braucht lediglich VirtualBox, nen Win XP Image (oder ne CD) und WireShark - und es kann losgehen.

    Back 2 Topic:
    Nettes Programm N0S

    Mfg
    TuXiFiED
     
  23. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Finde ich aber gemein, dass du mein Tool mit den Sniff Methoden gleich stellst^^ Versuch doch mal SSL zu sniffen :] Außerdem geht es ja auch darum den Aufwand möglichst groß zu halten. Welcher Deleter startet schon eine VM zum sniffen? Da braucht er ja Stunden für ein paar Server :lol:
     
  24. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    So war das eigentlich nicht gemeint, daher auch meine abschliessende Aussage, dass das Programm nice ist.
    Das mit dem SSL sniffen geht natürlich nicht mit oben genannter Methode / den üblichen Methoden.
    EURdit: Mit der unten erwähnten Methode von dreamax natürlich schon...
    Davon abgesehen kann dein Programm ja weit mehr, als nur das.

    Ich brauch max. ne Minute zum starten eines virtuellen XPs...
    Klar, die VM muss erst mal installiert werden aber danach geht das ganze recht schnell.

    Mfg
    TuXiFiED
     
  25. 26. Februar 2010
    AW: SFT Loader 2009 Hook v0.6

    Umleiten auf einen eigenen FTP(s) ;-). gehen tut das schon. (oder halt umleiten auf localen server welcher zwischen dem originalen und dem client vermittelt.) allerdings etwas aufwendiger. (gibts imho aber auch fertig fuer linux)
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.