OldSchoolHack

Registrieren / Anmelden Deutsch

[C++] No Recoil?


icon #21

Anmeldungsdatum: Jun 2010

Beiträge: 561

Ne SetCursorPos geht auch im Vollbildmodus...

Mhh naja ich werd denk ich trotzdem erst Visual No Recoil machen, mal schauen!

icon #22

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
Ich hätte eine frage.
ich habe mithilfe von euch und olly das hier gefunden -> m_vecPunchAngle

es sieht so aus:

CPP Code:
  1.  
  2. 63407026 | 68 74A78D63 | PUSH client.638DA774 | ASCII "m_vecPunchAngle"
  3. 6340702B | 68 00A2AA63 | PUSH client.63AAA200 |
  4. 63407030 | E8 0BCD0500 | CALL client.63463D40 |
  5. 63407035 | 83C4 48 | ADD ESP,48 |
  6. 63407038 | 68 903E4663 | PUSH client.63463E90 |
  7. 6340703D | 6A 00 | PUSH 0 |
  8. 6340703F | 6A 0C | PUSH 0C |
  9. 63407041 | 68 A4000000 | PUSH 0A4 |
  10.  

Ich habe dann wie in KN4CK3R's Tutorial das durch ein JMP "gelöst" (ich weiß nicht ob ich das richtig verstanden habe...)

edit:
Was sollte man jetzt am besten machen?

Könnte mir jemand helfen?^^

Mit freundlichen Grüßen
vedel
icon #23

Anmeldungsdatum: Jun 2010

Beiträge: 561

Bei mir tut sich, wenn ich das mit JMP patche gar nichts...
icon #24

Anmeldungsdatum: Jun 2011

Beiträge: 490

Benutzer-Bewertung:

12 positiv
0 negativ
Abgesehen davon, ist es überhaupt VAC proof einfach dort einen jmp einzubauen?

__________________

http://www10.pic-upload.de/30.04.12/j9dbc34bxdg.jpg
icon #25

Anmeldungsdatum: Jun 2010

Beiträge: 561

Mh ich denk nicht, wobei mich das fürs erste auch nicht stören würde...
Wäre erstmal mit einer Methode zufrieden, die überhaupt funktioniert
icon #26

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
@Mantarochen

wie dem auch sei, natürlich teste ich meine selbstgeschriebenden Hacks nicht ohne bypass

Auch ohne bypass hat sich VAC nicht beschwert zumindest bei mir nicht?

Mit freundlichen Grüßen
vedel

icon #27

Anmeldungsdatum: Aug 2008

Beiträge: 2594

Benutzer-Bewertung:

17 positiv
5 negativ
Zitat von vedel
wie dem auch sei, natürlich teste ich meine selbstgeschriebenden Hacks nicht ohne beipass

Auch ohne beipass hat sich VAC nicht beschwert zumindest bei mir nicht?
VAC bypass? VAC beschwert sich? whoot?
1. Gibt es einen VAC funktionierenden bypass?
2. Wenn VAC was merckt, wirst du erst nach 2-4 Wochen gebannt, das ist extra so gemacht, damit du nicht weiß von welchen hack das kommt.
icon #28

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
@TheBlackSlayer

Hmm... Stop! nein ich habe einen sv_cheats bypass, ich hab noch mal nach geguckt^^. Falscher Alarm.

Trotzdem, wie macht man das dann undetectable?

Mit freundlichen Grüßen
vedel
icon #29

Anmeldungsdatum: Jun 2010

Beiträge: 561

@Vedel: hast dus zum laufen bekommen oder wie seh ich das?
icon #30

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
@cssuchtii
nein leider noch nicht

Mit freundlichen Grüßen
vedel
icon #31

Anmeldungsdatum: Aug 2008

Beiträge: 2594

Benutzer-Bewertung:

17 positiv
5 negativ
Zitat von vedel
Trotzdem, wie macht man das dann undetectable?
Es ist ud wenn du nur memory in dem .DATA bereich veränderst, alles anderes wird erkannt.

icon #32

Anmeldungsdatum: Jun 2010

Beiträge: 561

Wir schweifen etwas vom "richigen" Thema ab, aber ist natürlich gut zu wissen, wies um VAC steht!  
Ich und Vedel bräuchten jetzt aber erstmal Hilfe, um das überhaupt zum laufen zu bekommen...
icon #33

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
@cssuchtii

natürlich du hast recht, aber wenn wir nicht aufpassen werden wir gebannt^^

@TheBlackSlayer

Was ist dieser .DATA bereich? (sorry aber das klingt noobig aber ich habe noch nie davor davon gehört)

Mit freundlichen Grüßen
vedel
icon #34

Anmeldungsdatum: Jun 2010

Beiträge: 561

Das ist ein bestimmter Bereich im Speicher, welcher Vac eben nicht "einscannt"
icon #35

Anmeldungsdatum: Dez 2011

Beiträge: 97

Benutzer-Bewertung:

2 positiv
0 negativ
@cssuchtii
hmm, und welcher bereich ist des?

Mit freundlichen Grüßen
vedel
icon #36

Anmeldungsdatum: Aug 2008

Beiträge: 2594

Benutzer-Bewertung:

17 positiv
5 negativ
http://s14.directupload.net//images/user/111228/49277imc.jpg

icon #37

Anmeldungsdatum: Jun 2010

Beiträge: 561

@TheBlackSlayer:
Gibt es auch eine Möglichkeit um das in olly sehen zu können?
Ich hab IDA, allerdings nur die Demo und damit kann ich keine dll öffnen :/
icon #38

Anmeldungsdatum: Aug 2008

Beiträge: 2594

Benutzer-Bewertung:

17 positiv
5 negativ
1. Es gibt Um Links zu sehen, musst du dich registrieren.
2. Mit Olly ist es auch einfach:
Lädst die dll wie immer das du das machst, normaleweise durch attack usw.
Dann gehst oben beim Menü auf View->Memory.
Und wirst du schon sehen wo die .data section ist.
icon #39

Anmeldungsdatum: Jun 2010

Beiträge: 561

Mhh Danke für den Link... klappt aber nicht, folgendes kommt:

Failed to set Data for"

und dann kommt nochmal eine Fehlermedlung

EaAccessViolation.
Ich weiß nicht vielleicht liegts an Kompatibilitätsproblemen(win7 64 bit)

Trotzdem danke, jetzt weiß ich wenigstens wies in olly geht
icon #40

Anmeldungsdatum: Aug 2008

Beiträge: 2594

Benutzer-Bewertung:

17 positiv
5 negativ
Zitat von cssuchtii
Mhh Danke für den Link... klappt aber nicht, folgendes kommt:

Failed to set Data for"

und dann kommt nochmal eine Fehlermedlung

EaAccessViolation.
Ich weiß nicht vielleicht liegts an Kompatibilitätsproblemen(win7 64 bit)

Trotzdem danke, jetzt weiß ich wenigstens wies in olly geht
Nö, ich habe auch x64.
Benutze OllyDbg 1.10. Lade zuerst css, dann mache attack, dann kann man das schon nachschauen.