Grim Client Crâck istek

Erlikhann

Silver Üye
Katılım
23 Tem 2026
Mesajlar
85
Beğeniler
3
Grim client'in loader jar'ı aşağıda crackleyecek bir baba yiğit çıkar mı

 
java dosyalarını decode ettim ama jar dosyası sunucudan ınıyor ve key olmadan ve dogrulanmadan inmiyor ilerledigim kadarını paylaşıyorum geri kalan kısımda başarılar





3. Modun Çalışma Akışı (Pipeline)​

  1. Giriş Noktası (Init.onPreLaunch): Fabric mod yükleyicisi oyunu / uygulamayı başlatmadan hemen önce PreLaunchEntrypoint arayüzü sayesinde araya girer.
  2. HWID (Donanım Kimliği) Toplanması (A, s, k sınıfları):
    • Windows: JNA ve OSHI kütüphaneleriyle WMI üzerinden UUID, IdentifyingNumber (Win32_ComputerSystemProduct) ve BIOS Seri Numarası (Win32_Bios) okunur.
    • macOS: IOKit servisi kullanılarak IOPlatformSerialNumber vb. cihaz kimlikleri elde edilir.
  3. Sunucuya İstek Atılması:
    • Cihaza özel oluşturulan bu özet (Hash), sistemdeki ACCESS_KEY ortam değişkeniyle birlikte adresine HTTP POST ile gönderilir.
  4. Anahtarsız Yükleme / Şifreli İndirme (In-Memory Payload Delivery):
    • Eğer lisans geçerli ise, sunucu yanıtın gövdesinde (body) şifrelenmiş bir JAR (byte array) ve Chain isimli HTTP response header'ı içerisinde Base64 ile şifreli bir AES Anahtarı gönderir.
  5. Bellekte Deşifre ve Çalıştırma (g sınıfı - Custom ClassLoader):
    • Sunucudan gelen AES anahtarı ve byte dizisi g adındaki özel ClassLoader'a iletilir.
    • AES/ECB/PKCS5Padding cipher'ı kullanılarak şifreli baytlar anında RAM'de (dosya sistemine kaydedilmeden) deşifre edilir.
    • JAR içerisindeki sınıf isimlerinden .class uzantısı sıyrılarak defineClass ile sınıflar JVM'e kaydedilir.
    • En sonunda main.Loader.init() statik metodu yansıma (reflection) ile çağırılarak gerçek payload / hile devreye Sokulur!

Sunucu Endpoint URL (Init)https://cute.rip/app/api/auth/download/launcherHWID ve yetki doğrulamasının gerçekleştirildiği ana HTTP endpoint'i.
İstek Başlığı (Release-Channel)betaİstemcinin kullandığı yazılım sürüm kanalını belirtir.
İstek Başlığı (Content-Type)text/plainGönderilen HWID verisinin içerik türü.
İstek Başlığı (Accept)application/octet-streamSunucudan şifrelenmiş ikili (binary) veri beklenildiğini belirtir.
İstek Başlığı (Access-Key)ACCESS_KEY (Ortam Değişkeni)Sistemden alınan lisans veya yetkilendirme anahtarı.
Sunucu Yanıt Başlığı (Init)ChainHTTP yanıt başlığında dönen ve şifre çözme işleminde kullanılan anahtar bilgisi.
Kriptografi AlgoritmasıAES/ECB/PKCS5PaddingBellekte açılacak yükün (payload) simetrik şifreleme algoritması.
Anahtar StandardıAESSecretKeySpec ile kullanılan AES anahtar standardı.
Hedef Sınıf & Metotmain.Loader → initŞifresi çözülen JAR belleğe yüklendikten sonra çalıştırılan giriş noktası.
 
java dosyalarını decode ettim ama jar dosyası sunucudan ınıyor ve key olmadan ve dogrulanmadan inmiyor ilerledigim kadarını paylaşıyorum geri kalan kısımda başarılar




3. Modun Çalışma Akışı (Pipeline)​

  1. Giriş Noktası (Init.onPreLaunch): Fabric mod yükleyicisi oyunu / uygulamayı başlatmadan hemen önce PreLaunchEntrypoint arayüzü sayesinde araya girer.
  2. HWID (Donanım Kimliği) Toplanması (A, s, k sınıfları):
    • Windows: JNA ve OSHI kütüphaneleriyle WMI üzerinden UUID, IdentifyingNumber (Win32_ComputerSystemProduct) ve BIOS Seri Numarası (Win32_Bios) okunur.
    • macOS: IOKit servisi kullanılarak IOPlatformSerialNumber vb. cihaz kimlikleri elde edilir.
  3. Sunucuya İstek Atılması:
    • Cihaza özel oluşturulan bu özet (Hash), sistemdeki ACCESS_KEY ortam değişkeniyle birlikte adresine HTTP POST ile gönderilir.
  4. Anahtarsız Yükleme / Şifreli İndirme (In-Memory Payload Delivery):
    • Eğer lisans geçerli ise, sunucu yanıtın gövdesinde (body) şifrelenmiş bir JAR (byte array) ve Chain isimli HTTP response header'ı içerisinde Base64 ile şifreli bir AES Anahtarı gönderir.
  5. Bellekte Deşifre ve Çalıştırma (g sınıfı - Custom ClassLoader):
    • Sunucudan gelen AES anahtarı ve byte dizisi g adındaki özel ClassLoader'a iletilir.
    • AES/ECB/PKCS5Padding cipher'ı kullanılarak şifreli baytlar anında RAM'de (dosya sistemine kaydedilmeden) deşifre edilir.
    • JAR içerisindeki sınıf isimlerinden .class uzantısı sıyrılarak defineClass ile sınıflar JVM'e kaydedilir.
    • En sonunda main.Loader.init() statik metodu yansıma (reflection) ile çağırılarak gerçek payload / hile devreye Sokulur!

Sunucu Endpoint URL (Init)https://cute.rip/app/api/auth/download/launcherHWID ve yetki doğrulamasının gerçekleştirildiği ana HTTP endpoint'i.
İstek Başlığı (Release-Channel)betaİstemcinin kullandığı yazılım sürüm kanalını belirtir.
İstek Başlığı (Content-Type)text/plainGönderilen HWID verisinin içerik türü.
İstek Başlığı (Accept)application/octet-streamSunucudan şifrelenmiş ikili (binary) veri beklenildiğini belirtir.
İstek Başlığı (Access-Key)ACCESS_KEY (Ortam Değişkeni)Sistemden alınan lisans veya yetkilendirme anahtarı.
Sunucu Yanıt Başlığı (Init)ChainHTTP yanıt başlığında dönen ve şifre çözme işleminde kullanılan anahtar bilgisi.
Kriptografi AlgoritmasıAES/ECB/PKCS5PaddingBellekte açılacak yükün (payload) simetrik şifreleme algoritması.
Anahtar StandardıAESSecretKeySpec ile kullanılan AES anahtar standardı.
Hedef Sınıf & Metotmain.Loader → initŞifresi çözülen JAR belleğe yüklendikten sonra çalıştırılan giriş noktası.
bende bi uğraşmıştımda dll'de hwid hash doğrulaması yapıyor
 
grim clientin indirdiği Ham Şifreli Canlı .bin

Deşifre Edilip Açılmış Canlı Paket (JAR/Zip Arşivi):

beyler buraya kadar ilerledim grim client'in indirdiği .bin

linkler kaybolmuş
grim client loader exe :
grim client loader jar :
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt