Blöde Frage, aber warum machst Du dir nicht einfach ein "neues" Account mit dem Du die PacketAnalyse betreibst? Geht natürlich nur wenn das Spiel ein F2P oder ähnliches ist.
Die DLL ist auf jeden Fall in Delphi geschrieben, gibt einige (mehr oder weniger) gute Decompiler dafür. Villeicht dienen die ja ein bisschen mehr als nur Code in Olly.
Auf den ersten Blick habe ich auf jeden Fall nichts Entdeckt, aber für eine richtige Analyse braucht man den Namen des Spiels um eventuell das Teil auch zu injecten.
Wenn die DLL Backdoored ist, so müssen die Daten ja irgendwie übertragen werden. Wenn der Coder allerdings Ahnung hat wird diese Übertragung nicht einfach über SMTP, FTP oder HTTP erfolgen, also wird Wireshark auch nicht wirklich was bringen.
Eine weitere Idee wäre einen MemoryBreakpoint auf die Zugangsdaten zu setzen, Olly breaked dann ja und Du kannst abbrechen.
Aber wie schon gesagt, für 100% Sicherheit schreibst/findest Du dir einen eigenen Detour oder findest am besten gleich die Ent/Verschlüsselungskeys raus. Einfach von der Socket-Send Funktion ein bisschen zurücktracen, sollte sich was finden lassen, da die verschlüsselung ja in 95% aller Fälle direkt vor dem Senden passiert.
GReez



Zitieren
