OldSchoolHack

Register / Login English

[C++] No Recoil?


icon #21

Join Date: Jun 2010

Posts: 561

Ne SetCursorPos geht auch im Vollbildmodus...

Mhh naja ich werd denk ich trotzdem erst Visual No Recoil machen, mal schauen!

icon #22

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
Ich hätte eine frage.
ich habe mithilfe von euch und olly das hier gefunden -> m_vecPunchAngle

es sieht so aus:

CPP Code:
  1.  
  2. 63407026 | 68 74A78D63 | PUSH client.638DA774 | ASCII "m_vecPunchAngle"
  3. 6340702B | 68 00A2AA63 | PUSH client.63AAA200 |
  4. 63407030 | E8 0BCD0500 | CALL client.63463D40 |
  5. 63407035 | 83C4 48 | ADD ESP,48 |
  6. 63407038 | 68 903E4663 | PUSH client.63463E90 |
  7. 6340703D | 6A 00 | PUSH 0 |
  8. 6340703F | 6A 0C | PUSH 0C |
  9. 63407041 | 68 A4000000 | PUSH 0A4 |
  10.  

Ich habe dann wie in KN4CK3R's Tutorial das durch ein JMP "gelöst" (ich weiß nicht ob ich das richtig verstanden habe...)

edit:
Was sollte man jetzt am besten machen?

Könnte mir jemand helfen?^^

Mit freundlichen Grüßen
vedel
icon #23

Join Date: Jun 2010

Posts: 561

Bei mir tut sich, wenn ich das mit JMP patche gar nichts...
icon #24

Join Date: Jun 2011

Posts: 490

User-Rating:

12 positive
0 negative
Abgesehen davon, ist es überhaupt VAC proof einfach dort einen jmp einzubauen?

__________________

http://www10.pic-upload.de/30.04.12/j9dbc34bxdg.jpg
icon #25

Join Date: Jun 2010

Posts: 561

Mh ich denk nicht, wobei mich das fürs erste auch nicht stören würde...
Wäre erstmal mit einer Methode zufrieden, die überhaupt funktioniert
icon #26

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
@Mantarochen

wie dem auch sei, natürlich teste ich meine selbstgeschriebenden Hacks nicht ohne bypass

Auch ohne bypass hat sich VAC nicht beschwert zumindest bei mir nicht?

Mit freundlichen Grüßen
vedel

icon #27

Join Date: Aug 2008

Posts: 2594

User-Rating:

17 positive
5 negative
Quote from vedel
wie dem auch sei, natürlich teste ich meine selbstgeschriebenden Hacks nicht ohne beipass

Auch ohne beipass hat sich VAC nicht beschwert zumindest bei mir nicht?
VAC bypass? VAC beschwert sich? whoot?
1. Gibt es einen VAC funktionierenden bypass?
2. Wenn VAC was merckt, wirst du erst nach 2-4 Wochen gebannt, das ist extra so gemacht, damit du nicht weiß von welchen hack das kommt.
icon #28

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
@TheBlackSlayer

Hmm... Stop! nein ich habe einen sv_cheats bypass, ich hab noch mal nach geguckt^^. Falscher Alarm.

Trotzdem, wie macht man das dann undetectable?

Mit freundlichen Grüßen
vedel
icon #29

Join Date: Jun 2010

Posts: 561

@Vedel: hast dus zum laufen bekommen oder wie seh ich das?
icon #30

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
@cssuchtii
nein leider noch nicht

Mit freundlichen Grüßen
vedel
icon #31

Join Date: Aug 2008

Posts: 2594

User-Rating:

17 positive
5 negative
Quote from vedel
Trotzdem, wie macht man das dann undetectable?
Es ist ud wenn du nur memory in dem .DATA bereich veränderst, alles anderes wird erkannt.

icon #32

Join Date: Jun 2010

Posts: 561

Wir schweifen etwas vom "richigen" Thema ab, aber ist natürlich gut zu wissen, wies um VAC steht!  
Ich und Vedel bräuchten jetzt aber erstmal Hilfe, um das überhaupt zum laufen zu bekommen...
icon #33

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
@cssuchtii

natürlich du hast recht, aber wenn wir nicht aufpassen werden wir gebannt^^

@TheBlackSlayer

Was ist dieser .DATA bereich? (sorry aber das klingt noobig aber ich habe noch nie davor davon gehört)

Mit freundlichen Grüßen
vedel
icon #34

Join Date: Jun 2010

Posts: 561

Das ist ein bestimmter Bereich im Speicher, welcher Vac eben nicht "einscannt"
icon #35

Join Date: Dec 2011

Posts: 97

User-Rating:

2 positive
0 negative
@cssuchtii
hmm, und welcher bereich ist des?

Mit freundlichen Grüßen
vedel
icon #36

Join Date: Aug 2008

Posts: 2594

User-Rating:

17 positive
5 negative
http://s14.directupload.net//images/user/111228/49277imc.jpg

icon #37

Join Date: Jun 2010

Posts: 561

@TheBlackSlayer:
Gibt es auch eine Möglichkeit um das in olly sehen zu können?
Ich hab IDA, allerdings nur die Demo und damit kann ich keine dll öffnen :/
icon #38

Join Date: Aug 2008

Posts: 2594

User-Rating:

17 positive
5 negative
1. Es gibt Only registered and activated users can see links..
2. Mit Olly ist es auch einfach:
Lädst die dll wie immer das du das machst, normaleweise durch attack usw.
Dann gehst oben beim Menü auf View->Memory.
Und wirst du schon sehen wo die .data section ist.
icon #39

Join Date: Jun 2010

Posts: 561

Mhh Danke für den Link... klappt aber nicht, folgendes kommt:

Failed to set Data for"

und dann kommt nochmal eine Fehlermedlung

EaAccessViolation.
Ich weiß nicht vielleicht liegts an Kompatibilitätsproblemen(win7 64 bit)

Trotzdem danke, jetzt weiß ich wenigstens wies in olly geht
icon #40

Join Date: Aug 2008

Posts: 2594

User-Rating:

17 positive
5 negative
Quote from cssuchtii
Mhh Danke für den Link... klappt aber nicht, folgendes kommt:

Failed to set Data for"

und dann kommt nochmal eine Fehlermedlung

EaAccessViolation.
Ich weiß nicht vielleicht liegts an Kompatibilitätsproblemen(win7 64 bit)

Trotzdem danke, jetzt weiß ich wenigstens wies in olly geht
Nö, ich habe auch x64.
Benutze OllyDbg 1.10. Lade zuerst css, dann mache attack, dann kann man das schon nachschauen.