DetourUndetected

Posts 16–30 of 31 · Page 2 of 3
Quote Originally Posted by Megaloco View Post
Não sabe diferenciar uma trolagem de uma frase séria...fala asneira como isso !
Aliás quantos fora o We11, conseguem criar detours ou qualquer função do CA ? E vc sabixão sabe ?
A Maioria de Detours que o We11 o mito como vc fala Tinha em base De War rock basta ir na seção de war rock e ver la bases de 2012 ou 2011 sei la todas postadas com essas detours que o mito we11 posto
Quote Originally Posted by Coder.Hu3 View Post
A Maioria de Detours que o We11 o mito como vc fala Tinha em base De War rock basta ir na seção de war rock e ver la bases de 2012 ou 2011 sei la todas postadas com essas detours que o mito we11 posto
Até o trabalho do We11 estão querendo desvalorizar ? Esse fórum tá osso mesmo !
Quote Originally Posted by Megaloco View Post
Até o trabalho do We11 estão querendo desvalorizar ? Esse fórum tá osso mesmo !
Pra mim sempre esse fórum foi osso, ridículo eu não me tornar minion por preconceito
Quote Originally Posted by Megaloco View Post
Até o trabalho do We11 estão querendo desvalorizar ? Esse fórum tá osso mesmo !

kk vai la o Paga pal do we11 kk

zuera ele é um ótimo programador só estou falando que ele pegou umas detours de war rock .


Baixe umas bases de 2011 e 2012 e veja as detours

http://www.mpgh.net/forum/showthread.php?t=508628
Quote Originally Posted by Coder.Hu3 View Post
kk vai la o Paga pal do we11 kk

zuera ele é um ótimo programador só estou falando que ele pegou umas detours de war rock .

Baixe umas bases de 2011 e 2012 e veja as detours

http://www.mpgh.net/forum/showthread.php?t=508628
Sabe de nada inocente, você sabia que as detours dessas bases do WarRock, na época foram feitas pelo Pheron/Phenomand, Croner, xKarraka e pelo próprio WE11ington? Baixe algumas e veja os créditos internos delas.

Antigo fórum vip deles para o jogo WarRock Americano, com um nome famoso ******, foi onde eu conheci eles na época.

Bons tempos ao ver o vídeo.


Creio que não serei punido ao postar o vídeo com o link do antigo fórum, pois o mesmo nem existe mais.

Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Quote Originally Posted by |Maveric| View Post
Sabe de nada inocente, você sabia que as detours dessas bases do WarRock, na época foram feitas pelo Pheron/Phenomand, Croner, xKarraka e pelo próprio WE11ington? Baixe algumas e veja os créditos internos delas.

Antigo fórum vip deles para o jogo WarRock Americano, com um nome famoso ******, foi onde eu conheci eles na época.

Bons tempos ao ver o vídeo.


Creio que não serei punido ao postar o vídeo com o link do antigo fórum, pois o mesmo nem existe mais.

Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Eu "acho" que eles ja fazem isso nas funções da ws2_32.dll... Ta difícil fazer hook nelas... Se pelo menos eu conseguisse abrir o CA no OllyDbg enquanto ele estivesse executando daria pra achar onde ele faz essa verificação e dar uns nops...
Quote Originally Posted by |Maveric| View Post
Sabe de nada inocente, você sabia que as detours dessas bases do WarRock, na época foram feitas pelo Pheron/Phenomand, Croner, xKarraka e pelo próprio WE11ington? Baixe algumas e veja os créditos internos delas.

Antigo fórum vip deles para o jogo WarRock Americano, com um nome famoso ******, foi onde eu conheci eles na época.

Bons tempos ao ver o vídeo.


Creio que não serei punido ao postar o vídeo com o link do antigo fórum, pois o mesmo nem existe mais.

Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Já era para ter feito isso a muito tempo o jogo foi lançado em 2008 olha só isso 6 anos de servidor e ainda estão para acabar a moleza meu Deus ta de brincadeira já era para ter feito isso a muito tempo se realmente a empresa fizer isso vai ser bom em um certo ponto e ruim em outro pois não haverá mais cheats no servidor isso se realmente for verdade..
Quote Originally Posted by |Maveric| View Post
Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Não seria para o segundo semestre do ano que vem em CABR ?
Não é tão facil colocar um scan que funcione em todos os sistemas, toda a RAM interpreta um codigo diferente do outro, sendo x86 ou x64. Cada sistema analisa o codigo diferente de outro sistema, tudo baseado em sua configuração, um scan x64 não funciona em x86. Tudo isso tem que ser levado em conta.


Quote Originally Posted by dromenox View Post
Eu "acho" que eles ja fazem isso nas funções da ws2_32.dll
ws2_32 = winsock2 32 bits .DLL, sabe pra que serve winsock pra começar ?
Quote Originally Posted by XarutoUsoCrackNonCS View Post
Não é tão facil colocar um scan que funcione em todos os sistemas, toda a RAM interpreta um codigo diferente do outro, sendo x86 ou x64. Cada sistema analisa o codigo diferente de outro sistema, tudo baseado em sua configuração, um scan x64 não funciona em x86. Tudo isso tem que ser levado em conta.




ws2_32 = winsock2 32 bits .DLL, sabe pra que serve winsock pra começar ?
Como vc acha que eles se comunicam com o servidor?
Dar NOP em Verificação por Winsock é ser muito burro, é a mesma coisa que eles acharem seu hack, sem comunicação periódica com o servidor você toma DC, isso se chama heartbeat.
Quote Originally Posted by XarutoUsoCrackNonCS View Post
Dar NOP em Verificação por Winsock é ser muito burro, é a mesma coisa que eles acharem seu hack, sem comunicação periódica com o servidor você toma DC, isso se chama heartbeat.
Vc não entendeu. Eu quis dizer dar um nop no local que ele verifica os bytes iniciais das funções winsock para saber se fez algum hook.
Quote Originally Posted by Coder.DiasII View Post
jogar a porra do XBOX q E BOM NADA FDP
Oi , Bitch

entra no skype?Bgd

.).
Code:
oPresent = (tPresent)DetourCreate41((PBYTE) dwVTable[17], (PBYTE) oPresent, 10);
Detour?
Code:
void *Desvio(PBYTE src, const PBYTE dst, const int len)
{
	DWORD dwProtect;
	PBYTE jmp = (PBYTE)malloc(len + 5);
	INT i;
		char znak = 0x62;
	SIZE_T BytesWritten;


	MEMORY_BASIC_INFORMATION MemInfo;
	LPVOID m_address = 0;


	HANDLE Server = OpenProcess(PROCESS_ALL_ACCESS | PROCESS_VM_READ | PROCESS_VM_WRITE |PROCESS_VM_OPERATION, false, GetCurrentProcessId());


	if((VirtualProtect(src, len, PAGE_EXECUTE_READWRITE, &dwProtect)) != NULL){
		
		VirtualProtect(src, len, PAGE_EXECUTE_READWRITE, &dwProtect);
		
		if(Server){
			memcpy(jmp, src, len);
			VirtualProtectEx (Server , src, len, PAGE_EXECUTE_READWRITE, &dwProtect);
			WriteProcessMemory(Server,(LPVOID) src, &znak, 1, &BytesWritten);
			VirtualProtectEx(Server, (LPVOID)src, 1, dwProtect, &dwProtect);
		}	
	}


	//memcpy(jmp, src, len);
	jmp += len;


	*(BYTE*)(jmp + 0) = 0xE9;
	*(DWORD*)(jmp + 1) = (DWORD)(src + len - jmp) - 5;
	*(WORD*)(src + 0) = 0xC033;
	*(WORD*)(src + 2) = 0xC085;
	*(WORD*)(src + 4) = 0x840F;
	*(DWORD*)(src + 6) = (DWORD)(dst - src) - 10;
	i = 10;


	for (; i < len; i++)
		*(BYTE*)(src + i) = 0x90;


	VirtualProtect(src, len, dwProtect, &dwProtect);
	CloseHandle(Server);
	return(jmp - len);
}
Funciona?
Sei lá... Apenas achei aqui no pc...
Posts 16–30 of 31 · Page 2 of 3
This thread is closed for replies.

Tags for this Thread

None

Need help?