Razor am Anfang : "Ich werde nicht zu jedem Agenten einen Guide machen, weil auf jeden Agenten zu pullen nicht gut für meinen Account ist"
Auch Razor : Versucht krampfhaft auf so gut wie jeden Agenten zu pullen um einen Guide zu machen.
Das ändert sich wieder, ich bin gerade dabei die biblischen Ausmaße von Nangongs Core und Teampassive kurz und verständlich zusammen zu fassen, der Guide sollte morgen dann erscheinen und danach werde ich wieder so pullen wie es für meinen Account und für mich am meisten Sinn ergibt.
Der Kanal ist eig. entstanden um zu zeigen, dass man eben nicht jeden Agenten braucht sondern auch mal skippen darf und dann lieber eine Zusatzkopie für seine Lieblingsagenten Pullt.
Ich bin da irgendwie etwas vom Weg abgekommen und dafür möchte ich mich entschuldigen.
Ich habe heute Aria gezogen, aber, da ich die Letzten 2 Wochen krank war und der Banner nurnoch 3 Tage geht werde ich den Aria Guide erstmal skippen und zu ihrem Rerun dann einen kompletten Guide machen, statt jetzt auf Krampf auf die schnelle einen halb fertigen Guide zusammen zu schustern.
Aktueller Stand zum Aria-Build (Kann sich hinterher noch ändern) :
Normales Anomalie Team : 4x Freier Blues + 2x Phaethons Melodie Oder 4x Phaethons Melodie + 2x Freier Blues
Teams mit Stunner (sehr wahrscheinlich mit Nangong) : 4x Strahlende Aria + 2x Phaethons Melodie
Pulltrackerseiten bergen ein gewisses Sicherheitsrisiko, wer hätte damit nur gerechnet ?
Ironie beiseite, da dies ein ernstes Thema ist.
Wie aktuellste Berichte über einen Arknights Endfield Pulltracker zeigen sollte man den Pulltrackerseiten nicht unbedingt blind vertrauen.
Was hier passiert ist, ist folgendes : Durch das nutzen der Pulltrackerseite wurde anscheinend bei dem Streamer Fobm4ster Malware installiert.
Zur Klarstellung : Spielebetreiber wie Hypergryph, Hoyoverse, Kuro oder ähnliche trifft hier keinerlei Schuld, da Pulltracker nicht von ihnen vertrieben werden, das nutzen solcher 3rd Party Tools geschieht auf eigene Gefahr.
Wie ist das passiert ? Gibt 3 Möglichkeiten hierfür :
Es wurde eine .bat also eine batchfile ausgeführt.
Es wurde eine .exe also eine Executable ausgeführt.
Oder es wurde ein vorgefertigter code in einer Administrator PowerShell ausgeführt, welcher Schadcode enthält.
Und genau hier liegt das Problem, ich würde dringend davon abraten solche Seiten zu nutzen besonders, wenn diese für die nutzung eine Batch oder Executable Datei ausführen müssen.
Ebenso wäre für mich als Informatiker eine eindeutige Red Flag, wenn ein Code ausgeführt werden müsste, welcher explizit nach einer Administrator PowerShell verlangt, selbst wenn der Code einsehbar ist gibt es möglichkeiten Schadcode zu verstecken, so, dass dieser nicht erkennbar ist. Durch eine Administrator PowerShell würde dem Code nahezu uneingeschränkter Systemzugriff gewährt, diesen braucht kein Pulltracker, da Pulltracker wie folgt funktionieren :
Der Code welcher in der .bat, .exe oder dem Script ausgeführt wird nutzt einen Authentification-Token um sich mit dem aktuellen Sessiontoken bei dem Spielserver als euch auszugeben um an die Informationen über eure Pulls zu gelangen, da diese Informationen ausschließlich Serverseitig gespeichert werden.
Wenn jetzt einer der Anbieter böses im Sinne hat werden hier zusätzliche Exfiltration Requests durch das Script oder der ausführbaren Datei durchgeführt um weitere Authentification-Token sowie Browser-Cookies zu entnehmen, dies wird als Session Hijacking betitelt.
Da von einem gewissen Amerikanischen CC aussagen getätigt werden, dass es bei WuWa oder HSR oder Genshin oder ZZZ ja nicht passieren könnte, da ja nur ein Pulltoken verwendet würde, fühle ich mich verpflichtet dies hier anzusprechen, da diese technisch nicht richtig sind, da die Pulltracker auch bei diesen Spielen eure Authentification-Token nutzen für die Abfragen am Server.
Selbst die Seiten, welche einen Upload der Log-Dateien verlangen, bergen ein Sicherheitsrisiko, da der Authentification-Token oft in den Logs geschrieben wird.
Soweit öffentlich bekannt ist, ist dies bei diesen Pulltrackern bislang nicht passiert, da die website Betreiber es scheinbar nicht auf eure Daten abgesehen haben oder es ist einfach nur noch niemandem aufgefallen.
Jetzt könnten einige sich fragen was denn an einem Session Authentification-Token oder Browsercookie so gefährlich sein könnte.
Kurz und knapp : Wenn der Angreifer in besitz dieser dinge kommt kann er sich in euren Diensten anmelden ohne eine zusätzliche 2FA Authentification zu triggern, sprich der Angreifer könnte sich an diversen Stellen für euch ausgeben.
Als kleine Zusatzinformation : In den AGB genannter Spiele steht, dass das nutzen von 3rd Party Tools untersagt ist und im schlimmsten Fall zu einem Permabann führen kann. Solche Seiten fallen idr. in die Kategorie 3rd Party Tools.
An dieser Stelle allen schonmal einen guten Rutsch ins Jahr 2026, kommt gut rein, rutscht nicht aus, mögen eure Pulls gesegnet sein und einen angenehmen Grind.
Ich habe gerade Shunguangs W-Motor bekommen, heisst ich würde heute anfangen viel zu testen, ich wollte noch gewartet haben, weil ich wusste, dass ich 100% auf diesen habe. Ich weiß aber nicht ob ich heute mit dem Guide fertig werde oder erst morgen oder gar übermorgen. Die andere Frage die ich mir stelle ist : sollte ich Zhao als f2p Option behandeln oder nicht ? Weil sie ja aktuell for free ist aber nach dem Patch nicht mehr.
Ich wünsche allen ein frohes Fest, erholsame Feiertage und eine besinnliche Zeit mit euren Liebsten. Lasst euch reichlich beschenken und genießt die Zeit.
Heute wird die 2.5 Livestream Zusammenfassung erst später kommen, ich bin gerade dabei diese fertig zu machen. Aber ich muss sagen 2.5 ist ein Absoluter Banger hier schonmal der ZZZ Livestream Code für die die diesen post sehen : VOIDHUNTER1230 - Dieser Code ist bis zum 21.12 Einlösbar, zusätzlich gibt es einen code : ZZZCREATOR25, danke für eure Gedult, ich werde mich beeilen mit der Zusammenfassung.
RazorEdgeHD
Razor am Anfang : "Ich werde nicht zu jedem Agenten einen Guide machen, weil auf jeden Agenten zu pullen nicht gut für meinen Account ist"
Auch Razor : Versucht krampfhaft auf so gut wie jeden Agenten zu pullen um einen Guide zu machen.
Das ändert sich wieder, ich bin gerade dabei die biblischen Ausmaße von Nangongs Core und Teampassive kurz und verständlich zusammen zu fassen, der Guide sollte morgen dann erscheinen und danach werde ich wieder so pullen wie es für meinen Account und für mich am meisten Sinn ergibt.
Der Kanal ist eig. entstanden um zu zeigen, dass man eben nicht jeden Agenten braucht sondern auch mal skippen darf und dann lieber eine Zusatzkopie für seine Lieblingsagenten Pullt.
Ich bin da irgendwie etwas vom Weg abgekommen und dafür möchte ich mich entschuldigen.
3 months ago (edited) | [YT] | 5
View 0 replies
RazorEdgeHD
Ich habe heute Aria gezogen, aber, da ich die Letzten 2 Wochen krank war und der Banner nurnoch 3 Tage geht werde ich den Aria Guide erstmal skippen und zu ihrem Rerun dann einen kompletten Guide machen, statt jetzt auf Krampf auf die schnelle einen halb fertigen Guide zusammen zu schustern.
Aktueller Stand zum Aria-Build (Kann sich hinterher noch ändern) :
Normales Anomalie Team :
4x Freier Blues + 2x Phaethons Melodie
Oder 4x Phaethons Melodie + 2x Freier Blues
Teams mit Stunner (sehr wahrscheinlich mit Nangong) :
4x Strahlende Aria + 2x Phaethons Melodie
Disc 4 : Anomaliekunde
Disc 5 : Angriff % oder Ätherschaden %
Disc 6 : Anomalie Kontrolle
Als A-Rang W-Motor alternative scheint Weinende Gemini eine gute Wahl zu sein.
Bei den Teams müsste ich noch viel rumtesten, derweil scheinen mir folgende Teams am sinnvollsten zu sein :
Aria, Lycaon, Sunna
Aria, Vivian, Yuzuha
Aria, Vivian, Sunna
Aria, Yuzuha, Sunna
4 months ago (edited) | [YT] | 2
View 2 replies
RazorEdgeHD
Achtung wichtiger Warnhinweis !
Pulltrackerseiten bergen ein gewisses Sicherheitsrisiko, wer hätte damit nur gerechnet ?
Ironie beiseite, da dies ein ernstes Thema ist.
Wie aktuellste Berichte über einen Arknights Endfield Pulltracker zeigen sollte man den Pulltrackerseiten nicht unbedingt blind vertrauen.
Was hier passiert ist, ist folgendes : Durch das nutzen der Pulltrackerseite wurde anscheinend bei dem Streamer Fobm4ster Malware installiert.
Zur Klarstellung : Spielebetreiber wie Hypergryph, Hoyoverse, Kuro oder ähnliche trifft hier keinerlei Schuld, da Pulltracker nicht von ihnen vertrieben werden, das nutzen solcher 3rd Party Tools geschieht auf eigene Gefahr.
Wie ist das passiert ? Gibt 3 Möglichkeiten hierfür :
Es wurde eine .bat also eine batchfile ausgeführt.
Es wurde eine .exe also eine Executable ausgeführt.
Oder es wurde ein vorgefertigter code in einer Administrator PowerShell ausgeführt, welcher Schadcode enthält.
Und genau hier liegt das Problem, ich würde dringend davon abraten solche Seiten zu nutzen besonders, wenn diese für die nutzung eine Batch oder Executable Datei ausführen müssen.
Ebenso wäre für mich als Informatiker eine eindeutige Red Flag, wenn ein Code ausgeführt werden müsste, welcher explizit nach einer Administrator PowerShell verlangt, selbst wenn der Code einsehbar ist gibt es möglichkeiten Schadcode zu verstecken, so, dass dieser nicht erkennbar ist. Durch eine Administrator PowerShell würde dem Code nahezu uneingeschränkter Systemzugriff gewährt, diesen braucht kein Pulltracker, da Pulltracker wie folgt funktionieren :
Der Code welcher in der .bat, .exe oder dem Script ausgeführt wird nutzt einen Authentification-Token um sich mit dem aktuellen Sessiontoken bei dem Spielserver als euch auszugeben um an die Informationen über eure Pulls zu gelangen, da diese Informationen ausschließlich Serverseitig gespeichert werden.
Wenn jetzt einer der Anbieter böses im Sinne hat werden hier zusätzliche Exfiltration Requests durch das Script oder der ausführbaren Datei durchgeführt um weitere Authentification-Token sowie Browser-Cookies zu entnehmen, dies wird als Session Hijacking betitelt.
Da von einem gewissen Amerikanischen CC aussagen getätigt werden, dass es bei WuWa oder HSR oder Genshin oder ZZZ ja nicht passieren könnte, da ja nur ein Pulltoken verwendet würde, fühle ich mich verpflichtet dies hier anzusprechen, da diese technisch nicht richtig sind, da die Pulltracker auch bei diesen Spielen eure Authentification-Token nutzen für die Abfragen am Server.
Selbst die Seiten, welche einen Upload der Log-Dateien verlangen, bergen ein Sicherheitsrisiko, da der Authentification-Token oft in den Logs geschrieben wird.
Soweit öffentlich bekannt ist, ist dies bei diesen Pulltrackern bislang nicht passiert, da die website Betreiber es scheinbar nicht auf eure Daten abgesehen haben oder es ist einfach nur noch niemandem aufgefallen.
Jetzt könnten einige sich fragen was denn an einem Session Authentification-Token oder Browsercookie so gefährlich sein könnte.
Kurz und knapp : Wenn der Angreifer in besitz dieser dinge kommt kann er sich in euren Diensten anmelden ohne eine zusätzliche 2FA Authentification zu triggern, sprich der Angreifer könnte sich an diversen Stellen für euch ausgeben.
Als kleine Zusatzinformation : In den AGB genannter Spiele steht, dass das nutzen von 3rd Party Tools untersagt ist und im schlimmsten Fall zu einem Permabann führen kann. Solche Seiten fallen idr. in die Kategorie 3rd Party Tools.
4 months ago (edited) | [YT] | 4
View 0 replies
RazorEdgeHD
Arknights Endfield Predownload ist verfügbar und als Installationssprache steht Deutsch zur verfügung.
6 months ago | [YT] | 5
View 1 reply
RazorEdgeHD
Frohes neues Jahr euch, ich hoffe ihr seid alle gut rein gekommen.
6 months ago | [YT] | 4
View 0 replies
RazorEdgeHD
An dieser Stelle allen schonmal einen guten Rutsch ins Jahr 2026, kommt gut rein, rutscht nicht aus, mögen eure Pulls gesegnet sein und einen angenehmen Grind.
6 months ago | [YT] | 3
View 0 replies
RazorEdgeHD
Ich habe gerade Shunguangs W-Motor bekommen, heisst ich würde heute anfangen viel zu testen, ich wollte noch gewartet haben, weil ich wusste, dass ich 100% auf diesen habe. Ich weiß aber nicht ob ich heute mit dem Guide fertig werde oder erst morgen oder gar übermorgen. Die andere Frage die ich mir stelle ist : sollte ich Zhao als f2p Option behandeln oder nicht ? Weil sie ja aktuell for free ist aber nach dem Patch nicht mehr.
6 months ago | [YT] | 1
View 2 replies
RazorEdgeHD
Da ZZZ das neue Outpost Feature implementiert hat habe ich direkt mal einen erstellt wer interesse hat die OutpostID ist : 34783
6 months ago | [YT] | 5
View 0 replies
RazorEdgeHD
Ich wünsche allen ein frohes Fest, erholsame Feiertage und eine besinnliche Zeit mit euren Liebsten. Lasst euch reichlich beschenken und genießt die Zeit.
7 months ago | [YT] | 6
View 1 reply
RazorEdgeHD
Heute wird die 2.5 Livestream Zusammenfassung erst später kommen, ich bin gerade dabei diese fertig zu machen. Aber ich muss sagen 2.5 ist ein Absoluter Banger hier schonmal der ZZZ Livestream Code für die die diesen post sehen : VOIDHUNTER1230 - Dieser Code ist bis zum 21.12 Einlösbar, zusätzlich gibt es einen code : ZZZCREATOR25, danke für eure Gedult, ich werde mich beeilen mit der Zusammenfassung.
7 months ago | [YT] | 5
View 1 reply
Load more