1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Downloads
  4. Galerie
    1. Alben
  5. Toolbox
    1. Passwort Generator
    2. Portchecker
  6. Mitglieder
    1. Mitgliedersuche
    2. Benutzer online
    3. Trophäen
    4. Team
Sa: 17 Mai 2025
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Dateien
  • Seiten
  • Bilder
  • Erweiterte Suche

Schön, dass du den Weg zu NodeZone.net gefunden hast! Aktuell bist du nicht angemeldet und kannst deshalb nur eingeschränkt auf unsere Community zugreifen. Um alle Funktionen freizuschalten, spannende Inhalte zu entdecken und dich aktiv einzubringen, registriere dich jetzt kostenlos oder melde dich mit deinem Account an.

Anmelden oder registrieren
    1. Nodezone.net Community
    2. Forum
    3. Entwicklung & Scripting
    4. Tools & Softwareentwicklung

    Analyse des Live Your Life Launchers

    • skyracer2012
    • 15. September 2019 um 00:13
    • skyracer2012
      Fortgeschrittener
      Reaktionen
      33
      Trophäen
      9
      Beiträge
      400
      Dateien
      1
      • 15. September 2019 um 00:13
      • #1

      Da der Server Live Your Life heute um 16 Uhr wieder online gekommen ist, habe ich mir das ganze Projekt, welches unter einer neuen Leitung steht mal angeschaut. Dabei ist mir aufgefallen, dass sie ihren Launcher sehr stark bewerben und mit vorteilen, welche unten im Spoiler stehen annoncieren.

      Spoiler anzeigen


      Bild

      Sie sagen, dass der Launcher die Mission runterlädt, welches den Server entlastet. Des weiteren soll er direkt auf ihr Server connecten. Für eine solche Entlastung bekommt man dann sehr starke Reduktionen von Preisen, welche normale User natürlich einsparen möchten.

      Nun habe ich mir den Launcher angeschaut und ein wenig Reverse Engineering angewandt um eventuelle Machenschaften, welche nicht beworben werden aufzudecken.

      Als erstes habe ich das Programm in einer Sandbox gestartet und mir mit Fiddler die Requests, welche das Programm erzeugt angeschaut und bin auf interessante aufrufe gestoßen. Eine davon war zu api.lyl.gg/launcher/bonus.php. Diese ist anscheinend um die Bonis von welchen ich oben gesprochen habe. Eine solche Website benötigt natürlich auch Argumente, damit sie den Spieler identifizieren kann. Diese sehen bei mir wie folgt aus:

      id=765611981033xxxxx&ids=76561198103xxxxx,765611982855xxxxx,765611988457xxxxx,765611980702xxxxx,765611981594xxxxx,765611982373xxxxx,765611982898xxxxx,765611982936xxxxx,765611979954xxxxx,765611983784xxxxx,765611988006xxxxx&ver=Windows 8&def=2

      Die Grün markierten Parameter sehe ich als legitim an, wobei das übergeben der Windows Version eventuell überflüssig sind und anscheinend inakkurat (Ich habe Windows 10).

      Die Rot markierten Parameter sind unnötig bzw auch gefährlich. Fangen wir mit den ids an. Diese nimmt der Launcher aus der Registry von Steam und können natürlich in ihrem backend alles abspeichern, was auch in Datenschutz rechtlichen zwecken fragwürdig ist. Des weiteren übergeben sie den Status eines Schlüssels Computer\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows Defender\\Real-Time Protection\\DisableRealtimeMonitoring, welcher wie der Name schon sagt etwas mit dem Windows Defender zutun hat und eventuell auch Aufschlüsse über andere installierte Antivirusprogramme gibt. Eine solche Information kann, wie ich vermute im böswilligen Gebrauch Ziele ausfindig machen, um sie zu einem späteren Zeitpunkt zu hacken.

      Weitere URLs, welche der Launcher benutzt sind unten aufgelistet.

      Spoiler anzeigen

      https://dl.lyl.gg/data.php

      https://dl.lyl.gg/Mods/data.php

      https://dl.lyl.gg/Files/lyl.altis.pbo

      https://img.lyl.gg/img.php

      https://paste.fphst.de/nico/2019/05/Altis_7500px.jpg

      Wenn ein Moderator ein Problem mit diesem post hat, würde ich mich freuen, dass er sich bei mir meldet und ich Informationen, welche unangebracht sind herausnehme.

      Es Könnten sich Rechtschreibfehler eingeschlichen haben [...] Diese Könnt ihr behalten!

      5 Mal editiert, zuletzt von skyracer2012 (15. September 2019 um 16:48)

    • nox 12. Mai 2025 um 13:06

      Hat das Thema aus dem Forum Tools und Entwicklung nach Tools & Softwareentwicklung verschoben.

    Registrieren oder Einloggen

    Du bist noch kein Mitglied von Native-Servers.com? Registriere dich kostenlos und werde Teil einer großartigen Community!

    Benutzerkonto erstellen

    Tags

    • launcher
    • LYL
    • Analyse

    Wichtige Links & Informationen

    Server & Hosting-Ressourcen

      Server Administration & Hosting Basics

      Windows Server Support & Guides

      Linux Server Configuration & Help

      Setting up TeamSpeak 3 & VoIP Servers

      Domains & Web Hosting for Beginners & Professionals

      Cloud Hosting, Docker & Kubernetes Tutorials

    Gameserver & Modding-Ressourcen

      ArmA 3 Tutorials & Script Collection

      Renting & Operating Gameservers

      DayZ Server Management & Help

      FiveM (GTA V) Server & Script Development

      Rust Server Modding & Administration

      Setting up & Optimizing ARK Survival Servers

    NodeZone.net – Deine Community für Gameserver, Server-Hosting & Modding

      NodeZone.net ist dein Forum für Gameserver-Hosting, Rootserver, vServer, Webhosting und Modding. Seit 2015 bietet unsere Community eine zentrale Anlaufstelle für Server-Admins, Gamer und Technikbegeisterte, die sich über Server-Management, Hosting-Lösungen und Spielemodding austauschen möchten.


      Ob Anleitungen für eigene Gameserver, Hilfe bei Root- und vServer-Konfigurationen oder Tipps zu Modding & Scripting – bei uns findest du fundiertes Wissen und praxisnahe Tutorials. Mit einer stetig wachsenden Community findest du hier Antworten auf deine Fragen, Projektpartner und Gleichgesinnte für deine Gaming- und Serverprojekte. Schließe dich NodeZone.net an und werde Teil einer aktiven Community rund um Server-Hosting, Gameserver-Management und Modding-Ressourcen.

    Wer jetzt nicht teilt ist selber Schuld:
    1. Nutzungsbestimmungen
    2. Datenschutzerklärung
    3. Impressum
    4. Urheberrechts- oder Lizenzverstoß melden
  • Trimax Design coded & layout by Gino Zantarelli 2023-2025©
    Community-Software: WoltLab Suite™