DetourUndetected
kk vai la o Paga pal do we11 kk
zuera ele é um ótimo programador só estou falando que ele pegou umas detours de war rock .
Baixe umas bases de 2011 e 2012 e veja as detours
http://www.mpgh.net/forum/showthread.php?t=508628
Sabe de nada inocente, você sabia que as detours dessas bases do WarRock, na época foram feitas pelo Pheron/Phenomand, Croner, xKarraka e pelo próprio WE11ington? Baixe algumas e veja os créditos internos delas.
Antigo fórum vip deles para o jogo WarRock Americano, com um nome famoso ******, foi onde eu conheci eles na época.
Bons tempos ao ver o vídeo.
Creio que não serei punido ao postar o vídeo com o link do antigo fórum, pois o mesmo nem existe mais.
Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Antigo fórum vip deles para o jogo WarRock Americano, com um nome famoso ******, foi onde eu conheci eles na época.
Bons tempos ao ver o vídeo.
Creio que não serei punido ao postar o vídeo com o link do antigo fórum, pois o mesmo nem existe mais.
Sobre detour:
Hoje em dia qualquer cidadão que interpretar asm básico consegue fazer várias detours. Mas irei adiantar, essa moleza esta para acabar, vai ter uma nova versão do Nexon Game Security, pois vão ler os bytes originais do Present/EndScene e qualquer mudança terá conexão encerrada. Essa versão já vem sendo testada em outro jogo da Nexon, segundo uma fonte próximo a mim.
Já era para ter feito isso a muito tempo o jogo foi lançado em 2008 olha só isso 6 anos de servidor e ainda estão para acabar a moleza meu Deus ta de brincadeira já era para ter feito isso a muito tempo se realmente a empresa fizer isso vai ser bom em um certo ponto e ruim em outro pois não haverá mais cheats no servidor isso se realmente for verdade..
Não é tão facil colocar um scan que funcione em todos os sistemas, toda a RAM interpreta um codigo diferente do outro, sendo x86 ou x64. Cada sistema analisa o codigo diferente de outro sistema, tudo baseado em sua configuração, um scan x64 não funciona em x86. Tudo isso tem que ser levado em conta.
ws2_32 = winsock2 32 bits .DLL, sabe pra que serve winsock pra começar ?
ws2_32 = winsock2 32 bits .DLL, sabe pra que serve winsock pra começar ?
Dar NOP em Verificação por Winsock é ser muito burro, é a mesma coisa que eles acharem seu hack, sem comunicação periódica com o servidor você toma DC, isso se chama heartbeat.
Code:
oPresent = (tPresent)DetourCreate41((PBYTE) dwVTable[17], (PBYTE) oPresent, 10);
Detour?
Funciona?
Sei lá...
Apenas achei aqui no pc...
Code:
void *Desvio(PBYTE src, const PBYTE dst, const int len)
{
DWORD dwProtect;
PBYTE jmp = (PBYTE)malloc(len + 5);
INT i;
char znak = 0x62;
SIZE_T BytesWritten;
MEMORY_BASIC_INFORMATION MemInfo;
LPVOID m_address = 0;
HANDLE Server = OpenProcess(PROCESS_ALL_ACCESS | PROCESS_VM_READ | PROCESS_VM_WRITE |PROCESS_VM_OPERATION, false, GetCurrentProcessId());
if((VirtualProtect(src, len, PAGE_EXECUTE_READWRITE, &dwProtect)) != NULL){
VirtualProtect(src, len, PAGE_EXECUTE_READWRITE, &dwProtect);
if(Server){
memcpy(jmp, src, len);
VirtualProtectEx (Server , src, len, PAGE_EXECUTE_READWRITE, &dwProtect);
WriteProcessMemory(Server,(LPVOID) src, &znak, 1, &BytesWritten);
VirtualProtectEx(Server, (LPVOID)src, 1, dwProtect, &dwProtect);
}
}
//memcpy(jmp, src, len);
jmp += len;
*(BYTE*)(jmp + 0) = 0xE9;
*(DWORD*)(jmp + 1) = (DWORD)(src + len - jmp) - 5;
*(WORD*)(src + 0) = 0xC033;
*(WORD*)(src + 2) = 0xC085;
*(WORD*)(src + 4) = 0x840F;
*(DWORD*)(src + 6) = (DWORD)(dst - src) - 10;
i = 10;
for (; i < len; i++)
*(BYTE*)(src + i) = 0x90;
VirtualProtect(src, len, dwProtect, &dwProtect);
CloseHandle(Server);
return(jmp - len);
}
Sei lá...
Apenas achei aqui no pc...This thread is closed for replies.
