Hallo ,
Meine Frage ist , ob man in eine .PWN bzw. .AMX Datei ein Virus rein scripten kann ?
Nicht , dass ich das moechte aber ich glaube jmd. hats bei mir versucht.
Danke im Vorraus.
Hallo ,
Meine Frage ist , ob man in eine .PWN bzw. .AMX Datei ein Virus rein scripten kann ?
Nicht , dass ich das moechte aber ich glaube jmd. hats bei mir versucht.
Danke im Vorraus.
Definiere Virus genauer.
Meinst du einen richtigen Virus, der den PC / vServer / Root Server infiziert oder einen "Virus", der alle Spieler kickt oder PWs der Spieler auf dem Gameserver ausspäht..
Jaa sowas halt. Iwas davon.....
man könnte in ein plugin Schadsoftware o.ä. einbauen aber in der PWN.... ich glaub nicht
Aber Frag mal Fachleute
Ich glaube er meint ein schädliches Programm was Daten. Die du auf deinen Rechner eingibst an einen Server schickt. Worüber der Hack ersteller dann die Daten auslesen kann. [Trojaner]
Dies ist zu 99,9999999999999999% NICHT möglich!
Was ist damit , dass er die User Passwoerter kriegt ?
Ich versteh' dich immer noch nicht.
Meinst du jetzt die Passwörter der Spieler oder welche von dir auf dem System?
Falls du die Passwörter der Spieler meinst: ja, das kann er, er kann die reinrheoretisch auch mit einem PHP-Script und der HTTP Include via E-Mail versenden, jedoch würdest du das zu 99% im Script merken, wenn das eingebaut wird.
Aber ich glaube echt, du hast sowas vor, weil ich mich frage, wozu du sowas wissen willst.
Wenn es jemand bei dir versucht hat, dann solltest du ja beim Rüberschauen wissen, ob da was drinne ist oder nicht. <.<
Nein kannst Du nicht. Der .amx Code läuft in einer virtuellen Maschine. Du könntest höchstens versuchen, mit Unter/Überspringen der Rücksprungadresse Schadcode in den Speicher der VM einzuschleusen. Das braucht aber enorm viel Wissen, ist enorm stark Plattformabhängig und jeder normale Speicherschutz wird da greifen (Zumal nicht wirklich sichergestellt werden kann unter Windows wo Du im Speicher landest)...
Was Du aber kannst ist zB eine .pwn oder .amx in script.pwn.exe oder script.amx.exe umzubennen, wenn die bekannten Dateiendungen unter Windows ausgeblendet sind, aber das sollte jeder normale User einigermassen kapieren das da was fault an der Sache
Also ich meine , dass er das ins Script rein gefuegt hat und mir geschickt hat...
Meine Güte, was meinst du jetzt? Meinst du die Passwörter der User? Wenn ja, dann schau dir einfach die Publics an und sobald du etwas mit INI / MySQL liest, was dir nicht bekannt ist, weißt du, dass er versucht, die Passwörter der User auszuspähen.
Das Script besteht ja aus einer Plaintext Datei. Jeder Compiler/IDE wird nur davon lesen (read Befehl), aber nichts ausführen. Kannst Du mit deiner Vermutung etwas konkreter werden ? Er kann natürlich einen geheimen Befehl ins Script eingebaut haben, welche die (geloggten) Passwörter ausgibt oder solche Sachen
Obwohl ihr mich nur halb verstanden habt.
Habt ihr meine Frage seehr gut beantwortet.
Daanke an euch !!
Und ich habe nicht vor ein Virus etc. zu Coden , falls das einige wissen wollen.
In die PWN mit dem Pawno Programm selbst geht sowas nicht man könnte höchstens mit einen Profiprogramm in die PWN eine schädliche Datei einfügen dann aber wäre die PWN vom größer als die normalen pwn Dateien und da du diese sowieso erstmal mit dem Server starten musst würde das nicht wirklich funktionieren denn wenn du deine Firewall an hast brauch der Server erstmal die Berechtigung das er starten darf ist zumindest bei mir so.
In die PWN mit dem Pawno Programm selbst geht sowas nicht man könnte höchstens mit einen Profiprogramm in die PWN eine schädliche Datei einfügen dann aber wäre die PWN vom größer als die normalen pwn Dateien und da du diese sowieso erstmal mit dem Server starten musst würde das nicht wirklich funktionieren denn wenn du deine Firewall an hast brauch der Server erstmal die Berechtigung das er starten darf ist zumindest bei mir so.
Quatsch, man kann mit einem "Profiprogramm" doch keine schädliche Datei á la EXE in eine Pawn-Datei einfügen?
Man kann selbst mit Winrar eine Datei in einem Bild verstecken klar geht das
Man kann selbst mit Winrar eine Datei in einem Bild verstecken klar geht das
Klar geht das, aber ob das Ausführbar ist, das ist eine andere Frage und darum geht es ja eigentlich :>
da du diese sowieso erstmal mit dem Server starten musst würde das nicht wirklich funktionieren denn wenn du deine Firewall an hast brauch der Server erstmal die Berechtigung das er starten darf
Ich sag doch auch das das nicht gehn würde
Man kann selbst mit Winrar eine Datei in einem Bild verstecken klar geht das
xD das waren die ersten versuche aber per cmd console unter xp damals da haben so einige dumm geguckt als der monitor schwarz war:D