Page 1 of 2 12 LastLast
Results 1 to 15 of 16
  1. #1
    teteu2997's Avatar
    Join Date
    May 2012
    Gender
    male
    Posts
    5
    Reputation
    10
    Thanks
    0

    Base CFAL Mais Oque Esta Errado nela

    #include <windows.h>

    #define WeaponMgr 0xBFEFA8
    #define BasicPlayer 0xB97E78
    #define NoWeaponWeight 0xB10
    #define NoGrenadeDamage 0x81C
    #define MaxRangeWeapon 0x80C
    #define NoFallDamage 0x02C
    #define OHKKnife 1 0xC04
    #define OHKKnife 2 0xC10
    #define FastKnife 0xA64
    #define Knife360° 0x3BFC
    #define SeeGhosts 1 0x088
    #define SeeGhosts 2 0x08C
    #define SeeGhosts 3 0x090
    #define CrouchSpeed 0x00C
    BOOL Hacker[100];

    DWORD WINAPI myHacks(LPVOID)
    {
    Hacker[0] = TRUE;

    while(1)
    {
    DWORD CShell = (DWORD)GetModuleHandleA("CShell.dll");
    DWORD pWeaponMgr = *(DWORD *)(WeaponMgr + CShell);
    DWORD pBasicPlayer = *(DWORD *)(WeaponMgr + CShell);

    if(Hacker[0])
    {
    *(FLOAT *)(pBasicPlayer + 0x088) = 300.0f; // See Ghosts 1
    *(FLOAT *)(pBasicPlayer + 0x08C) = 300.0f; // See Ghosts 2
    *(FLOAT *)(pBasicPlayer + 0x090) = 300.0f; // See Ghosts 3
    *(FLOAT *)(pWeaponMgr + 0xB10) = 300.0f; // No Weapon Weight
    *(FLOAT *)(pWeaponMgr + 0x81C) = 300.5f; // No Grenade Damage
    *(FLOAT *)(pWeaponMgr + 0x80C) = 999.9f; // Max Range Weapon
    *(FLOAT *)(pWeaponMgr + 0x02C) = 400.0f; // No Fall Damage
    *(FLOAT *)(pWeaponMgr + 0xC04) = 999.9f; // OHK Knife 1
    *(FLOAT *)(pWeaponMgr + 0xC10) = 999.9f; // OHK Knife 2
    *(FLOAT *)(pWeaponMgr + 0xA64) = 500.0f; // Fast Knife
    *(FLOAT *)(pWeaponMgr + 0x3BFC) = 500.0f; // Knife 360°
    *(FLOAT *)(pBasicPlayer + 0x00C) = 250.0f; // Crouch Speed
    }
    }
    Sleep(100);
    }

    BOOL WINAPI DllMain(HMODULE hDll, DWORD dwReason, LPVOID lpReserved)
    {
    DisableThreadLibraryCalls(hDll);
    if(dwReason == DLL_PROCESS_ATTACH) {
    CreateThread(NULL, NULL, &myHacks, NULL, NULL, NULL);
    }
    return TRUE;
    }


    O Xtrap PEga msm Dps de atualiza Alguem Pode me responder pq ?:

  2. #2
    edwss's Avatar
    Join Date
    Aug 2011
    Gender
    male
    Posts
    1,989
    Reputation
    40
    Thanks
    177
    My Mood
    Yeehaw
    Crouch Speed ta patched

  3. #3
    Rullez's Avatar
    Join Date
    Jun 2012
    Gender
    male
    Location
    Vancouver, Canada
    Posts
    4,070
    Reputation
    316
    Thanks
    26,131
    My Mood
    Bored
    Verdade....

    Tente usar valores baixos...
    assim fica bem disfarçado....

    huhuhu






  4. #4
    gudi's Avatar
    Join Date
    May 2010
    Gender
    male
    Posts
    169
    Reputation
    10
    Thanks
    32
    My Mood
    Lurking
    O que ta dando erro x-trap é o GetModuleHandle
    Carregue a cshell em um Header senão o x-trap detecta.

  5. #5
    breninhh's Avatar
    Join Date
    Jul 2012
    Gender
    male
    Posts
    16
    Reputation
    10
    Thanks
    1
    lek abaixa os numeros e tenta colocar um bypass

    ---------- Post added at 01:13 PM ---------- Previous post was at 01:12 PM ----------

    e tira o Crouch Speed ou entao bota o numero 1 que vai funfar

    ---------- Post added at 01:14 PM ---------- Previous post was at 01:13 PM ----------

    cara abaixa os numero e coloca o Crouch Speed como numero 1 e tenta botar um bypass se nao conseguir deixa sem o bypass msm

  6. #6
    teteu2997's Avatar
    Join Date
    May 2012
    Gender
    male
    Posts
    5
    Reputation
    10
    Thanks
    0
    como assim

  7. #7
    breninhh's Avatar
    Join Date
    Jul 2012
    Gender
    male
    Posts
    16
    Reputation
    10
    Thanks
    1
    cara abaixa os numero para disfarça bem o hack e coloca o Crouch Speed como numero 1.

  8. #8
    luizimloko's Avatar
    Join Date
    Feb 2011
    Gender
    male
    Location
    fs:[0]
    Posts
    1,879
    Reputation
    136
    Thanks
    10,138
    My Mood
    Yeehaw
    Quote Originally Posted by gudi View Post
    O que ta dando erro x-trap é o GetModuleHandle
    Carregue a cshell em um Header senão o x-trap detecta.
    nova header oque vc quer dizer é um novo arquivo .h ?
    se for isso acho que não influencia em nada não viu

  9. #9
    gudi's Avatar
    Join Date
    May 2010
    Gender
    male
    Posts
    169
    Reputation
    10
    Thanks
    32
    My Mood
    Lurking
    @luizimloko
    lol aqui eu fiz isso, toda vez que eu tentava fazer hacks de memoria recebia x-trap erro
    depois eu fiz um .h criei uma estrutura dentro dele e fiz os hacks de memoria lá e parei de receber erros.

  10. #10
    Code_Black's Avatar
    Join Date
    Dec 2009
    Gender
    male
    Posts
    13
    Reputation
    10
    Thanks
    10
    Só pra descontrair...

    Alguém sabe como chamar uma sub-rotina externa ao programa sem usar GetProcAddress ou Tabela de Importação (Import Table) ?

    Perguntinha difícil e bem provável que ninguém saiba, mas não custa nada tentar...

  11. #11
    BACKD00R's Avatar
    Join Date
    Jan 2010
    Gender
    male
    Location
    Brazil
    Posts
    10,711
    Reputation
    1814
    Thanks
    31,903
    My Mood
    Aggressive
    Quote Originally Posted by Code_Black View Post
    Só pra descontrair...

    Alguém sabe como chamar uma sub-rotina externa ao programa sem usar GetProcAddress ou Tabela de Importação (Import Table) ?

    Perguntinha difícil e bem provável que ninguém saiba, mas não custa nada tentar...

    pra-------?



     

    Skype : BACKD00R-MPGH

     

    • Contributor: October, 31th 2011
    • CA BR Minion: January, 03th 2012
    • CF AL Minion: April, 07th 2012
    • CA Minion: April, 15th 2012
    • CF Minion: July, 03th 2012
    • PB Minion: January, 25th 2013
    • AVA Minion : February, 02th 2013
    • Arctic Combat minion: April, 03th 2013
    • Warface Minion: April, 03th 2013

    • Minion + : July 08th 2012
    • Moderator : January 21th 2013
    • Global Moderator : August 1st 2013







  12. #12
    Code_Black's Avatar
    Join Date
    Dec 2009
    Gender
    male
    Posts
    13
    Reputation
    10
    Thanks
    10
    Quote Originally Posted by BACKD00R View Post



    pra-------?

    Tô me aprofundando nesse lance de deixar os programas indetectáveis em sistemas de detecção (Antivírus, X-Trap...) e tenho uma teoria que esses "sisteminhas" utilizam de um banco de dados com sub-rotinas suspeitas pra saber se um arquivo é suspeito e barrá-lo ou não.

    Por exemplo:


    Code:
    nCreateRemoteThread db 'CreateRemoteThread', 0
    CreateRemoteThread dd ?
    
    push	nCreateRemoteThread
    push	pLibrary
    call	[GetProcAddress]
    mov	[CreateRemoteThread], eax

    Logo, o X-Trap vai dá uma olhadinha no programa e vai pensar algo do tipo: "Hum, essa função CreateRemoteThread carregada pela GetProcAddress é muito suspeita! Bom, de acordo com meu banco de dados, 90% das vezes que um programa que tem a função CreateRemoteThread é um injetor de DLL. Simples, vou barrá-lo!"


    Então, chamar uma sub-rotina externa ao programa sem usar GetProcAddress ou Tabela de Importação (Import Table) seria uma boa forma de burlar o algoritmo desses sistemas de detecção sem se usar do artifício de criptografia (programas que criptografam e descriptografam "byte-a-byte" do programa em tempo de execução).

    Mas como disse, é muito improvável que alguém saiba fazer algo assim aqui nesse fórum, afinal a mulecada mal saber programar direito em C, fazer "hacking" em Assembly será então um trabalho de Hércules pra eles.

    Deixa quieto, BACKD00R.

  13. The Following User Says Thank You to Code_Black For This Useful Post:

    Rullez (09-25-2012)

  14. #13
    BACKD00R's Avatar
    Join Date
    Jan 2010
    Gender
    male
    Location
    Brazil
    Posts
    10,711
    Reputation
    1814
    Thanks
    31,903
    My Mood
    Aggressive
    Quote Originally Posted by Code_Black View Post
    Tô me aprofundando nesse lance de deixar os programas indetectáveis em sistemas de detecção (Antivírus, X-Trap...) e tenho uma teoria que esses "sisteminhas" utilizam de um banco de dados com sub-rotinas suspeitas pra saber se um arquivo é suspeito e barrá-lo ou não.

    Por exemplo:


    Code:
    nCreateRemoteThread db 'CreateRemoteThread', 0
    CreateRemoteThread dd ?
    
    push	nCreateRemoteThread
    push	pLibrary
    call	[GetProcAddress]
    mov	[CreateRemoteThread], eax

    Logo, o X-Trap vai dá uma olhadinha no programa e vai pensar algo do tipo: "Hum, essa função CreateRemoteThread carregada pela GetProcAddress é muito suspeita! Bom, de acordo com meu banco de dados, 90% das vezes que um programa que tem a função CreateRemoteThread é um injetor de DLL. Simples, vou barrá-lo!"


    Então, chamar uma sub-rotina externa ao programa sem usar GetProcAddress ou Tabela de Importação (Import Table) seria uma boa forma de burlar o algoritmo desses sistemas de detecção sem se usar do artifício de criptografia (programas que criptografam e descriptografam "byte-a-byte" do programa em tempo de execução).

    Mas como disse, é muito improvável que alguém saiba fazer algo assim aqui nesse fórum, afinal a mulecada mal saber programar direito em C, fazer "hacking" em Assembly será então um trabalho de Hércules pra eles.

    Deixa quieto, BACKD00R.
    Um ser dessa seção que aparenta saber o que está falando.

    Xtrap faz detecção de várias formas. CreateThreads de forma direta é uma delas, Vtables e entre outros métodos. Atualmente o Xtrap está fazendo verificação de bytes no present, endscene, e até no DIP; Ai entra do CodeCave e derruba tudo



     

    Skype : BACKD00R-MPGH

     

    • Contributor: October, 31th 2011
    • CA BR Minion: January, 03th 2012
    • CF AL Minion: April, 07th 2012
    • CA Minion: April, 15th 2012
    • CF Minion: July, 03th 2012
    • PB Minion: January, 25th 2013
    • AVA Minion : February, 02th 2013
    • Arctic Combat minion: April, 03th 2013
    • Warface Minion: April, 03th 2013

    • Minion + : July 08th 2012
    • Moderator : January 21th 2013
    • Global Moderator : August 1st 2013







  15. #14
    lolzinho25's Avatar
    Join Date
    Aug 2012
    Gender
    male
    Location
    Crossfire Hacks and injectors
    Posts
    652
    Reputation
    81
    Thanks
    9,955
    My Mood
    Busy
    Quote Originally Posted by BACKD00R View Post


    Um ser dessa seção que aparenta saber o que está falando.

    Xtrap faz detecção de várias formas. CreateThreads de forma direta é uma delas, Vtables e entre outros métodos. Atualmente o Xtrap está fazendo verificação de bytes no present, endscene, e até no DIP; Ai entra do CodeCave e derruba tudo
    Lol '-'
    Contact-me

    Msn: seltonlopes98@hotmail.com
    Skype: seltonnoob

  16. #15
    FR1GHT's Avatar
    Join Date
    Dec 2011
    Gender
    male
    Location
    Comendo Peru Pato Frango Burguer e Bebendo Whisky
    Posts
    1,633
    Reputation
    68
    Thanks
    987
    My Mood
    Yeehaw
    Quote Originally Posted by Code_Black View Post
    Tô me aprofundando nesse lance de deixar os programas indetectáveis em sistemas de detecção (Antivírus, X-Trap...) e tenho uma teoria que esses "sisteminhas" utilizam de um banco de dados com sub-rotinas suspeitas pra saber se um arquivo é suspeito e barrá-lo ou não.

    Por exemplo:


    Code:
    nCreateRemoteThread db 'CreateRemoteThread', 0
    CreateRemoteThread dd ?
    
    push	nCreateRemoteThread
    push	pLibrary
    call	[GetProcAddress]
    mov	[CreateRemoteThread], eax

    Logo, o X-Trap vai dá uma olhadinha no programa e vai pensar algo do tipo: "Hum, essa função CreateRemoteThread carregada pela GetProcAddress é muito suspeita! Bom, de acordo com meu banco de dados, 90% das vezes que um programa que tem a função CreateRemoteThread é um injetor de DLL. Simples, vou barrá-lo!"


    Então, chamar uma sub-rotina externa ao programa sem usar GetProcAddress ou Tabela de Importação (Import Table) seria uma boa forma de burlar o algoritmo desses sistemas de detecção sem se usar do artifício de criptografia (programas que criptografam e descriptografam "byte-a-byte" do programa em tempo de execução).

    Mas como disse, é muito improvável que alguém saiba fazer algo assim aqui nesse fórum, afinal a mulecada mal saber programar direito em C, fazer "hacking" em Assembly será então um trabalho de Hércules pra eles.

    Deixa quieto, BACKD00R.
    Quer dizer tipo esse:
    Code:
    PUSH PSW	
    CALL Pointer da Sub-Rotina
    RET
    POP PSW


    E alguns anti-cheat detectam pelo pointer do programa e pegam em hex 32 bytes do pointer
    Last edited by FR1GHT; 09-26-2012 at 01:47 PM.



Page 1 of 2 12 LastLast

Similar Threads

  1. Oque esta de Errado com Esta Base CFAL
    By teteu2997 in forum CrossFire Latin America / Brazil Hack Source Code
    Replies: 2
    Last Post: 08-16-2012, 07:46 PM
  2. esta base esta certa?
    By Codder in forum CrossFire Latin America / Brazil Hack Source Code
    Replies: 4
    Last Post: 08-11-2012, 07:57 PM
  3. BACKD00R Ve se esta certo o code aqui sou novato mais estou tentando me virar sozinho
    By guibczinho in forum CrossFire Latin America / Brazil Discussion
    Replies: 6
    Last Post: 07-29-2012, 03:35 PM
  4. [Solved] Esta certo esta base ?
    By Darkitto in forum Combat Arms BR Coding Help
    Replies: 14
    Last Post: 02-21-2012, 06:18 PM
  5. [Solved] Como adicionar mais hacks na base do We11ington??
    By HurleyppL in forum Combat Arms BR Coding Help
    Replies: 8
    Last Post: 04-14-2011, 04:19 PM