Not a member yet? Register for your free account!


Go Back   elitepvpers > Metin2 > Metin2 Guides & Templates
You last visited: Today at 13:12

  • Did you know? elitepvpers has its own image host, epvpimg.com.

 

[HowTo]Injizieren mit Kernel Detective auf 32Bit

This is a discussion on [HowTo]Injizieren mit Kernel Detective auf 32Bit within the Metin2 Guides & Templates forum part of the Metin2 category; Tagchen. Dieses Tutorial richtet sich vor allem an die Anfänger in der Szene! Erfahrene User sind dazu aufgerufen, ihre Meinung ...

Reply
 
Thread Tools
Old 12-07-2011, 23:20   #1
Banned
 
Join Date: Sep 2011
Posts: 1,116
Received Thanks: 191
Blog Entries: 3
Arrow [HowTo]Injizieren mit Kernel Detective auf 32Bit


Tagchen.


Dieses Tutorial richtet sich vor allem an die Anfänger in der Szene! Erfahrene User sind dazu aufgerufen, ihre Meinung zu äußern, sollten hierbei jedoch nicht vergessen, dass es auch weniger erfahrene User gibt.

Da hier einige Probleme mit dem Injizieren von Zusatzprogrammen in den Metin2 Prozess zu haben, werde ich nun mal versuchen, ein möglichst genaues Tutorial dazu zu veröffentlichen. Dieses Tutorial ist explizit an Win Vista / Win 7 User mit 32 Bit Systemen gerichtet! Es wird Kernel Detective v1.4.1 verwendet (Download s. Anhang).

Schritt 1 : Bereit?
Spoiler:


Schritt 2 : Metin2 Starten
Spoiler:


Schritt 3 : Die Vorarbeit mit dem Injector
Spoiler:


Schritt 4 : Die Injection
Spoiler:


Das wars auch schon
Ich hoffe, ich konnte so manchem von euch helfen.
Feedback's wären nett, da es sich um mein 1. TuT handelt. Hierbei bitte schön sachlich bleiben, auch wenn ihr gerade nicht gut drauf seid.
Vielleicht habe ich ja den einen oder anderen von euch nach dieser kleinen Einführung in eine Funktion dieses großartigen Programmes dazu inspiriert, mal selber etwas darin rumzusuchen


Gruß
Dr. C
Attached Files
File Type: rar Kernel Detective v1.4.1.rar (327.9 KB, 1472 views)
__________________


Last edited by Dr. C; 12-08-2011 at 20:34.
Dr. C is offline  
Thanks
14 Users
.Peanut (03-06-2012), asedas (12-23-2011), boomsdyk (02-05-2013), CrazzyRussak (01-15-2012), günther01 (11-03-2012), haarige hilde (01-08-2012), Hardstyler141A2B (11-25-2012), IamTheSkater (12-29-2011), killerflix (03-24-2012), KlipschAXE10' (06-01-2012), MovingAverage (12-25-2011), TintenKilla (01-23-2012), xCyreX (04-03-2013), zeromero (01-17-2012)
Old 12-08-2011, 11:00   #2
Watching, Waiting

 
Headpuster's Avatar
 
Join Date: May 2011
Posts: 2,442
Received Thanks: 771
Gut, aber warum Kernel Detective dafür nutzen?
Erstmal funktioniert das nur auf 32 Bit, da es unter 64 Bit keine r0 Treiber mehr gibt.
Da nutzt man doch lieber PerX oder so.
Headpuster is offline  
Old 12-08-2011, 14:27   #3
I am F.R.E.E
 
F.R.E.E's Avatar
 
Join Date: Feb 2011
Posts: 1,255
Received Thanks: 487
Sehr nice. Hilft wie du schon geschrieben hast vorallem den neulingen.
F.R.E.E is offline  
Thanks
1 User
Dr. C (12-08-2011)
Old 12-08-2011, 15:05   #4
Senior Member
 
Join Date: Feb 2008
Posts: 2,531
Received Thanks: 1,485
Quote:
Originally Posted by Headpuster View Post
Gut, aber warum Kernel Detective dafür nutzen?
Erstmal funktioniert das nur auf 32 Bit, da es unter 64 Bit keine r0 Treiber mehr gibt.
Da nutzt man doch lieber PerX oder so.
Klar gibts die. Treiber laufen fast grundsätzlich nur im Ring0, egal ob 32 oder 64 bit. Jedoch müssen die Treiber bei x64 auch signiert sein, bei x86 ist das egal.
Kenne das Programm schon länger und finde dass es fast zu schade dafür ist als Injector missbraucht zu werden.
Winject kann in dieser hinsicht mehr und funktioniert auch einfacher.

Last edited by Computerfreek; 12-08-2011 at 20:09.
Computerfreek is offline  
Thanks
1 User
Dr. C (12-08-2011)
Old 12-08-2011, 16:47   #5
Banned
 
Join Date: Sep 2011
Posts: 1,116
Received Thanks: 191
Blog Entries: 3
Quote:
Originally Posted by Computerfreek View Post
Kenne das Programm schon länger und finde dass es fast zu schade dafür ist als Injector missbraucht zu werden.
Winject kann in dieser hinsicht mehr und funktioniert auch einfacher.
Zu Schade ist es dazu nicht, zumindest meiner Meinung nach ^^
Außerdem soll es den Leuten, die es nutzen mal evtl. Denkanstöße geben, was man denn so alles mit dem Client machen kann... Dadurch ich habe z.B. angefangen
Dr. C is offline  
Old 12-08-2011, 20:18   #6
gooby pls
 
Mi4uric3's Avatar
 
Join Date: Dec 2007
Posts: 4,828
Received Thanks: 4,094
Juhuu, jetzt wird Kernel Detective bald vom Hackshield erkannt, und man kann es nicht mehr zur Analyse des EagleNt.sys-Treibers nutzen, dankeschön.
Mi4uric3 is offline  
Old 12-08-2011, 20:33   #7
Banned
 
Join Date: Sep 2011
Posts: 1,116
Received Thanks: 191
Blog Entries: 3
Quote:
Originally Posted by Mi4uric3 View Post
Juhuu, jetzt wird Kernel Detective bald vom Hackshield erkannt, und man kann es nicht mehr zur Analyse des EagleNt.sys-Treibers nutzen, dankeschön.
Immer gerne
Wenn du nen anderen brauchst, sag bescheid ^^
Analyseprogramme für die sys-Treiber gibts wie Sand am Meer, so viele kann das dumme Schild gar nicht erkennen x3 Das Ding kann sowieso nichts
Wie wärs mit etwas Kritik/Lob zum Thread & nicht zu seinen Auswirkungen ?
Dr. C is offline  
Old 12-08-2011, 20:50   #8
Senior Member
 
Join Date: Feb 2008
Posts: 2,531
Received Thanks: 1,485
Bis auf den Umstand dass bei mir die Bilder nicht angezeigt werden (sollten doch welche vorhanden sein, oder?) hab ich nichts weiter beizutragen eigentlich.
Es ist ein bisschen viel Text für die drei Klicks, aber naja, geschmackssache.
Nenn doch mal ein Programm mit dem man die Treiber so relativ einfach analysieren kann wie mit Kernel Detective. Und komm um Gottes Willen nicht mit irgendwelchen Anti-Rootkit Dingern an. Die kannst du dir in 98% der Fälle sonst wo hin stecken.
Computerfreek is offline  
Old 12-08-2011, 21:01   #9
Banned
 
Join Date: Sep 2011
Posts: 1,116
Received Thanks: 191
Blog Entries: 3
Quote:
Originally Posted by Computerfreek View Post
Bis auf den Umstand dass bei mir die Bilder nicht angezeigt werden (sollten doch welche vorhanden sein, oder?) hab ich nichts weiter beizutragen eigentlich.
Es ist ein bisschen viel Text für die drei Klicks, aber naja, geschmackssache.
Nenn doch mal ein Programm mit dem man die Treiber so relativ einfach analysieren kann wie mit Kernel Detective. Und komm um Gottes Willen nicht mit irgendwelchen Anti-Rootkit Dingern an. Die kannst du dir in 98% der Fälle sonst wo hin stecken.
Wenn bei dir keine Bildchen gezeigt werden, liegt das definitiv an dir ^^
Nichts? Rein Gar nichts? Naja, viel text; ich wollte es halt gaaanz genau haben, wie gesagt für komplette Anfänger ich wollte, dass es so ein TuT wird, das iwo zitiert wird mit "Lies dir doch bitte mal das hier durch, da wird alles elementar für Anfänger erklärt, daher der viele Text...
Zu dem Programm... Was' mit dem Olly? Haben den denn schon alle vergessen? Und wenn überhaupt einer Schuld an dem Erkennen von KDetective vom shield hat, ist das Slait! Der hat das in seinen Bot reingepackt & dort wird es viel eher betrachtet als in diesem Thread Aber bis zu diesem Punkt ist es noch laaange hin, wenn er überhaupt je kommen wird x3
Ich gebe zu, die meisten Anti-Rootkit Teile sind crap, aber es gibt auch gute... Ich such mal einen raus, vor einiger Zeit hatte ich da mal einen gefunden ( benutzt habe ich den trotzdem nicht )
Dr. C is offline  
Old 12-08-2011, 21:15   #10
Senior Member
 
Join Date: Feb 2008
Posts: 2,531
Received Thanks: 1,485
Nein, rein garnichts. Nur Text + Spoiler.

OllyDBG ist das wohl meist bekannte und gleichzeitig auch am meisten erkannte Debuggerprogramm.
Zeig mir doch mal wie du ein mit der neuen Themida-Version geschützes Programm mit Olly debuggen willst.
Ausserdem kann ODBG mit Treibern nichts anfangen..
Und mit einem Anti-Rootkit Tool kannst du alles mögliche machen, aber ganz sicher weder debuggen noch analysieren.

Und noch was:
Ich bin mir ziemlich sicher dass es relativ bald zu einer Detection kommen wird.
KernelDetective arbeitet auch mit einem Treiber und der ist ziemlich einfach zu erkennen.

/edit:
Macht man sich denn nicht immer Gedanken zumindest ein paar über den Tod?
Ich habe noch niemanden hier gesehen der das HackShield zu 100% bypassen kann.
Es sind zwar schon einige weiter gekommen sodass verschiedene Erkennungen nichtmehr funktionieren, ein vollwertiger Bypass ist das aber noch nicht finde ich.
Ich finde es lediglich ein wenig schade. Aber naja gut, was solls.
Ein Tool hast du mir jedoch noch nicht genannt sondern bist auf alle Aussagen von mir lediglich ausgewichen. Keine Gegenargumente?

Last edited by Computerfreek; 12-08-2011 at 21:26.
Computerfreek is offline  
Reply

Tags
.dll, anfängerguide, injection, injector, metin2

Thread Tools

Similar Threads
Thread Thread Starter Forum Replies Last Post
Kernel Detective v1.4.1 xBioK1ngz Coding Releases 0 11-28-2011 00:29
[TUT]Unlocking ai.kom using KERNEL DETECTIVE for win xp 32bit ianbryan123 Grand Chase Hacks, Bots, Cheats & Exploits 1 05-21-2011 15:24
[HELP] Kernel Detective v1.4.1 iTwinky01 Grand Chase Philippines 3 04-28-2011 16:16
Kernel Detective 1.2 & 1.3.1 Nerowinger187 Last Chaos 10 08-17-2010 20:00




All times are GMT +2. The time now is 13:12.


Powered by vBulletin®
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.