CryptLoad, RSD & Co: DRM bei Rapidshare-Warez-Links

Jeder Rapidshare-Powersauger kennt sie, die `Downloadmanager` mit Namen wie CryptLoad, RSD oder Load!. Der Sinn davon ist u.a. das Laden von RapidShare.com ohne Premium-Account. Zu diesem Zweck kommt einerseits eine Captcha-Erkennung, andererseits ein Skript zur automatischen Neueinwahl des ADSL-Modems (zwecks Zuweisung einer neuen IP-Adresse) zum Einsatz. Dagegen soll nichts gesagt sein…

Diese Programme bieten aber auch so genannte `verschlüsselte` Container für die Rapidshare-Links an. Lädt man solch einen Container in eines der Programme, bekommt man die eigentlichen Links nie zu Gesicht – der Downloadmanager lädt die Dateien automatisch herunter. Damit soll verhindert werden, dass die Links dem RS-Abusedesk gemeldet und die Dateien dann gelöscht werden. Was sich unter klingenden Extensions wie RSDF oder CCF verbirgt hat mit `echter` Kryptografie freilich wenig zu tun. Eine kryptografisch sichere Lösung ist auch dann noch sicher, wenn der genaue Algorithmus bekannt ist, was man von RSDF, CCF & Co. nicht behaupten kann – würde man einen solchen Downloadmanager als OpenSource implementieren, wäre das entsprechende Containerformat keinen Pfifferling wert. Dies bestätigt auch `Load!` sehr deutlich – das Programm ist mit allen möglichen und unmöglichen Mitteln gegen Debugger geschützt.

Load! - Dessen grösste Sorge es ist, dekompiliert zu werden…
Zum einen mit UPX gepackt…
Load! - Dessen grösste Sorge es ist, dekompiliert zu werden…
…zum anderen eine Überprüfung, um das De-UPX zu verhindern…
Load! - Dessen grösste Sorge es ist, dekompiliert zu werden…
…so dass es erst nach einigen Änderungen im Assembler-Code läuft…

Auch das `Original`, CryptLoad, ist mit allen möglichen Mitteln gegen neugierige Blicke geschützt. Das .NET-Programm wurde so gepack, dass es nach aussen gar nicht nach einem CLI (.NET) – Binary aussieht.CryptLoad `Protected`

Wie erwähnt, mit Kryptografie im engeren Sinne haben diese Tools nichts am Hut. Hingegen treffen sämtliche Kriterien für (schlechte) DRM-Mechanismen zu:

  • Der Ersteller (hier: der Upper) kontrolliert die Daten
  • Dem User (hier: dem Loader) werden diese Rechte nicht eingeräumt
  • Programm- und Betriebssystemabhänhig
  • Unwirksam bei offenem Quellcode, das Format bleibt geheim
  • Leicht knackbar durch Abgreifen der Daten (hier: mit Wireshark die HTTP-Requests mitschneiden)

Somit erhält DRM einen Revival von einer Seite, von der man das überhaupt nicht erwartet hätte: Von den Piraten, die so stark gegen DRM gekämpft haben. Schade – zumal die MaFIA (Music and Film Industry of America) langsam einzusehen scheint, dass DRM nur die Kunden verärgert…

Menschen, die Warez-Links bei RapidShare.com verpetzen sind unangenehme Zeitgenossen, das ist klar. Aber das Problem sollte man nicht mit den schlechtesten Mitteln der `Konkurrenz` zu lösen versuchen…

82 Antworten zu „CryptLoad, RSD & Co: DRM bei Rapidshare-Warez-Links“

  1. atrox sagt:

    „Leicht knackbar durch Abgreifen der Daten (hier: mit Wireshark die HTTP-Requests mitschneiden)“ ?

    Wie meinst du das? Gibt es irgendeine Möglichkeit dies zu verhindern?

  2. kugelfisch sagt:

    Das mitsniffen kann nicht verhindert werden – der Downloader schickt übers Netzwerk einen HTTP-GET-Request an Rapidshare, in dem der Link enthalten ist (die müssen ja wissen, was du willst…). Wireshark zeichnet ALLEN Netzwerkverkehr auf. Got the point?

    Wenn man die Upps in verschlüsselte Archive packt, könnte man dort ansetzen und das Passwort vor Petzen schützen. Ich glaube KAUM, dass Rapidshare ein verschlüsseltes Archiv ohne das Passwort zu kennen, einfach löschen würde…

  3. guest sagt:

    Ich denke eher das RS sämtliche Links schickt die sie zugeschickt bekommen löscht, auch ohne sie zu überprüfen. Das wäre ohnehin viel zu viel Aufwand für sie.

  4. t-master sagt:

    jupp, rs loescht die dateien einfach, wurde schon mehrfach im g:b „erfolgreich“ getestet

  5. kugelfisch sagt:

    Toll… Dann benötigt man in Zukunft keinen Lösch-Link mehr – die Downloadlinks können auch dafür verwendet werden ;)

  6. LoadEntwickler sagt:

    Wieder einer der keinen Plan hat!
    1.Wir benutzn keinen DRM schutz, wir benutzen CCF und RSDF und beide Container sind nicht unsere sondern von CryptLoad und RSD also erzähl nichts von DRM, denn wir hatten keine Pläne für einen Container
    2.Ach ich wusste garnicht das UPX vorm Debuggen schützt, ich dachte immer das es ein Packer wäre
    3.Das nächste mal erstmal genauer Informieren danke…

  7. kugelfisch sagt:

    (1) Das ist korrekt, _du_ hast die Container nicht entwickelt.
    (2) Natürlich schützt UPX nicht `als solches` vor Debuggern. Wenn man hingegen einen Checksum Test macht, um entpackte Binaries zu erkennen, dann schon bis zu einem gewissen Grad…

  8. LoadEntwickler! sagt:

    Der Check wurde nicht dazu entwickelt um zu erkennen ob es entpackt ist, SONDER LOAD! VOR PATCHERN ZU SCHÜTZEN, DIE VERSUCHEN DIE LINKS UNVERSCHLÜSSELT ZU SPEICHERN USW.!!!!

    Logisch?
    Logisch!

    Und warum erwähnst du denn nicht RSD…
    RSD ist 1.Gepackt 2.Gecrypted
    Naja so ist es halt wenn man die Dinge nicht sachlich betrachtet.
    Ich sollte wohl das nächste mal Load! auch crypten, ist momentan noch nicht sicher genug, mal sehen was du dann Patchen kannst.

  9. kugelfisch sagt:

    Also erstens hättest du nicht zu versuchen brauchen, 4 mal denselben Comment zu posten. Akismet erkennt ihn immer noch als SPAM, egal wie oft du ihn postest. Ich musste ihn erst freigeben…

    Der Check wurde nicht dazu entwickelt um zu erkennen ob es entpackt ist, SONDER LOAD! VOR PATCHERN ZU SCHÜTZEN, DIE VERSUCHEN DIE LINKS UNVERSCHLÜSSELT ZU SPEICHERN USW.!!!!

    Eben™. Jemals was anderes behauptet? Zum Patchen muss man es ja wohl entpacken. Und dann stimmt die Checksumme naturgemäss nicht mehr.

    Und warum erwähnst du denn nicht RSD…
    RSD ist 1.Gepackt 2.Gecrypted

    Völlig falsch, sorry. Ich hatte RSD reversed und RSDF geknackt. Es gab einen ausfühlichen Blog-Post dazu, der auf `Bitte` von Schneewiesel in die Entwürfe gewandert ist. RSD ist definitiv leicht zu debuggen, der Key ist relativ schlecht geschützt.

    Ich sollte wohl das nächste mal Load! auch crypten, ist momentan noch nicht sicher genug, mal sehen was du dann Patchen kannst.

    Du scheinst etwas nicht zu verstehen: Warum sollte ich Load! angreifen, wenn es z.B. mit RSD deutlich einfacher geht? Wem es darum geht, die Container zu knacken, der wird sich das schlechtestgeschützte Programm für einen Angriff suchen. Das ist Load! schon im jetztigen Zustand sicherlich nicht.

  10. schneewiesel sagt:

    Eine checksummenprüfung bringt rein garnicht.
    Es reicht ein byte zu patchen und das wars dann damit.
    Ich sehe keinen sinn darin ein prog übermäßig zu schützen, da es immer einen geben wird, der in der lage ist die sicherheitsmechanismen zu umgehen.
    Ich vertraue daher auf die intelligenz dieser person, mit ihrem wissen keinen schaden anzurichten.
    (denn eine gewöhnliche petze kennt sich best. nicht mit asm aus)

  11. kugelfisch sagt:

    Ich sehe keinen sinn darin ein prog übermäßig zu schützen, da es immer einen geben wird, der in der lage ist die sicherheitsmechanismen zu umgehen.

    Klar. Andererseits täte ein wenig mehr Schutz RSD doch ganz gut. Ich stelle auch keine ungepatchte XP SP1-Kiste ins Netz und hoffe auf die Intelligenz der Anderen, den Rechner doch bitte nicht zu verseuchen. Klar, RSD stellt schon wegen der Notwendigkeit, sich zumindest ein wenig mit Assembler auszukennen, eine höhere Hürde dar.

    Ich vertraue daher auf die intelligenz dieser person, mit ihrem wissen keinen schaden anzurichten.
    (denn eine gewöhnliche petze kennt sich best. nicht mit asm aus)

    Eine `gewöhnliche Petze` (==`ein Kiddie`) könnte auch keinen Decrypter basteln, wenn man ihr den Key frei Haus liefern würde. Obwohl es bloss 15 Zeilen Python braucht…
    BTW. Ich bin keineswegs ASM-Experte. Dennoch erleichtern einem die massenhaften StringRefs in RSD die `Arbeit` doch ganz erheblich.

  12. LoadEntwickler sagt:

    Wie gesagt, ich crypte Load mal, mal sehen ob ihr es dann schafft zu patchen…

  13. KingSuperFly sagt:

    Hi load entwickler
    Habe mir die neuste version v47.1 angeguckt.
    Hat sich ja seit load 44 einiges getan.
    Naja easy zu cracken ist es trotzdem.
    Im prinzip ist jeder schutz wirckungslos,zumal man echt an jeder adresse die links findet.

  14. kugelfisch sagt:

    KingSuperFly, das Video ist echt interessant anzuschauen. TNX. Wobei das Video allein – ohne die fertig gecrackten Binaries – gereicht hätte…

  15. KingSuperFly sagt:

    Hi Kugelfisch
    jo also ich habe nichts dagegen wenn du den link löscht und ich poste es ohne die Binaries oder du machst es,habe das movie nur hier postet und den link an load gesendet,im bezug auf den letzen komentar des Load entwicklers.
    Mfg
    SuperFly

  16. kugelfisch sagt:

    Okay, bei der nächsten Gelegenheit ersetze ich das Archiv durch ein verkleinertes. Wie du vielleicht weisst hatte ich hier eine gewisse Zeit sehr ausführliche Informationen zum Bau eines RSDF-Decrypters veröffentlicht (u.a. Private Key…). Warum keinen Self-Decrypter? Ganz einfach: Ich wollte den GNU/Linux und Mac OS X-Nutzern ermöglichen, die Container zu laden. Nachdem jDownloader nun RSDF unterstützt (dank coalado und evtl. einem kleinen Snippet, das ich ihm geschickt habe), habe ich den Post in die Entwürfe verschoben – nicht zuletzt aus dem Grund, als dass gewisse Personen begonnen haben, fertige Decrypter-Skripte zu veröffentlichen.

    Das ganze Prozedere sollte jemand mal für CCF machen, da dies momentan NUR in CryptLoad implementiert ist. ccf2rsdf ist zwar nett, nützt aber Nicht-Windows-Usern nur wenig…

  17. KingSuperFly sagt:

    Hi Kugelfisch
    Ok ich kann deine anisichten verstehn )
    Sehe mitlerweile ein das ich auch einen fehler gemacht habe.
    Also ich habe mir mal cryptload angesehen,bloß scheiter ich schon beim dem Protector,
    und so komme ich mit reflector und anderen tools nicht wircklich weiter.
    Naja an den publick key von CCF format zu kommen müßtes es über den rsd + load +msd funzen.
    Aber mehr wüßte ich auch nicht weiter,da ich wenn lieber die cryptroutine rippen würde mit hilfe des reflectors, bzw nachbauen würde von Cryptload.
    Naja wenn ich mal zeit am wochende werde ich in bestimmten foren mal nach unterstützung fragen, da ich selber in net weniger erfahrungen habe.

    Ps zum ausgleich habe ich auch noch 2 Flash Hacking movies zum RSD v 5.2.1 +MSD v05 hochgeladen.
    Natürlich ist das in jedem movie nur eine lösung,gibt ja genug wege die man sich ausdenken kann. Man muß nur kreativ sein.
    Trotzdem hat mir das spaß gemacht,bei einigen bier + joints.
    Meiner seitz wird es keinen Self Decrypter mehr geben für den RSD+MSD+Load.
    Naja wir hören uns bestimm noch mal.
    Ps hast du den vorschläge lösungen for cryptload?

    Mfg
    KingSuperFly

    http://rapidshare.com/files/76174249/Load_v47.1_Cracking_Movie_by_KingSuperFly.rar

    http://rapidshare.com/files/76178227/RSD_v0.5.2.1_Hack_by_KingSuperFly.rar

    http://rapidshare.com/files/76176783/MSD_v05_Crack_Movie_by_KingSuperFly.rar

  18. kugelfisch sagt:

    Also ich habe mir mal cryptload angesehen,bloß scheiter ich schon beim dem Protector,
    und so komme ich mit reflector und anderen tools nicht wircklich weiter.

    Dann wird dir das helfen.

    Ps hast du den vorschläge lösungen for cryptload?

    Ich hatte noch eine Idee, jedoch momentan zu wenig Zeit, diese umzusetzen. Da in CryptLoad anscheinend die Crypto-Routinen der mscorlib.dll verwendet werden, kam mir die Idee, CL eine gefälschte corlib vorzusetzen, die statt der Verschlüsselung einige printf()-Calls enthält ;)

    BTW: Ich habe deinen 1. Post editiert und den Link entfernt. Den brauchen wir ja wohl nicht mehr…

  19. KingSuperFLy sagt:

    Hi Kugelfisch

    Also das mit der Ccfrsdf.exe könnte zu treffen wie du sagst,habe es mir noch nicht angesehen.
    Der vorschlag von dir die mscorlib.dll zu Faken könnte ein guter lösunge ansatz sein.
    Werde mir mal bei mehr zeit deine vorschläge zu brust nehmen.
    Allerdings könnte man auch versuchen den key zu bekommen über die ccfrsdf.exe wie du selbst sagst ,oder versuchen die ccfrsdf.exe zu patchen das sie die links unverschlüsselt als txt datei speichert.
    Aber dazu müßte ich mir das mal in ruhe am we angucken was machbar ist.
    Schöner währe es aber Cryptload zu entpacken ( wenns möglich ist) und einfach sich den algo+Key über den source code holen.
    So hätten wir den Publick key ruck zuck,weis ja nicht ob die ccfrsdf.exe auf linux läüft da ich selber
    noch nie linux benütz habe,wird mal zeit ) Welches linux benütz du den so?
    Weil denke wird mal zeit sich mit linux anzufreunden.
    Habe mal im netz einige intresante links gefunden, wenn man den Publick Key hätte.
    So könnte man aber bestimmt nur für windows was basteln, sehe gerade bei googel gibt ja auch das net für linux.

    Hier sind interesante links zu sources in net um einen Decryter zu basteln,müßte man halt anpasen,
    wenn man den algo hat.

    Mfg
    SuperFly

    http://dotnet-snippets.de/dns/vbnet-dateiverschluesselung-mit-rijndael-SID79.aspx

    http://dotnet-snippets.de/dns/vbnet-datenverschluesselungsklasse-SID311.aspx

    http://www.mycsharp.de/wbb2/thread.php?postid=48350

  20. kugelfisch sagt:

    So hätten wir den Publick key ruck zuck

    Genau genommen ist es ein Private Key. Die Verschlüsselung ist symmetrisch (vermutlich AES/Rijndael 256bit CBC).

    ,weis ja nicht ob die ccfrsdf.exe auf linux läüft da ich selber
    noch nie linux benütz habe,wird mal zeit ) Welches linux benütz du den so?
    Weil denke wird mal zeit sich mit linux anzufreunden.

    Nein, Windows-PEs (Portable Executables) laufen NICHT unter Linux (oder Mac OS X, oder *BSD). Desshalb bringen mir die self-Decrypter auch nichts. Wenn ich ccf2rsdf verwenden _könnte_, dann wäre das Problem gelöst, da ich den Key für RSDF ja habe und das entschlüsseln kann. Ich verwende Kubuntu und Debian nebst Mac OS X.

    Habe mal im netz einige intresante links gefunden, wenn man den Publick Key hätte.
    So könnte man aber bestimmt nur für windows was basteln, sehe gerade bei googel gibt ja auch das net für linux.

    Wenn man den Key hat (und ja, es ist immer noch ein privater Schlüssel ;) ), dann kann ich mir auch selbst was in Python oder Perl bauen… Das ist das geringste Problem, wirklich.

  21. Bla sagt:

    ccf2rsdf.exe läuft mit wine ohne Probleme unter Linux ^^

  22. LoadEntwickler sagt:

    Ich brauche Load! nicht crypten… noch nicht mal mehr packen. Wenn ich ein eigenes Container File haben würde (was bald der Fall sein wird), bekommt ihr es mit Themida zu tun.

  23. Kindergärtner sagt:

    Wozu überhaupt keys“decrypten“, entschlüssler bauen oder sonstwie versuchen den Container zu knacken?

    Ich warte nur auf irgendein Kiddie mit genügend Langeweile, das ein Kurztutorial oder Video á la „RSD/CCF/IsMirWurschtWieDeinContainerHeisst sniffen für Noobs“ aufnimmt und überall postet wo Sauger unterwegs sind….

    Dann noch ein kleine Makro mit Excel oder was auch immer gerade am einfachsten zu nutzen ist…. um die links in ein „schönes“ Format zu bringen….

    Und der Käse ist gegessen. Dann kann endlich jeder der auch nur 5 Minuten Zeit hat sämtliche Links easy „decrypten“ und dann verpetzten, ausdrucken, sonstwas damit anstellen….

    Und die ganze LOAD! blablabla Entwickler sind in den A** gef*** ….äähm ich meine wieder bei 0… :-)

    Auf Ihr Kiddies dieser Welt schmeisst Camtasia an und recorded wie die Könige…. 4 Minuten Fame bringts euch sicherlich….

    MfG Kindergärtner

  24. Mr. T sagt:

    Na super noch einen Container, das wäre dann Nummer 4.
    Die ganzen Container sollen doch nur die User an ein Program binden. Egal ob sie jetzt mit anderen Downloadern geteilt werden, das erste was der User bei rsdf sieht ist rsd und den benutzt er dann auch. Die wenigsten kennen sich soweit aus das sie merken, dass die Container auch in andere Programme eingefügt werden können. Die meistem wissen ja nichtmal, dass sie normale Links in den Downloader einfügen können und betteln um Container.
    Es gibt auch Mirrordienste und Hoster bei denen nicht so schnell gelöscht wird, aber da ja alle so punktegeil sind werden sie kaum genutzt. Ohne Rapidshare Prmium Punkte wäre dieser ganze Containerschwachsinn erst garnicht entstanden. Im torrent oder p2p war es noch ein sauberes Geben und Nehmen aber mit diesen Hostern wird viel kaputt gemacht.

    Offtopic:
    Und wenn ich dann noch sowas lese kommt mir das ko***
    http://www.cryptload-board.de/cryptload/cryptload-fragen-und-antworten/201-hammer-was-da-abgeht-achtung-cl-user/
    um jeden Preis Kohle machen :(

  25. kugelfisch sagt:

    Und wenn ich dann noch sowas lese kommt mir das ko***
    http://www.cryptload-board.de/cryptload/cryptload-fragen-und-antworten/201-hammer-was-da-abgeht-achtung-cl-user/
    um jeden Preis Kohle machen :(

    CL ist echt schlimm in dieser Hinsicht – aber DAS hätte ich nicht erwartet. Ich benutze selbst nur hin und wieder jDownloader oder TuxLoad, meistens lade ich die Dateien aber per wget auf meinen Server runter, und von dort via SCP oder SFTP zu mir.

  26. das_ubersoldat sagt:

    hi leute,

    wo kann man den einen ccf oder besser noch rsdf decrypter bekommen? dieser container kram nervt ziemlich.

    thx

  27. kugelfisch sagt:

    Google. Oder Gulli:Board-Suche.

    Erwarte allerdings nicht, dass dir jemand einen Windows-Decrypter mit schöner GUI baut.

  28. N==B sagt:

    Den gibt es schon http://rapidshare.com/files/81897731/RSD_Decrypter.rar

  29. KingSuperFly sagt:

    Hi
    @load entwickler
    Also das du dich auf einen packer/crypter wie the media verläst zeugt nicht von erfahrung.
    Man bräuchte für the media nur ein paar minuten dan ist es unpacked.
    Der rest ist easy,auch wenn du ein neues format einführst,im speicher bzw aufem stack finde ich immer die unverschlüselten links,dann ist es eine leichtigkeit mit creatfile eine text datei zu erzeugen wo alle links reingeschrieben werden,oder dll injection.
    Mir geht es nur ums prinzip und um den weg.
    Trotzdem viel glück mit eurem verschlüsselung wahn.
    Aber hoffentlich wird mal bald die gully börse abgeschaft,dann brauchen wir den mist auch nicht mehr.

  30. Toxic sagt:

    Mir geht es sicherlich bei dem ganzen Container-Knacken-Gesülze sicher nicht darum die Files zu abusen aber ich bin immer noch großer Fan davon, einfach die DirectLinks in meinen DL-Manager zu packen & selbst zu entscheiden womit ich was ziehe…
    Da derzeit JDownloader das Maß aller Dinge ist würde ich gern wissen ob es eine Möglichkeit gibt die ContainerFiles zu decrypten oder ob ich die Files einfach mitsniffen kann…wie gesagt es geht nicht ums abusen…

    Hilfe euerseits wäre super…

  31. kugelfisch sagt:

    Da derzeit JDownloader das Maß aller Dinge ist würde ich gern wissen ob es eine Möglichkeit gibt die ContainerFiles zu decrypten oder ob ich die Files einfach mitsniffen kann…

    Mitsniffen ist kein Problem. Einfach die GET-Requests analysieren, die der Downloader verschickt.

    Decodieren ist schon ein wenig kniffliger. RSDF habe ich analysiert, und DrHansen hat ein Pyton-Skript zum decodieren geschrieben. CCF ist noch zu, kann aber mit ccf2rsdf.exe erst konvertiert und dann entschlüsselt werden…

  32. Toxic sagt:

    Vielen Dank für deine nette Antwort…auch wenn ich hier nicht alles mit Noob-Fragen zumüllen möchte denoch muß ich nochmal fragen..

    Habe nun mit Wireshark mir mal ein paar Packets angeschaut…GET-Files habe ich auch gefunden..wie ich diese allerdings schön ordentlich als zB .txt exportieren kann weiß ich allerdings nicht…habe da noch nicht so den Durchblick

    Gibt es vll eine einfachere Variante als Wireshark?
    …oder könnt ihr mir einen Tip geben wie ich zwischen den vielen Infos die Wireshark in den Packets liefert irgendwie die GET-Files extrahieren kann??

    Denn sonst wird es sehr mühsam zu jeder einzelnen Datei die entsprechende GET-Info zu suchen…

    Hoffe auf eure Hilfe …GreetZ

    Toxic

  33. kugelfisch sagt:

    Gibt es vll eine einfachere Variante als Wireshark?

    Naja, kommt auf das Betriebssystem an. Es ist schon gut, dass es keine klicki-bunti-Windows-GUI zum entschlüsseln von RSDF gibt, zum Schutz vor Petzen. Wie gesagt, DrHansen hat ein RSDF-Decrypter-Skript in Python geschrieben, das unter unixoiden Systemen – etwa Mac OS X oder GNU/Linux problemlos geht. Unter Windows muss man einen gewissen Aufwand betreiben, um Python zu installieren.

  34. Toxic sagt:

    Naja was rsdf angeht habe ich bisher mit der umständlichen aber im Nachhinein wirksamen Methode mittels RSD-Decrypter Tool entschlüsselt…bei .dlc / Jdownloader sieht das wieder etwas ander aus…aber mit ein bißchen Übung werde ich es mit Wireshark schon hinbekommen…wie gesagt…momentanes Problem ist das „saubere“ extrahieren der URL’s zu einer .txt…

    Vielen Dank für deinen bisherigen Support ;)

  35. kugelfisch sagt:

    bei .dlc / Jdownloader sieht das wieder etwas ander aus…aber mit ein bißchen Übung werde ich es mit Wireshark schon hinbekommen…

    Die Leute von JDownloader stellen ihr Format anderen zur Verfügung, soweit ich weiss. Kann nur noch ein Weilchen dauern, bis das implementiert ist. Wenn du unbedingt willst, wirst du das bestimmt auch entschlüsseln können, wenn du JDownloader dekompilierst. Ich werde das aber nicht tun. Nur aus Interesse: wo findest du denn so viele nur-DLCs?

  36. Toxic sagt:

    http://www.the-lounge.org ;)

    Dort ist u.a. auch das JD Support Forum eingebunden…sprich The Lounge und das JD Team arbeiten zusammen..

  37. das_ubersoldat sagt:

    oh das wäre so genial, wenn du das dlc entschlüsseln könntest. die ganzen container formate sind so nervig.

  38. Z for ZeRo sagt:

    http://rapidshare.com/files/76174249/Load_v47.1_Cracking_Movie_by_KingSuperFly.rar

    http://rapidshare.com/files/76178227/RSD_v0.5.2.1_Hack_by_KingSuperFly.rar

    http://rapidshare.com/files/76176783/MSD_v05_Crack_Movie_by_KingSuperFly.rar

    könnte vllt jemand diese 3 dateien nochmal uppen interessiert mich sehr wie er das gemacht hat.

    Lg
    Z

  39. KingSuperFly sagt:

    Hi Z for ZeRo
    Ich habe mal auf die schnelle nen blog erstellt,dort findest du die Flash Movies.
    http://kingsuperfly2008.wordpress.com

  40. Z for ZeRo sagt:

    Hi KingSuperFly,
    danke für die Antwort schönen Blog haste da.

    Lg

  41. KingSuperfly sagt:

    Hi Z for ZeRo
    Naja ist ja noch nicht wircklich viel drauf,aber ist halt mein erster blog.
    Hoffe konnte helfen.
    @Kugelfisch darf ich deinen Blog verlinken auf meinen weblog?
    mfg

  42. kugelfisch sagt:

    darf ich deinen Blog verlinken auf meinen weblog?

    Ja, auch wenn ich die Verbreitung von Decrypter-Windows-GUIs nicht ganz so toll finde, du darfst verlinken, was auch immer du willst.

  43. Z for ZeRo sagt:

    Hm,

    Blog wurde gelöscht,

    The authors have deleted this blog. The content is no longer available.

    Probleme?

    Lg
    Z

  44. KingSuperFly sagt:

    Hi ZeRo
    Ja es gab kleine probleme )
    Ist aber nicht so schlimm.
    Gestern ist der Msd v6 alfa erschienen,schneewiesel war so freundlich den Msd mit The mida zu packen^^ Lol echt arm wenn man sich noch nicht mal ne lizense für den packer leisten kann. Trotzdem war das mupen kein problem mit olly für mich.
    Auch hat schneewiesel was aus meinem cracking movie gerlernt und hat verzweifelt versucht diese zu unterbinden.Muß schon sagen habe mich diesmal ein wenig mehr anstrengen müßen.Aber ich kann sagen der Mas v.6 alfa Decryptet RSDF CCF und dieses neue Format,schade das man das format leider über einen webservice entschlüsselt wird,und somit kein publick key im rsd vorhanden ist.
    Fackt ist Msd v6 ist cracked.
    Den Hack als Movie gibts später.
    Nen Publick build wirds nicht geben da ich leider über keinen rs acc mehr verfüge,somit kann ich nicht testen ob der hack zu 100% wörk.
    Auser jemand sponsort nen acc^^
    Hat sich zu viel verändert im msd gute arbeit schneewiesel.
    Habe auch die sniffer und debugger dection defeatet,scheint wohl neu zu sein.
    Aber eins sollte der coder beherzigen.
    Der Programmierer ist der Vormund des Anwenders, aber der Cracker der Vormund des Programmierers!
    Mfg
    KingSuperFly

    Hack Bilder
    http://xup.raidrush.ws/ndl_846de1263234a82f4bdecf872f37e/

    http://xup.raidrush.ws/ndl_bc5a5c9dddffe8a992e08ea4fc2c1/

  45. kugelfisch sagt:

    schade das man das format leider über einen webservice entschlüsselt wird,und somit kein publick key im rsd vorhanden ist.

    Genau das ist das Designziel von DLC, das ursprünglich aus dem jDownloader-Projekt stammt.

    Und wenn schon, dann wäre es immer noch ein private- und kein public-Key…

  46. KingSuperFly sagt:

    Sorry aber das mit dem private und publick lerne ich wohl nie ^^
    Muß aber sagen habe noch nicht richtig alles untersucht beim MSD da ich bis jetz noch keine dlc datei gefunden habe ,womit ich das testen können.
    Gibt aber bestimmt andere jungs die sich die seite mal ansehen werden.
    Ich für meinen teil bleibe beim untersuchen von programmen.
    Alles andere kann ich nicht vertreten.
    Mfg
    KingSuperFly

  47. KingSuperFly sagt:

    Hi ihr lieben blogger freunde )
    Da es probs mit dem erste n blog gab, nun der 2 versuch.
    http://blackheafmysterium.wordpress.com/
    Ps sobald schneewiesel das prob mit dem dlc conatiner format fixed hat,gibts nen release der auch zu 100% wörkt von mir.
    So lange gibts ab heute abend den neusten RSD + MSD Cracked bugy version.
    Der MSD hat aber probs mit den neuesten DlC datein zur zeit das sei gesagt.
    Wie gewohnt sind alle limits ausgeschaltet und auch auf einen packer der sich ins system einistet habe ich natürlich verzichtet.
    Mein dank geht an Sultan für den gespendeten rapidshare acc.

    Mfg
    SuperFly

  48. schneewiesel sagt:

    Wie lange willst du das spiel eigentlich noch treiben?
    Ich finde es langsam wirklich nicht mehr lustig.
    Musst du deinen mangel am intellekt dadurch ausgleichen, dass du die werke anderer zerstörst und das abusen von links unterstützt?
    Wirklich arm, kauf dir einen sandkasten und geh dort spielen, damit schadest du wenigstens keinem …

  49. kugelfisch sagt:

    Auch ich muss noch einmal betonen, dass ich von der Verbreitung von Windows-Decrypter-GUIs nicht sonderlich viel halte. Ich halte zwar von den Containern auch nicht viel, besonders nicht, da sonst so gegen DRM gekämpft wird, aber wer das braucht, soll es machen, unter der Bedingung, dass es alle nutzen können (was, wie ich immer betone, der Grund für meine Analyse des RSDF-Formates war).

    Aber, um die Frage vorwegzunehmen: Nein, Zensur wird es hier auf keinen Fall geben.

  50. KingSuperFly sagt:

    Hi schneewiesel
    Also ein spiel treibe ich nicht, nur möchte ich mir nicht was aufs auge drücken lassen,was mein system eingreift bzw ich nicht weis was das programm genau macht.
    Die Formate sind mist, las das interne verschlüsseln weg und ich lasse dein programm in ruhe!
    Ich will den schutz ja nur verstehen und knacken.
    Denk doch mal an die zeit deines Decrypters zurück,klar gab es mal 250gb abuse aber wer weiß ob es nicht ProMedia war?
    Wenn andere den Decrypter fürs abusen nutzen ,ist es nicht mein ding.
    Zu 99 % abusen sich die notgeilen upper wegen den Punkten doch selber.
    Siehe dazu auf dem blog hier die sache mit dem Rapidshare schnittstelle.
    Man kommt doch eh an die links,egal was du machst.
    Ich sage nur ein nicht cracker coder gibt bei googel Hide Toolz ein und versteckt einfach den Sniffer und schwups kommt man an dich links.
    Selbst wenn du mit einem packer kommst den ich nicht unpacken kann,dann kommt nen inline patch oder sontiges
    Für mich ist es ein sport .
    Andere zocken ich dieses.
    Du solltest das beherzigen und nicht persönlich nehmen Schneewiesel.
    Der Programmierer ist der Vormund des Anwenders, aber der Cracker der Vormund des Programmierers!
    Ps jetz weist du mal wie sich andere leute fühlen wenn ihr webservice immer decryptet wird.
    Ich freue mich auf deinen neuen schutz schon.
    Best Regards
    KingSuperFly

  51. schneewiesel sagt:

    “ nur möchte ich mir nicht was aufs auge drücken lassen,was mein system eingreift bzw ich nicht weis was das programm genau macht“
    Dann benutze das programm einfach nicht.
    Bei YCJ werden keine paintexlinks angezeigt, dadurch schadet es niemandem (ausser natürlich bei deinen gepatchten versionen).
    Ich habe keine lust auf einen solchen kindergarten, dlc ist gesperrt und wird es voerst auch bleiben.
    Solltest du eine neuere version patchen so wird auch diese wieder gesperrt, das spiel können wir bis zur unendlichkeit treiben, die user wirds freuen …
    Also lass die finger davon, wenn es dir glücksgefühle verschafft MSD zu patchen dann kannst du dies tun, solange du es für dich behälst …

  52. coalado sagt:

    KingSuperFly ich finds ja bemerkenswert dass du sowas kannst, aber dann sei doch froh drüber und hör auf gecrackte versionen public zu stellen?.

    Du crackst hier ein freewareprogramm. Lass doch bitte sowas in Zukunft sein. Du nimmst uns Devs nur die Zeit für wichtigere Dinge.

    Ich kann Schneewiesels Wut verstehen. Wir arbeiten lnage daran dass MSD DLC kann, und dann sowas. Ganz großes Kino!!

    DLC kann von jedem loader der mich darum fragt und mir halbwegs zuverlässig erscheint eingebunden werden.

    Also echt Jungs…. glaubt ihr nicht ihr kämpft an der falschen Front?

    Bei dir ist es doch nur die Motivation „es zu schaffen“ und nicht irgendwelchen Usern zu helfen.

    Ich glaube zwar dass ichd a wohl an eine Wand rede, aber vieleicht hilft es ja was.

    DLC technisch hast du jetzt zumindest vorerst eines erreicht: Weder die originalversion noch deine gecrackte können dlcs lesen..

    Liebe User…bedankt euch bei dem guten KingSuperFly!

  53. coalado sagt:

    Nochmals ein Nachtrag…. Ich bin durchaus froh, dass Kugelfisch für uns sowohl eine große Hilfe bei rsdf als auch CCF war. Aber da ist sichergestellt dass niemand von uns das WIssen missbraucht.

    bei Public decryptern ist das wohl etwa anders.

    Meine Bitte an alle Cracker hier:
    Bitte steck eure Energie und euer können in andere Dinge, eventl sogar in die Weiterentwicklung von Loadern. (Jdownloader sucht devs:)). Mit dem Veröffentlichen von gecrackten Loadern schadet ihr früher oder später nur uns Devs und den Usern.

    Coa

  54. Rsd+Msd entwickler schneewiesel sperrt DLC datein. « Black Heaf Mysterium’s Weblog sagt:

    [...] Zitat von Coalado DLC technisch hast du jetzt zumindest vorerst eines erreicht: Weder die originalve… [...]

  55. kugelfisch sagt:

    Bei YCJ werden keine paintexlinks angezeigt, dadurch schadet es niemandem (ausser natürlich bei deinen gepatchten versionen).

    Ich will die Nützlichkeit von YCJ für MSD/RSD-User keinesfalls in Frage stellen, aber YCJ schadet genau genommen den Redirector-Diensten, da diese ihre Seiten oft mit Werbung zumüllen (ja, es ist in 99% der Fälle viel zu viel!), und ihnen durch die Nutzung von YCJ Impressions und Klicks verlorengehen. Aber das halte ich persönlich nicht für schlimmer, als wenn jemand – wie ich – konsequent mit AdBlock Plus und RIP surft. Ob die Betreiber der entsprechenden Seiten dies genauso sehen, sei dahingestellt…

  56. KingSuperFly sagt:

    Hi
    @schneewiesel mit so einer reaktion habe ich eigentlich schon gerechnet.
    Es zeigt aber wieder einmal mehr last doch die blöden formate weg.
    Sicherheit gleich null erschwert dem user nur das leben.
    Ich nutze zum beispiel flashget gerne und werde als user ausgesperrt ohne die real links?
    Auch hast du natürlich recht das währe ein katz und maus spiel , deshalb würde es keinen großen sinn machen einen Publick Decrypter zu veröfentlichen da du in max 5 minuten den key sperren läst ,und ich mindesten 15-20 minuten oder mehr brauchen würde.
    Mal abwarten würde ich sagen. Ich finde Kugelfisch seine infos und ausagen treffen doch auch zu, kann echt nicht verstehen was ihr so geil findet an den container formaten. Ich möchte auch keinen dazu nötigen zu abusen sonder nur ein offenes format erwirken. Jahre lang ging alles ohne verschlüsseln und jetz kommt der wahn.
    Als user weiß ich nicht ob der webservice von DLC personen bezogene infos speichert und später aus geld geilheit diese vertick werden an einem anwalt der geld gebrauchen kann.

    @coalado
    ich muß sagen ich kann auch eure einstellung verstehen, ihr macht euch echt die arbeit einen guten downloader zu coden. Meinen dank in aller ehren an euch beiden^^ .Aber warum werden auf kosten der user sicherheit vorgegaukelt, anstat zu sagen wir lassen die formate weg wie es auch früher war. Abusen wird es immer geben , da leider heute zu viel neid im netz herscht was das uppen und punkte schnorren betrifft.
    An der falschen front kämpfe ich bestimmt nicht ,ich kann nur eure einstellung bzw meinung zu den formaten nicht teilen.
    Ich möchte euch das leben aber auch nicht erschweren da ihr lieber in ruhe an euren wercken arbeiten sollt.
    Ich möchte hier ja keinen krieg anzetteln, oder das es in frust für euch wird.
    Viel glück bei devs suche )

  57. Corpse sagt:

    @KingSuperFly

    Ich glaube, du verstehst die Zusammenhänge anscheinend nicht? Durch deine „Arbeit“ wird es Petzen wieder leicht gemacht, massenhaft Links zu verpetzen. Dass dadurch die Lust der Uploader sinkt und sie es vielleicht ganz lassen, Zeug zu uppen, ist dir wohl nicht ganz klar. Du hast dann vielleicht die direkten Links ohne Container, aber wenn kein Zeug mehr geuppt wird, bringt dir auch dein FlashGet herzlich wenig.

    Klar, dass Links auslesen aus RSDF oder CCF-Dateien war noch nie sonderlich schwer, aber reichte doch schon, dass weniger versierte User Links NICHT verpetzten konnten, als wenn die Links direkt da standen. Es ist okay, wenn du dir die Programme patcht, wie du sie haben willst, aber dann behalt sie für dich und erfreue dich dran. Aber das auch noch öffentlich zu machen, ist ne echt miese Nummer.

    Oder hast du die Publicity nötig?

  58. Mr. T sagt:

    Ich finde gut was er macht. Er führt den Programmierern doch nur die Unsinnigkeit der Container vor, sie sind kein Stück sicher.
    Ob nun mit einem gepatchten Programm oder mit einem Sniffer, irgendwie wird man die Links immer herausbekommen. DLC gefallen mir auf Grund der Tatsache, dass sie über einen Server entschlüsselt werden ganz und gar nicht. Ich bin froh, dass sie bisher kaum benutzt werden, ich habe vlt. 3 DLC bei neueren Angeboten gesehen.

    Es muss auch keiner glaube, dass die Petzen irgendwelche 14 jährigen Schulkinder sind die es aus Spass an der Freude machen, es sind fast immer andere Upper.
    Wer schlau ist benutzt Remoteupload und kann seine Daten in ein paar Sekunden bis Minuten wieder hochladen.
    Hauptsächlich werden neue Filme im Gulli:Board verpetzt, bei denen es 50 Anbieter gibt, sobalt der Film aber nicht mehr so aktuell ist legt es sich wieder. Ich selber habe Filme seit 2 Jahren online ohne das sie auch nur einmal verpetzt wurden.
    Über die Hälfte der Upper postet seine Linkis offen und sie haben keine Probleme damit und es ging bis vor einem Jahr auch noch komplett ohne Container. Meinetwegen können sich die 2/3 der Upper wieder verziehen, wer braucht schon 50 Mirror von einem Upload es wird immer genug Zeug zum laden geben. Viele machen es nur um sich keinen Premiumaccount kaufen zu müssen.
    Vlt. sollte RapidShare das Punktesystem abschaffen, dann würde sich das Petzen und die Container wohl erübrigt haben.
    Es soll Leute geben die Sachen nur zu Wohl der Community hochladen oO

  59. coalado sagt:

    KingSuperFly
    Du kannst uns eins glauben….. wir devs haben slebst absolut keinen Bock auf diese Container. Allerdings schreien die Uploader danach also gehen wir deren Wunsch nach.

    Das theoretisch alle Container aufgrund der Tatsache dass die Hoster keine Verschlüsselung verwenden nicht sicher sind wissen wir. Es hindert aber trotzdem jede Menge Leute daran die links einfach schnell zu abusen.
    Das ist unser Ziel.

    Ich bitte dich nochmals darum, die Container als unser Werk und als Wunsch vieler Uploader zu sehen.

    Das führt alles zu nichts gutem. UNd leiden tun am Ende die uUer

  60. KingSuperFly sagt:

    @coalado
    Ich lasse eure conatiner files ab jetz in ruhe.
    Macht was ihr wollt, mir eh sowas von scheiß egal )
    Ich werde eure programme meiden,wie schon immer da ich eh selten bei rsd was lade )
    Eins sei gesagt von mir kommt kein Publick Decrypter mehr, aber ich sage es wird immer einen geben der so etwas Publick macht.
    Natürlich werde ich weiter den Rsd+MSd +Load unter beobachtung halten.
    Ich sehe euch kann man nicht helfen bei eurer einstellung von Container formaten.
    Habt ihr euch mal die die seite http://www.warez-bb.org/ agesehen?
    Bin dort seit jahren unter einem anderen name , das ist eine sehr große seite mit 500000 Mitgliedern, dort werden keine unverschlüsselten files abused, keine spur von punkte geier wie die deutschen vom gully board, die sich selber anpissen.
    Die Deutsche 1 click hoster Warez scene is so lol )
    Ich werde mich für ProMedia verkaufen, vorsicht ironie )
    Ich finde rs sollte nicht zugemüllt werden und eure loader sollten sich nicht erst zu 3-4 seiten verbinden und wohl möglich daten auspehen bzw die ip speichern. Aber genug gelabert jeder der ein wenig brain hat wird sich mit hilfe meiner cracking flash movies selbst was basteln können.
    Ps muß aber sagen in den par tagen habe sich den Dectypter 2500 leute gesaugt über rapidshare.Spricht ja für sich)

    @Corpse
    lol Publicity meinst du der name KingSuperFly bedeutet mir was oder ähnliches ,dann liegts du falsch das ist ein name , mehr nicht, so soll das auch bleiben.Mittel zum zweck.
    Beim nächsten Publick Self Decrypter im Netz könnte ich auch shira oder Nummer 5 lebt oder cyrexo sein ) Was auch der fall sei kann wird oder auch nicht.
    Mit freundlichen grüßen.
    Das war mein letzter eintrag auf diesem blog und zu tema RSD+MSD+Load.
    Time to say good bye und danke für alles.
    Ich wünsche ich viel spaß beim nächster Cracker der euch ärgern wird.


    @Mr. T

    absolut richtig i agree zu 100%

    @colado

    Das theoretisch alle Container aufgrund der Tatsache dass die Hoster keine Verschlüsselung verwenden nicht sicher sind wissen wir. Es hindert aber trotzdem jede Menge Leute daran die links einfach schnell zu abusen.
    Das ist unser Ziel.

    Lol jeder hat ziele denkt an den spruch der cracker ist immer euer vormund)

  61. kugelfisch sagt:

    SuperFly, wie gesagt, ich störe mich auch an den Containern, aber ich will, solange meine Interessen – in erster Linie Plattformunabhängigkeit – erfüllt sind, den Entwicklern nicht unnötig Arbeit bereiten. Ich hätte DLC aufgrund eines Fehlers bei einem Freehoster, für den coalado definitiv nichts kann, wohl zerstören können, ich tat es aber nicht und werde es auch nie tun – weil ich nicht will, dass die Entwickler zusätzliche Arbeit haben, und weil DLC auf meinen gewünschten Plattformen – Mac OS X und GNU/Linux – `funktioniert`. Nicht zuletzt auch, weil die JD-Entwickler nicht auf eine Downloader-Monokultur aus sind…

    eure loader sollten sich nicht erst zu 3-4 seiten verbinden und wohl möglich daten auspehen bzw die ip speichern.

    Um zu sehen, was ein Java-Programm macht, ist es immer noch am einfachsten, es zu dekompilieren (was trivial ist), anzusehen, und es mit einem laufenden Wireshark auf dem Hostsystem in einer VM zu starten, und zu schauen, was wohin verschickt wird. Das Problem bleibt natürlich, dass prinzipiell die IPs der zugreifenden Rechner geloggt werden könnten – diese könnte man wohl aber nicht mit spezifischen Downloads verknüpfen, da die Links – wie man Wireshark problemlos feststellt – dem Server gar nicht mitgeteilt werden.

    PS: Ein wenig mehr deutsche Rechtschreibung täte deinen Posts ganz gut..

  62. gamma sagt:

    Against Censorship!

    http://gamma.baywords.com/2008/04/17/rsdf-python-container-decrypter/

  63. Shawn sagt:

    Ich würd da gerne mal was aus der Sicht eines Users was zu sagen der auch Files anbietet.
    Eigentlich finde ich Container auch schlecht, ich mag sogar eigentlich auch keine Passworte in den Files.
    Deshalb habe ich Anfangs, etwas vor einem Jahr, angefangen wie auch im WBB Board das weiter oben schon angesprochen wurde, nur richtige Links verteilt.
    Das Ergebniss war das meine Arbeit der ersten 4 Wochen total für die Katz war, jedesmal wurden alle Links verpetzt.
    Schweren Herzens bin ich dann zu RSDF gewechselt, auch wenn die Ausgelesen werden konnten waren die Files einfach um ein 1000faches sicherer.
    Seit einigen Wochen ist das nun auch vorbei, Leute, Kiddies, „Konkurrenten“, keine Ahnung wer, alles an Links wird verpetzt.
    Ihr macht es also keinem User wirklich einfacher indem Ihr die Sachen public macht, Ihr schadet allen damit denen Ihr vorgebt eigentlich helfen zu wollen.
    Ihr seid doch scheinbar nicht auf den Kopf gefallen, warum muss dies alles sein, warum helft Ihr nicht uns Usern und Uploadern das es endlich sicherer wird und die Arbeit nicht laufend verpetzt wird?
    Oder geht es hier doch mehr dadrum als cooler Hacker dazustehen?
    Warum sonst macht man solche Sachen öffentlich?
    Warum setzt Ihr Euch nicht mit den Devs zusammen und helft denen und damit uns eine vernünftige Lösung zu finden, denn nur ein Bruchteil der User benutzt diese Tools zum Auslesen der Links nur zum saugen, den leuten die diese Tools haben gehts rein um die Zerstörung der Arbeit anderer.

    Wacht endlich mal auf bitte, das ist doch kein Kindergarten, helft uns und macht was vernünftiges BITTE !!

  64. Z foR ZeRo sagt:

    @Shawn

    das hat mehrere Gründe warum KingSuperFly, andere und ich gegen Container sind das es den Blog von ihm aber nicht mehr gibt kannst du leider nicht die ganzen Kommenatare sehen und es würde auch zu lange daueren Pro und Contra die damals genannt wurden aufzuzählen.

    Aufjedenfall wird immoment kein Loader mehr gecracked soweit ich weis, also kein Grund zur Panik kannst ja solange .dlc benutzen, sollte ja um einiges sicheres sein, wie Kugelfisch es schon öfters begründet hat.

    Lg
    Z

  65. Shawn sagt:

    Sorry es gibt einfach keinen vernünftigen Grund die Sachen public zu machen, machts für auch im stillen Kämmerlein aber gebt doch sowas dann nicht weiter, die Leute machen aus den veschiedensten Gründen nur Unsinn damit.
    Es würde allen besser zu Gesicht stehen wenn Ihr mal an uns User und Uploader denkt anstatt Euren total sinnlosen Kleinkrieg auf unsere Kosten zu führen

  66. kugelfisch sagt:

    Es gibt jetzt vielleicht keinen Grund mehr, das zu veröffentlichen. Vor einem Halben Jahr, als ich RSDF analysiert hatte, sah das noch ein wenig anders aus – jD konnte noch keine Container, alle Downloader, die das konnten, liefen nur unter Windows. Die Nutzer von GNU/Linux oder Mac OS X waren ausgesperrt. DAS war das Problem. Ein `Self-Decrypter`, der nur unter Windows läuft, hilft in dieser Hinsicht jedoch wenig.

    Mit den `Self-Decryptern` habe ich nichts zu tun. Auch habe ich nie Decypter veröffentlicht. Doch solange sich die Diskussion hier in einem einigermassen vernünftigen Rahmen hält, werde ich nicht eingreifen.

  67. Shawn sagt:

    Ich kann hier nur Ausreden lesen, da schliesse ich Kugelfisch leider mit ein.
    Es gibt/gab fast immer auch eine alternative zu den RSDF Files, deswegen alleine musste man zu keinem Zeitpunkt irgendwas dagegen unernehmen.
    Zudem kann ein Entwickler eines Formats ja nix dazu wenns keiner auf Unix basierten System hinbekommt, ihr geht das doch von der total falschen Seite an.
    Alles Kindergartengehabe, Ihr seid mit dafür verantwortlich das die Scriptkiddies die Eure Sachen benutzen unsere Uploads verpetzen.
    Da könnt Ihr zusammen stolz drauf sein, nur geholfen wie Ihr es ja so sagt habt ihr nicht einem einzigen User, ihr habt nur die Arbeit anderer kaputt gemacht, in mehrfacher Weise

    Pfui schämt Euch

  68. kugelfisch sagt:

    Es gibt/gab fast immer auch eine alternative zu den RSDF Files, deswegen alleine musste man zu keinem Zeitpunkt irgendwas dagegen unernehmen.

    Falsch, es gab zwar einige Uploader, die parallel Containerfiles und Linkprotektoren anboten, das war aber eher die Ausnahme als die Regel.

    Zudem kann ein Entwickler eines Formats ja nix dazu wenns keiner auf Unix basierten System hinbekommt, ihr geht das doch von der total falschen Seite an.

    Wie soll man es `hinbekommen`, wenn das Format geheim ist? Genau deshalb die Analyse (die übrigens mittlerweile, da jD RSDF kann, wieder unpubliziert wurde). Im GB steht der Key, aber das ist auch alles. Meine späteren Analysen, insbesondere die von CCF und die von DLC, habe ich nirgends publiziert.

    Alles Kindergartengehabe, Ihr seid mit dafür verantwortlich das die Scriptkiddies die Eure Sachen benutzen unsere Uploads verpetzen.

    Ich habe nie etwas publiziert, das einem Scriptkiddie von Nutzen sein könnte. Wirklich nicht.

  69. PornKingsZ sagt:

    Hi@all und speziell an die armen Upper/User

    seit lieber froh, dass es schlaue Leute gibt, die auch ein wenig weiter denken und prüfen was die .exe eigtl. alles so treiben auf euren PCs und welche Pakete wo hin gehen.

    Es gibt schließlich genug Menschen die Links klicken und alles ausführen/installieren was ihnen hingehalten wird und dann schreien wieder alle wenn’s ärger gibt.

    Und wer blind irgendwelchen .exe vertraut ist selber schuld. Vertrauen ist gut, Kontrolle ist besser!!!

    Just a hint
    PornKingsZ

  70. Rabby sagt:

    Hi Kugelfisch, habe zwei deiner Bilder hier verwendet. Hoffe du hast nix dagegen:

    http://rabby.wordpress.com/2008/05/17/rsdf-ccf-und-dlc-entschlusseln/

    Wollte die blöden Petzen ein bisschen aus Ohr hauen. Die Statitik zeigt das der Eintrag wohl ziemlich beliebt ist :D

  71. DooM sagt:

    Was viele nur immer wieder vergessen oder erst gar nicht in betracht ziehen ist das viele Mac Benutzer probleme (hatten) rsdf Dateien zu öffnen.

    Wenn du (der das liest) z.B. ein Mac hättest, würdest du dich nicht angepisst fühlen wenn du nur durch großem aufwand eine simple rsdf öffnen kannst?

    Wenn hier jemand verurteilt werden soll dann die CryptLoad Devs die ihre Verschlüsselung mit niemanden teilen wollen, aber hauptsache Werbung in ihr Programm einbinden und ab nach Chip.de/ComputerBild nebenbei noch ein MMMModerator im gulli kostenlos Premium Accounts andrehen damit er CryptLoad unterstützt, denn genau durch solche Personen kommen andere auf die Idee selfdecrypteren zu basteln.

    Außedem soll sich jeder schämen der diese Leute suporrtet, denn desto mehr solche Programme wie CryptLoad nutzen, desto höher ist die wahrscheinlichkeit das decryptoren in umlauf kommen.

    Das rsdf Container Format war für jeden ernst gemeinten Programmierer offen und sollte auch in den JD eingebaut werden.

    Container sind gut, solange jeder darauf zugreifen kann ohne an bestimmt Programme gebunden zu sein aber das wird nie niemals geben.

    Am besten wäre es trotzdem wenn jeder Programmierer die Container abschaffen würde, es funktioniert ja auf allen Seiten nur nicht auf den deutschsprachigen, dann ziehen aber Programmierer von CryptLoad nicht mit, somit wechselt jeder zu CryptLoad weil die Container anbieten (weil sie ja SICHER sind), echt verückte Welt.

    Sollen sich mal einige deutsche Admins was bei den nicht deutsch sprachigen Seiten abschauen und Container und Crypt Serivce verbieten, dort wird trotz Unverschlüsselten Links nix gelöscht, komisch oder? kommt davon weil die Kinder aus u.a. gulli kein Englisch können.

    Und selbst wenn jeder Container anbietet, diese werden sowieso schneller als man gucken kann gelöscht, dass Container ein schutz sind ist nur eine illusion, wer richtig abusen will der schafft es auch denn wo ein wille ist ist immer ein weg.

    Zum schluss soll noch gesagt sein das nicht unbeingt solche Leute wie Kugelfisch oder KingSuperFly daran schuld sind das die sachen gelöscht werden selbst wenn ich dem sinn einer rsdf selfsecrypters unter windows nicht verstehe, es geht viel einfacher mittels Sniffer oder RAM dumper die man sogar kinderleicht automatisieren kann, da hilt auch keine super Verschlüsselung oder Anti-Debugger prozeduren.

    Und noch an einige Programmierer da drausen, schaut doch lieber erst das eure Programme richtig laufen eher ihr eine Verschlüsselung einbaut! denn eine Verschlüsselung ist nicht das Haupt Argument eines Download Managers.

  72. Shawn sagt:

    Sorry aber Scheiss auf Mac User, das ist alles NIEMALS ein Grund uns Uploadern das leben schwer zu machen. Die Sachen die hier und anderswo angepriesen werden sind zu 99,9% nur dazu benutzt worden um die Files löschen zu lassen, von irgendwelchen Kiddies die Ihr damit auch noch unterstützt habt.
    Nur ein sehr geringer Anteil der User sind wirklich die Mac User die hier die Verteidung bilden.
    Das Ihr das unterstützt habt ist sowas von unterste Schublade das es wirklich stinkt.

  73. kugelfisch sagt:

    Sorry aber Scheiss auf Mac User, das ist alles NIEMALS ein Grund uns Uploadern das leben schwer zu machen.

    Lass’ mich raten: Dir wurde eben ein Upload verpetzt, deshalb bist du etwas gereizt. Natürlich kann es dir egal sein, die nicht-Windows-User auszuschliessen, kein Problem, nur musst du dich nicht wundern, wenn diese Mittel und Wege suchen, die Daten auch für sich zugänglich zu machen. Zu deiner Information: Ich bin Linux- und Mac OS X-User, und zum Zeitpunkt, als dieser Blog-Post geschrieben wurde, gab es noch keinen plattformübergreifenden Downloader, der die Container laden konnte. Des Weiteren steht dein Kommentar mit dem Inhalt des Blog-Posts nicht im Zusammenhang, soweit ich sehe – dir geht es eher um die Kommentare. Lass’ dir gesagt sein, dass es einfacherer Wege gibt, an die Container-Inhalte zu kommen, wenn du Windows benutzt – Importiere den Container in den Downloader deiner Wahl, starte den Netzwerksniffer deiner Wahl, und lade jede der Dateien kurz an (oder benutze die Online-Check-Funktion).

  74. tectus sagt:

    Ich bin auch gegen diese dummen Container, und deshalb gibts für Windows-User ein Proggie und für alle anderen ein Script:
    http://rapidshare.com/files/123871844/decrypter.zip

    entschlüsselt wahlweise CCF oder RSDF

  75. r0x0r sagt:

    Hija, hat noch niemand die ccf2rsdf binary offen?!
    Würde gerne den CBC der ccf nachbauen!
    Dürfte doch nicht so ein riesen problem darstellen.

    Grüße an kugelfisch + niggastole

  76. Qrank sagt:

    RSDF File:
    RSDF Decrypter in PHP
    http://uploaded.to/?id=1xg2th

  77. Syntax Terror sagt:

    @Tectus

    Warum Brauchst du 6 MB für das Programm?

    http://rapidshare.com/files/132363747/ContainerDecoder.exe.html

  78. astex sagt:

    Bestimmt ein Virus, die Datei „ContainerDecoder.exe“ denn 6 MB klingen abenteuerlich, ich rate einfach ab, normale Programme „dieser Art“ sind max. 900 KB’s … Für RSDF gibt es schon unendlich viele GUI-Tools, Phyton Scripte & PHP Scripte, und sogar online decrypt Sachen, CCF kann man auch entschlüsseln, aber was ist den jetzt bitte mit DLC?! Für DLC suche ich immer noch nach dem Key bzw. nach einem Tool zur Entschlüsselung (mir immer noch nicht gelungen). Jemand dazu eine Idee?

    Dieser KingSuperFly hat der ne HP? Dieser Sachen sind down … http://rapidshare.com/files/76174249/Load_v47.1_Cracking_Movie_by_KingSuperFly.rar
    http://rapidshare.com/files/76178227/RSD_v0.5.2.1_Hack_by_KingSuperFly.rar
    http://rapidshare.com/files/76176783/MSD_v05_Crack_Movie_by_KingSuperFly.rar
    … und seine HP auch.. Falls ich gerad schon frag reupp falls jemand die Datei hat wäre nett.

    astex

  79. kugelfisch sagt:

    Bestimmt ein Virus, die Datei “ContainerDecoder.exe” denn 6 MB klingen abenteuerlich,

    Die 6 MiB kommen einer kurzen Analyse zufolge dadurch zusammen, dass obiges Binary nichts als ein Python-Skript samt Interpreter ist. Dennoch ist es natürlich unklug, Binaries aus dubioser Quelle auszuführen.

    CCF kann man auch entschlüsseln,

    Ja, CCF <= 1.0 kann man über den Umweg via ccf2rsdf dekodieren. Für CCF 3.0 gibt es – soweit ich weiss – keinen öffentlichen Decoder.

    Dieser KingSuperFly hat der ne HP?

    Er hatte eine. Sogar zwei. Beide sind mittlerweile verschwunden.

  80. Findet Ihr Kontentklau ok oder nicht? - Freesoft-Board sagt:

    [...] @schorsch33: CCF & hnliche Containerformate bringen nicht besonders viel, siehe auch hier: CryptLoad, RSD & Co: DRM bei Rapidshare-Warez-Links Kugelfisch Blog [...]

  81. Blog of eddy14 » Blog Archive » DLC geknackt! sagt:

    [...] in dieser Art, KANN nicht sicher sein! Es ist broken-by-design. Kugelfisch hat es schon mehrfach erwähnt. Der einzige Grund, wieso DLC existiert ist, weil die Benutzer ein neues Container-Format wollten! [...]

  82. reuter sagt:

    wo kann man cryptload kostenlos downladen??
    ich habe cryptload.aber er zeigt immer capacha mit einer zahl an. wen n ich die anklicke und auf ok gehe ladet er nur langsam ab.

Eine Antwort schreiben