OldSchoolHack

Register / Login English

COD4 Hack crasht immer (oshicod4v4)


icon COD4 Hack crasht immer (oshicod4v4) #1

Join Date: Sep 2009

Posts: 12

Hi leute,
ich benutze den oshicod4v4 hack, kann das ingame Menü öffnen, dort auch songs mit Winamp abspielen, usw. Connecte ich auf einen leeren Server, so passiert garnichts (ich kann also rumrennen, mein Fadenkreuz ändern, das Ingame-Menü öffnen usw). Sobald dann einer joint stürzt das Spiel ab. Falls es hilfreich ist, kann ich das programm debuggen und den Assemblercode rund um den Fehler hier posten. Der Fehler wird laut Debugger von der oshicod4v4.dll verursacht. Auch die "if it crashes for you" gefixte DLL bringt nichts. Ältere Versionen gehen auch nicht, Punkbuster ist aus (Prozess gekillt und zusätzlich ingame deaktiviert). Mit der debugdll funktioniert es einwandfrei, nur dass da halt der aimbot nicht so toll funktioniert. Ich hoffe echt, ihr könnt mir helfen, zumal ich auch vermute, dass ich nicht der einzige mit diesem Problem bin. Zu meinem System: Ich benutze Vista Ultimate (keine dummen Kommentare bitte   ) - davon aber die 64 Bit Version (ist das auch schon mein Fehler??), mein System verfügt über 4 GB Ram und einen Q8600 Prozessor.
MFG
Irgendniemand

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #2

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
ja, poste mal die Stelle bitte

greetz KN4CK3R

__________________

Hallo
icon #3

Join Date: Sep 2009

Posts: 12

Also, erstmal die Fehlermeldung, die Microsoft Visual Studio (damit kenn ich mich aber nicht so toll aus) beim klick auf "Debuggen"anzeigt:
Spoiler
Quote
Unbehandelte Ausnahme bei 0x1001b231 in iw3mp.exe: 0xC0000005: Zugriffsverletzung beim Lesen an Position 0x00000000.[/code]
Quote

Da kann ich "Überspringen" und "Wiederholen" klicken. Wiederholen zeigt mir den selben Fehler immmer wiede ran, überspringen lässt mich in den Debugger zurückkehern.
Und der Assemblercode:
Spoiler
1001B142  je          1001B15F
1001B144  mov         eax,dword ptr [eax]
1001B146  mov         edx,dword ptr [edx+8]
1001B149  imul        eax,eax,1DCh
1001B14F  mov         ecx,dword ptr [eax+ecx+190h]
1001B156  imul        ecx,ecx,44h
1001B159  mov         eax,dword ptr [ecx+edx+38h]
1001B15D  jmp         1001B164
1001B15F  mov         eax,10036C74h
1001B164  push        eax  
1001B165  lea         edi,[esi+4]
1001B168  push        10036BF8h
1001B16D  push        edi  
1001B16E  call        10027CE4
1001B173  movsx       eax,word ptr [esi+40h]
1001B177  mov         dword ptr [esp+2Ch],eax
1001B17B  fild        dword ptr [esp+2Ch]
1001B17F  fadd        dword ptr [ebx]
1001B181  call        10027F84
1001B186  mov         dword ptr [esp+28h],eax
1001B18A  mov         eax,dword ptr ds:[1003F708h]
1001B18F  mov         ecx,dword ptr [eax]
1001B191  push        edi  
1001B192  push        ecx  
1001B193  push        eax  
1001B194  call        100058D0
1001B199  cdq              
1001B19A  sub         eax,edx
1001B19C  sar         eax,1
1001B19E  mov         dword ptr [esp+38h],eax
1001B1A2  fild        dword ptr [esp+38h]
1001B1A6  fsubr       dword ptr [esi+6B4h]
1001B1AC  call        10027F84
1001B1B1  mov         edx,dword ptr ds:[1003F71Ch]
1001B1B7  push        edi  
1001B1B8  mov         dword ptr [esp+4Ch],eax
1001B1BC  add         edx,1F4h
1001B1C2  push        edx  
1001B1C3  lea         eax,[esp+3Ch]
1001B1C7  push        eax  
1001B1C8  mov         eax,dword ptr ds:[1003F708h]
1001B1CD  lea         ecx,[esp+54h]
1001B1D1  push        ecx  
1001B1D2  push        eax  
1001B1D3  push        eax  
1001B1D4  call        10005AD0
1001B1D9  mov         edi,dword ptr ds:[1003F724h]
1001B1DF  add         esp,30h
1001B1E2  mov         al,byte ptr [edi+0Ch]
1001B1E5  test        al,al
1001B1E7  je          1001B35F
1001B1ED  mov         edx,dword ptr ds:[1003F708h]
1001B1F3  mov         eax,dword ptr [edx+10h]
1001B1F6  mov         ecx,dword ptr [eax]
1001B1F8  push        eax  
1001B1F9  call        dword ptr [ecx+10h]
1001B1FC  lea         edi,[esi+48h]
1001B1FF  mov         dword ptr [esp+10h],4
1001B207  jmp         1001B210
1001B209  lea         esp,[esp]
1001B210  mov         edx,dword ptr ds:[1003F71Ch]
1001B216  mov         ecx,dword ptr [edx+1F4h]
1001B21C  mov         eax,dword ptr [esi+6D8h]
1001B222  xor         edx,edx
1001B224  mov         dx,word ptr [edi+2]
1001B228  push        ecx  
1001B229  add         eax,ebp
1001B22B  xor         ecx,ecx
1001B22D  mov         cx,word ptr [edi]
1001B230  push        edx  
1001B231  mov         edx,dword ptr [eax]
1001B233  mov         eax,dword ptr ds:[1003F728h]
1001B238  imul        edx,edx,1DCh
1001B23E  push        ecx  
1001B23F  add         edx,dword ptr [eax+4]
1001B242  push        edx  
1001B243  mov         ecx,esi
1001B245  call        1001A590
1001B24A  mov         ecx,dword ptr ds:[1003F71Ch]
1001B250  mov         edx,dword ptr [ecx+1F4h]
1001B256  mov         eax,dword ptr [esi+6D8h]
1001B25C  push        edx  
1001B25D  add         eax,ebp
1001B25F  mov         eax,dword ptr [eax]
1001B261  xor         ecx,ecx
1001B263  imul        eax,eax,1DCh
1001B269  mov         cx,word ptr [edi+0Ch]
1001B26D  xor         edx,edx
1001B26F  mov         dx,word ptr [edi+0Ah]
1001B273  push        ecx  
1001B274  mov         ecx,dword ptr ds:[1003F728h]
1001B27A  push        edx  
1001B27B  add         eax,dword ptr [ecx+4]
1001B27E  push        eax  
1001B27F  mov         ecx,esi
1001B281  call        1001A590
1001B286  mov         edx,dword ptr ds:[1003F71Ch]
1001B28C  mov         ecx,dword ptr [edx+1F4h]
1001B292  mov         eax,dword ptr [esi+6D8h]
1001B298  xor         edx,edx
1001B29A  mov         dx,word ptr [edi+16h]
1001B29E  push        ecx  
1001B29F  add         eax,ebp
1001B2A1  xor         ecx,ecx
1001B2A3  mov         cx,word ptr [edi+14h]
1001B2A7  push        edx  
1001B2A8  mov         edx,dword ptr [eax]
1001B2AA  mov         eax,dword ptr ds:[1003F728h]
1001B2AF  imul        edx,edx,1DCh
1001B2B5  push        ecx  
1001B2B6  add         edx,dword ptr [eax+4]
1001B2B9  push        edx  
1001B2BA  mov         ecx,esi
1001B2BC  call        1001A590
1001B2C1  mov         ecx,dword ptr ds:[1003F71Ch]
1001B2C7  mov         edx,dword ptr [ecx+1F4h]
1001B2CD  mov         eax,dword ptr [esi+6D8h]
1001B2D3  push        edx  
1001B2D4  add         eax,ebp
1001B2D6  mov         eax,dword ptr [eax]
1001B2D8  xor         ecx,ecx
1001B2DA  imul        eax,eax,1DCh
1001B2E0  mov         cx,word ptr [edi+20h]
1001B2E4  xor         edx,edx
1001B2E6  mov         dx,word ptr [edi+1Eh]
1001B2EA  push        ecx  
1001B2EB  mov         ecx,dword ptr ds:[1003F728h]
1001B2F1  push        edx  
1001B2F2  add         eax,dword ptr [ecx+4]
1001B2F5  push        eax  
1001B2F6  mov         ecx,esi
1001B2F8  call        1001A590
1001B2FD  mov         edx,dword ptr ds:[1003F71Ch]
1001B303  mov         eax,dword ptr [esi+6D8h]
1001B309  mov         ecx,dword ptr [edx+1F4h]
1001B30F  add         eax,ebp
1001B311  push        ecx  
1001B312  xor         edx,edx
1001B314  mov         dx,word ptr [edi+2Ah]
1001B318  xor         ecx,ecx
1001B31A  mov         cx,word p
Ist nich alles, aber naja... wennde mehr brauchst, frag mich einfach.  Bei "Stapelrahmen" (also das was grade angezeigt wird denk ich) steht:
TEXT Code:
  1. oshico4v4.dll!1001b231()
Das war mit der standard dll. Mit der "if it crashes for you"-dll stürzt das spiel einfach kommentarlos ab (ich kann also nicht auf "debuggen" klicken).
Im Anhang noch ein Screenshot vom Debugger.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #4

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
danke, ich werde mal nachschauen, vielleicht kann ich den Fehler beheben.

greetz KN4CK3R

__________________

Hallo
icon #5

Join Date: Sep 2009

Posts: 12

Du sagst Danke?    Eigentlich sollte doch ich dir dankbar sein    
Naja, falls du noch irgendetwas brauchen solltest, schreib mich einnfach an oder adde mich.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #6

Join Date: Sep 2009

Posts: 12

[ot]Sorry für den Doppelpost, aber vielleicht kannst du mir die Frage beantworten...: Warum ist das Programm verschlüsselt (ich sehe im Code oben, dass das ganze offenbar mit xor verschlüsselt ist)?[/ot]

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #7

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
wo steht da was von xor verschlüsselt?
Ja, ich sag danke, weil bei mir der Hack wunderbar läuft und ich die Fehler nicht reproduzieren kann. Und wenn ich dann so einen Screenshot bekomme, bei dem man die Stelle sieht, an der es crasht, dann is das gut.

Hab dir eine PN geschickt, probier den Hack mal aus.

greetz KN4CK3R

__________________

Hallo
icon #8

Join Date: Sep 2009

Posts: 12

Also ich denke mal das ist doch xor, oder?
1001B228 push ecx
1001B229 add eax,ebp
1001B22B xor ecx,ecx  -----------------------------> Hier mein ich.... oder ist das einfach nur ein Befehl (ich erinnere mich irgendwie dunkel an            1001B22D mov cx,word ptr [edi]                          was ),so wie jnz oder so?
1001B22D mov cx,word ptr [edi]
1001B230 push edx
1001B231 mov edx,dword ptr [eax] ------------> Und hier hält das Programm an (halt der gelbe Pfeil auf dem Screenshot)
1001B233 mov eax,dword ptr ds:[1003F728h

Ich werde den Hack morgen testen, habe heute leider keine Zeit mehr, da ich den PC eigentlich nur zum email lesen angemacht habe. Ich werde dir dann sofort bescheidgeben.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #9

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
lol

xor register, register setzt register auf 0. Ist das gleiche wie mov register, 0 aber geht schneller, da es weniger bytes verbraucht.

Hast du die Version denn schon getestet?

greetz KN4CK3R

__________________

Hallo
icon #10

Join Date: Sep 2009

Posts: 12

Quote
xor register, register setzt register auf 0. Ist das gleiche wie mov register, 0 aber geht schneller, da es weniger bytes verbraucht.
Self owned :p. Ich beschäftige mich damit nochnicht so lange, hätte also vorher vielleicht nochmal nachlesen sollen

Was den Hack betrifft: Link funktioniert leider nicht. Sceint aber ein Fehler von uploaded.to zu sein.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #11

Join Date: Sep 2009

Posts: 12

So, hab den Hack jetz getestet; Das Spiel crasht nach wie vor. Screenshot hab ich wieder angehängt.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #12

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
gehe ich richtig in der Annahme, dass du den Class ESP anhattest?

Edit: meine Weapon ESP

greetz KN4CK3R

__________________

Hallo
icon #13

Join Date: Sep 2009

Posts: 12

ja, in der Annahme gehst du richtig (ich denke mal duu meinst die Anzeige der Waffe des Gegners).

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #14

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
jo mein ich. Ich schick dir ne neue Version, bei der der Fehler nicht mehr auftreten sollte. Betonung auf "sollte"

greetz KN4CK3R

__________________

Hallo
icon #15

Join Date: Sep 2009

Posts: 12

Selber Fehler immernoch, hab dir aber ne PM geschickt. Im Anhang mal meine Settings Datei, einfach das .zip am Ende der Datei löschen.

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #16

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
so, Fehler lokalisiert und hoffentlich behoben. Hast ne neue Version in deinem Postfach.

Schonmal danke für deine Mithilfe bisher.

greetz KN4CK3R

__________________

Hallo
icon #17

Join Date: Sep 2009

Posts: 12

Hier mal wieder ein paar Screenshots von der neuen Version (und leider auch Ollydebug :-)).

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #18

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
der erste Fehler dürfte eigentlich nicht auftreten, kA warum er jetzt bei dir kommt, an der Stelle wurde nichts verändert.
Den zweiten Fehler kann ich nicht nachvollziehen, aber ich hab trotzdem mal was geschrieben, was ihn umgehen sollte. Version haste im Postfach.

greetz KN4CK3R

__________________

Hallo
icon #19

Join Date: Sep 2009

Posts: 12

So, hier ist der Screebshot- crasht nach wie vor    
Habt ihr nen Irc?

__________________

OMG! Mir fällt keine Signatur ein! - Halt, jetzt steht ja doch was in meiner Singnatur
icon #20

Join Date: Aug 2007

Posts: 8643

User-Rating:

199 positive
33 negative
ok, das war wohl ein Fehler im Box ESP
Hab dir eine neue Version geschickt. Vielleicht wirds ja noch was diesen Monat

greetz KN4CK3R

__________________

Hallo