Habe Manifest-Datei und würde gerne sicher gehen dass kein Virus in ihr ist
-
hi an alle.
ich habe hier eine *.mixtape datei welche allerdings, wenn ich den text im editor richtig verstanden habe, eine manifest datei ist.
es handelt sich um einen hack für ein spiel, welcher einfach in den ordner des spiels gepackt werden muss um ihn mit zu laden.wenn ich diese datei im editor öffne sind das meiste leider nur wirre zeichen mit denen ich ncihts anfangen kann. nur sehr wenig ist im klartext.
ich habe es bereits mit einem hexeditor probiert sowie mit c++ express und einem open xml editor.
konnte die datei leider nicht entschlüsseln. vllt ist sie kompiliert und ich muss sie revers kompilieren? ich habe leider nur begrenzt ahnung vom programieren und wollte daher jemanden von den cracks hier bitten mal einen blick drauf zu werfen und ob sie wirklich nur in das spiel eingreift und nicht irgendwelche trojaner remote downloaded oder ähnliches.ich freue mich sehr auf eine schnelle antwort AUF MEINE FRAGE
und bitte keine ethische grundsatzdiskusion über die sinnhaftigkeit von cheats bei computerspielenhier der link
https://rapidshare.com/files/591249185/yHack_v1.2c.rardanke=)
-
Dieser Thread wurde von Moderator/in CStoll aus dem Forum C++ (auch C++0x) in das Forum MFC (Visual C++) verschoben.
Im Zweifelsfall bitte auch folgende Hinweise beachten:
C/C++ Forum :: FAQ - Sonstiges :: Wohin mit meiner Frage?Dieses Posting wurde automatisch erzeugt.
-
hmm hat niemand auch nur vllt. eine idee???
mfg
-
Manifest Dateien sind XML Dateien. Wirre Zeichen sind mit Sicherheit ein Zeichen dafür, dass es keine Manifest Datei ist.
-
kannst du dir sie vllt ma ansehen??
wenn sie kompiliert ist könnte es doch sein, dass man dann keinen klartext mehr sieht? ich meine wenn man ne .exe im editor öffnet sieht man doch auch nicht code a lá "echo open" oder "if text1.text = "" then ..."ach so und wie ich darauf komme, dass es eine manifest datei ist sind di epaar ascii texte die enthalten sind...
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0"> <trustInfo xmlns="urn:schemas-microsoft-com:asm.v3"> <security> <requestedPrivileges> <requestedExecutionLevel level="asInvoker" uiAccess="false"></requestedExecutionLevel> </requestedPrivileges> </security> </trustInfo> </assembly>PAPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD @ 0á01111#1+101?1Q1b1n1}1—1Ä1Þ1222=2M2r2ˆ2Æ2×2!3+363f3t3!
der rest ist im editor sowas
ƒÄ_^[‹å]ÃÌÌÌÌÌÌÌÌÌÌÌÌÌÌÌU‹ìQV‹5àW‹=àEüPj@jVÿסÔv‹"
HEADER ist das hier
MZ ÿÿ ¸ @ Ø º ´ Í!¸LÍ!This program cannot be run in DOS mode. $ ÞÊ壚«‹ðš«‹ðš«‹ðõÝð«‹ðõÝ ð¨«‹ðõÝ!ð«‹ð“Ó🫋𚫊ðÀ«‹ðõÝ$ð«‹ðõÝ𛫋ðRichš«‹ð PE L ¸µ×M à !  ¦ €° à Ð j² @ L8 < ´ \ À @ à X .text Á  `.rdata ` à b Æ @ @.data D; P ( @ À.rsrc ´ B @ @.reloc ì& ( D @ B
danke
-
w00tw00t schrieb:
HEADER ist das hier
MZ ÿÿ ¸ @ Ø º ´ Í!¸LÍ!This program cannot be run in DOS mode.
Das da sieht eher nach einer EXE aus als nach einem Manifest.
-
der code in der datei besagt dies allerdings.
des weiteren funktioniert das programm, indem man es einfach in den ordner packt in dem auch die exe des spiels liegt. dadurch wird die datei automatisch geladen.sowas ist soweit ich weiß nur mit manifest dateien möglich!
die endung der datei ist allerdings .mixtape (welches eine imaginäre dateieindung sein könnte)
-
w00tw00t schrieb:
sowas ist soweit ich weiß nur mit manifest dateien möglich!
Wie kommst du denn darauf? Mit den richtigen Programmen kann man so ziemlich alles ausführen, was einem vor die Flinte gerät. Und wie gesagt das "MZ" und "This program cannot be run in DOS mode." ist typisch für eine Windows EXE.
-
ich komme darauf, da die datei lediglich in einen ordner verschoben wird und sonstr nichts.
die .exe von dem spiel lädt doch nicht wahllos alle dateien die sich im gleichen ordner befinden oder!?
wenn doch dann sry..kann sich trotzdem jemand evtl. mal die datei ansehen oder mir zumindest sagen was ich jetzt machen kann??? ich komm nicht weiter
mfg
-
w00tw00t schrieb:
ich komme darauf, da die datei lediglich in einen ordner verschoben wird und sonstr nichts.
die .exe von dem spiel lädt doch nicht wahllos alle dateien die sich im gleichen ordner befinden oder!?
wenn doch dann sry..kann sich trotzdem jemand evtl. mal die datei ansehen oder mir zumindest sagen was ich jetzt machen kann??? ich komm nicht weiter
mfgsag mal, wenn du selbst Angst hast, dir mit der Datei nen Virus einzufangen, warum sollte dann hier im Forum einer das Risiko eingehen?
Ich wuerde an deiner Stelle einfach das ganze in einer virtuellen Maschine testen...
Und ja, die Teile der Datei die du hier gezeigt hast weisen eindeutig auf eine Programmdatei hin (.exe) die ein Manifest enthaelt. Ein Manifest als solches, kann uebrigens keinen ausfuehrbaren Code enthalten.
Gruss
Dirk
-
w00tw00t schrieb:
die .exe von dem spiel lädt doch nicht wahllos alle dateien die sich im gleichen ordner befinden oder!?
Eventuell hat es noch einige eigene Sicherheitsmechanismen, die dafür sorgen, daß sie nur verwertbares in die Hände bekommt. Aber prinzipiell ist eine EXE gar nicht mal die schlechteste Möglichkeit, fertig compilierten Code zusammenzupacken.
-
dbu schrieb:
w00tw00t schrieb:
ich komme darauf, da die datei lediglich in einen ordner verschoben wird und sonstr nichts.
die .exe von dem spiel lädt doch nicht wahllos alle dateien die sich im gleichen ordner befinden oder!?
wenn doch dann sry..kann sich trotzdem jemand evtl. mal die datei ansehen oder mir zumindest sagen was ich jetzt machen kann??? ich komm nicht weiter
mfgsag mal, wenn du selbst Angst hast, dir mit der Datei nen Virus einzufangen, warum sollte dann hier im Forum einer das Risiko eingehen?
Ich wuerde an deiner Stelle einfach das ganze in einer virtuellen Maschine testen...
Und ja, die Teile der Datei die du hier gezeigt hast weisen eindeutig auf eine Programmdatei hin (.exe) die ein Manifest enthaelt. Ein Manifest als solches, kann uebrigens keinen ausfuehrbaren Code enthalten.
Gruss
Dirkich möchte ja nicht dass hier jemand die datei ausführt...ich dachte nur, dass jemand mit ahnung evtl den code im klartext lesen kann in einem speziellem editor oder es reverse compilen kann...
virtuellen maschinen traue ich auch nicht so ganz, da aus diesen ja auch ab und zu mit hilfe eines exploits ausgebrochen werden kann.mit reflector komm ich auch nicht weiter=/