Zitat von Keule im Beitrag #330[quote=NFSRIVALSXD|p1700] Andernfalls ist wie bei Berkays Version auch, das es nach einem Fahrerwechsel manchmal nötig ist, mehrmals in den Stützpunkt zu wechseln, damit die Powerups wieder problemlos funktionieren.
Eigentlich betrifft das sämtliche Versionen, die es bisher gibt, ohne Ausnahmen.
Außerdem ist das mehr als nur peinlich, wenn ein Release so viele Hotfixes benötigt, das spiegelt die Qualität seiner Arbeit wieder. Immer nur die halbfertigen Sachen servieren, ist nicht immer von Vorteil, mir wäre es zu blöd alle 2-3 Tage eine neue Version laden zu müssen .
Andernfalls hat er dem Server nun den Sourcecode beigelegt, nun braucht er auch keinem mehr die Ohren volljammern, jemand hätte seinen Code geklaut, denn das wäre arg widersprüchlich .
das zweite an dem Problem ist, die Powerups sind an eine PID gebunden, ändert man nun den Fahrer, ändert sich die PID. Bin jetz zu faul den 1.8.3r3 unter die Lupe zu nehmen, allerdings ist dort die xmpphost leicht dynamisch.
Da bin ich wieder . Nachdem ich von Mitte Juli- Mitte September ja sehr aktiv war, habe ich danach mal 1 Monat Offline gemacht und vor ca. 2 Wochen wieder angefangen hier mitzulesen. Ich bin moralisch bei Euch bei dem "nennen-wir-es-Battle".
Warum ich mich melde .... Bis jetzt waren die Berkay-Sachen immer sauber in Bezug auf Viren. Bei Version 1.8.3 Hotfix 3 springt jetzt der Virenscanner an. ????
Die Datei 'C:\Users\xxxxxx\Downloads\NFSW_Server\Beta18_Upd3_HF3_20151209\server\www\server\rand.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Ist das jetzt ein Rache-Angriff ?
Also aufpassen. Wenn einer was zur Datei sagen kann, her damit.
Da bin ich wieder . Nachdem ich von Mitte Juli- Mitte September ja sehr aktiv war, habe ich danach mal 1 Monat Offline gemacht und vor ca. 2 Wochen wieder angefangen hier mitzulesen. Ich bin moralisch bei Euch bei dem "nennen-wir-es-Battle".
Warum ich mich melde .... Bis jetzt waren die Berkay-Sachen immer sauber in Bezug auf Viren. Bei Version 1.8.3 Hotfix 3 springt jetzt der Virenscanner an. ????
Die Datei 'C:\Users\xxxxxx\Downloads\NFSW_Server\Beta18_Upd3_HF3_20151209\server\www\server\rand.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Ist das jetzt ein Rache-Angriff ?
Also aufpassen. Wenn einer was zur Datei sagen kann, her damit.
Gruß Maja
Die Datei ist mir auch aufgefallen. Für was auch immer diese Datei benötigt wird, sie scheint die nfsw.exe im Speicher zu suchen und stellt damit irgendwas an. Sie enthält keinerlei Daten, weder ein Manifest, noch Versionsinfos, noch ein Digitales Zertifikat. Dafür den String "LOL EA" Scheinbar kompiliert mit MingW/Cygwin und EXE-komprimiert. Startet man die EXE, bleibt sie "hängen".
Wieso auch immer man das jetzt braucht. Naja, ich hab meine eigene NFSW.exe, mit einem Custom "True" Zertifikat drin. Muss nur aufm Offline server mein eigenes cert.pem und key.key reinwerfen, schon brauche ich mitmproxy net mehr. Eine ganz normale Verbindung ohne DLL-injection oder Patches.
Der Offline Launcher öffnet zeitweise die Ports 443 und 80.
Freut mich Biene, alleine durch deine Idee mit den Times, hab ich angefangen, selbst den Server zu modden!
Die .exe ist mir auch aufgefallen, aber hinter den Sinn bin ich noch nicht wirklich gestiegen, muss aber was mit dem Launcher zutun haben.
Naja mir hat der Defender schon direkt die Datei aus der Box gehauen, daher kann ich absolut nichts dazu sagen ^^. Ich vertraue weiterhin nur auf die alte Batch-Variante...
Fakt ist nur, die rand.exe ist seit dem ersten Release der 1.8 dabei, auch Berkay hat sich bisher nicht dazu geäußert, zutrauen würde ich es ihm aber, das sie irgendeine als Backdoor dient.
Bestimmt geht jetzt das "Öhhh der bööse Keule hats gesaaaagt"-Geheule wieder los ... xD
Compiled with mingw64 with special linker inside. Any other info other than .rdata is scrapped, that's why A/Vs go wild; this is what an actual ransomware would do.
It's a quick patch to nfsw.exe, ensuring server stability and consistency. 2 address patches with values of 64 and 125bytes; hence the file size.
Zitat von berkay im Beitrag #338Compiled with mingw64 with special linker inside. Any other info other than .rdata is scrapped, that's why A/Vs go wild; this is what an actual ransomware would do.
It's a quick patch to nfsw.exe, ensuring server stability and consistency. 2 address patches with values of 64 and 125bytes; hence the file size.
Well Avira sure doesn't like it and deletes the file. What does the patches do exactly? Some timeout stuff?
Zitat von NoSpaX im Beitrag #339Well Avira sure doesn't like it and deletes the file. What does the patches do exactly? Some timeout stuff?
If add back the Win32ExecutableStub for A/Vs to shut up, the exe will go back up to 10kb AND stop working on Linux and MAC. That's a no-no for me.
First patch, disables connection to the original EA servers -where ReportHardwareInfo/UserInfo would be sent- and then write " lol gj EA" afterwards to mock them in how shitty the nfsw.exe is done.
Second patch, the 125bytes one, is a codecave that hooks into multiple important bases in nfsw.exe. It hooks GameplayEnhancers to enable CopLights in every car, it hooks AIAction to make bots somewhat challenging, it hooks AITarget to make Team Escapes and Pursuit more "violent" and "aggressive". Other patches are making sure nfsw.exe communicates with the server.
All in all, this patch is only useful for my release of the server. Be it Nilzao's or any other person's, it will refuse to disable ReportInfo and not apply CommunicationTCPPatches.
Sodele, habe vorhin endlich mal den Hack gebastelt, damit kann man nun auf direktem Wege, ohne Overlook-Event Trick, jedes beliebige Drag/TE/Multiplayer Event starten.
Quasi einfach den Singleplayer-Button bei jedem Event eingefügt, das wars auch schon
push eax mov eax,([base]+0x928FC) goto->eax add eax,[eax] ;add [eax],eax -> will disable SP modes for every event ;add al,[eax] -> use default SP/MP mode event scheme ;add eax,[eax] -> debug SP mode for every event !! CURRENT ret endp pop eax
simple inline assembly:
1 2
nfsw.exe+928FC 03
I'll add this in the next version, so noone need to figure out how to use it. Just wait 2-3 days.
Sieht gut aus Keule. Für die Leute die immer damit Probleme haben wird das jetzt einfacher P.S. Kann irgendeiner bitte eine Person sperren? Jedes mal kommt die dazwischen und dann nehmt er sich einfach was. Zuerst sagte man, Person X hat das geklaut und jetzt will ich auch ganz cool sein und mach das selber. Man lernt das einfach nicht oder?