Hile cok az iz biraktigi icin ve kernel seviyede de calisabildigi icin alip incelemek istedim. Sonrasinda lisans sisteminin zayif oldugunu gorup crâck atmaya karar verdim.
Indireceginiz klasorde bana ait olan tek dosya Crâck.dll. Diger tum dosyalar culmaster'in sadece import tablelerine Crâck.dll eklenmis olan orjinal dosyalaridir.
Loader:
Crâck.exe: Loaderi baslatmaniz gereken exe
Crâck.dll: Lisans icin kullanilan keyauth linki ve diger ip adreslerini kendi servisime yonlendirmek icin kullandigim dll
Check.exe: Dll bir sistem uygulamasina inject edildikten sonra, dll'in ekstra lisans kontrolu yapmak icin calistirdigi exe(Dll'in elle inject edilebilecegini dusunup ekstra lisans kontrolu yapmak istemis)
Hile:
v2.6.6.2.dll: Hilenin kendisi. Bir sistem exe'sine inject edilerek minimum iz ile calisir.
Memory.dll: Export tablesine ve dll'in ismine bakarak rpm/wpm icin kullanildigini gorursunuz. Muhtemelen security kernel secilmis ise driver araciligi ile bu islemleri yapiyor. Secilmemis ise openprocess kullaniyor okuyor/yaziyor closehandle ile handle'yi kapatiyor.
Kernel mod ayari seciliyse rpm/wpm/openprocess islemlerini kernel modda yapmasi icin kullandigi dosyalar:
AccessLoader.exe: KDMapper
Access.sys:
Linkleri görebilmek için kayıt olmanız gerekmektedir
Access.dll:
Linkleri görebilmek için kayıt olmanız gerekmektedir
Load.bat: KDMapper icin config iceren bat dosyasi
Metin2 clienti icin kullandigi adres ve offsetler. CulMaster'in servislerinden bir defa cektim ve kendi servisim uzerinden Crâck.dll e iletiyorum yani bu adres ve offsetleri duzenleyerek hileyi serverler icin guncel tutmak mumkun.
JavaScript:
{"success":true,"content":"(Erisim-Pro-adressx-PlayerBaseAdressPattern-MobBaseAdressPattern-SaltanatCH-SaltanatBinek-Saltanat-VSOffset) 0x64A7F8 0x64CD58 0xC 0x10 0x18 0x4C 0x58C 0x590 0x594 0x5CC 0x64C 0x650 0x3A0 0x3A4 0x3A8 0x3E0 0x518 0x51C 0x520 0x282 0x44A 0x0 0x0 0x0 0x454 0x568 0x68C 0x0 0x7Fc0 0x7Fc3 0x7Fbc 0x7Fc1 0x7Fb0 0x249c0 0x24918 0x284BC 0x683B84 0x651640 0x130","message":"Variable found"}
Hileyi indirirken ve kurarken kendim de cok zorlandim cunku windows defender, kendisini kapatmama ragmen kdmapper ile ilgili dosyalari silmeye devam ediyordu 
Hile sanal makinede test edildi ve kesinlikle sanal makina harici calistirmanizi onermem! Hileyi test etmek istiyorsaniz saltanatmt2 onerebilirim. Orada cok kullanani oldugu icin bircok ozellik calisiyor.
VT:
Linkleri görebilmek için kayıt olmanız gerekmektedir
Download:
Linkleri görebilmek için kayıt olmanız gerekmektedir