Hjälp med analys av "mod" (DLL)

Permalänk
Medlem

Hjälp med analys av "mod" (DLL)

Jag är intresserad av att ladda ner och installera en "mod" till DCS (Digital Combat Simulator) som ska fixa en bugg, närmare bestämt, radarn i F-15E som slutat fungera efter den 13 juni 2024 på grund av ett utgånget certifikat.

Det går att komma runt denna "bugg" genom att starta DCS och ändra datumet, men det kraschar några av mina andra program på datorn, så det är inte ett alternativ för mig.

Modden i fråga fixar detta genom att enbart ändra datum för den berörda modulen, så resten av systemet får rätt datum. Men "modden" består av en C++ DLL som laddas och exekveras av DCS. Sluten källkod, så det går inte att se vad programmet gör.

Enligt VirusTotal's analys av DLL:en (https://www.virustotal.com/gui/file/445aa8950b46bf3b9822e3d58a06f302526fc8f83b2f4277573c93f8d14f4e14/behavior), så anropar den en IP-adress och öppnar även några DLL-filer på användarens skrivbord.
Jag har inte tillräcklig kunskap för att få fram denna information själv, men för mig låter detta väldigt suspekt och min kill-gissning är att programmet laddar ner DLL:er från Internet och exekverar dessa.

Modden och DLL:en finns att ladda ner från https://github.com/slasher84/budgie/releases

Enligt sidan ska modden använda sig av Microsoft Detours för att fejka datumet och detta är förstås fullständigt legitimt. Men om detta är det enda DLL:en gör, varför inte släppa källkoden?

Finns det någon mer kunnig som kan göra en bättre analys av modden, eller rättare sagt, DLL:en i fråga?

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
GTX 4070 12 GB
Samsung 990 Pro 4 TB | WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk

IP-adressen verkar vara Microsoft:
https://ipinfo.io/204.79.197.203

Du får helt enkelt göra en avvägning mellan hur viktigt det är för dig att få radarn i F-15E att fungera igen och de potentiella riskerna med slasher84:s stängda källkodslösning.

Om DLL-filen gör något som DCS-utvecklaren anser bryter mot spelets TOC så förstår jag att källkoden är stängd. Men annars så rekommenderar jag Zero-Trust Policy om det inte finns flera andra som kan gå till god för slasher84:s stängda källkodslösning.

Mvh,
WKF.

Visa signatur

(V)ulnerabilities
(I)n
(B)asically
(E)verything
Programming

Permalänk
Medlem

Jag har skapat en egen lösning som fixar radarn, med öppen källkod

https://github.com/StrikeRat/EagleEye

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
GTX 4070 12 GB
Samsung 990 Pro 4 TB | WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem
Skrivet av Superfrog:

Jag har skapat en egen lösning som fixar radarn, med öppen källkod

https://github.com/StrikeRat/EagleEye

Snyggt, Glöm inte att lägga in en LICENSE.txt

Permalänk
Medlem

Istället för att hacka windows, kan inte spelmakarna fixa spelet istället - fins det fler certifikat som kan gå ut i framtiden ??

varför finns det certifikat alls i spelet ??

Permalänk
Medlem
Skrivet av xxargs:

Istället för att hacka windows, kan inte spelmakarna fixa spelet istället - fins det fler certifikat som kan gå ut i framtiden ??

varför finns det certifikat alls i spelet ??

Det har uppstått en konflikt mellan Eagle Dynamics, företaget bakom DCS, och RAZBAM, företaget som utvecklat F-15E. Du kan läsa mer här: https://www.reddit.com/r/hoggit/comments/1dab8dx/psa_please_r...

Certifikat används för att signera filer och det är mycket möjligt att det finns fler certifikat inblandade som löper ut, men förhoppningvis är lösningen densamma. Och i slutänden får vi hoppas att parterna kommer överens och att utvecklingen av F-15E kan återupptas.

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
GTX 4070 12 GB
Samsung 990 Pro 4 TB | WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem

@Superfrog Underbart! Satt och längtade efter lite F-15!

Visa signatur

Main: 5800x3D | Arctic Freezer III 360 | ROG STRIX B550-I | 32 GB DDR4@3600 MHz | Asus RTX 4080 Super TUF | Corsair RM850e | Fractal Design Define S