XYZ Hack - CMemory

07/20/2011 17:57 erster07#16
Quote:
Originally Posted by Frosttall View Post
Wie gesagt, das ist ein anderes paar Stiefel..

Wenn ich mich recht entsinne, arbeitet dieser Hack mit simplen MemWrite, wobei ich sogar mal einen AutoIt source hatte, den jemand geshart hat.
Hier ist nichts mit schnell rumporten oder so. Es ist eher dafür gedacht, um z.b. durch eine Türe zu gehen oder einen Mob auszulassen.

Cencil arbeitete mit Packets, in welchen der Timestamp jedes Movement pakets gefakt wurde. Hier wird simpler MemWrite betrieben.
ist das denn sicher? mit solch einer form von hack bin ich nicht vertraut als das ich es testen würde.
07/20/2011 17:59 Cencil#17
Lasst doch bitte die ewigen Vergleiche sein, aber Cencil ... Konkurrenz belebt das Geschäft und ich bin nicht euer Gott. Das er nach wenigen Tagen einen XYZ Hack erstellt hat ist doch toll. Ihr könnt damit durch Türen huschen und andere Abkürzungen nehmen, also durchaus sinnvoll.

Seid froh das hier was geshared wird.

edit: Da ich schon 2 PM's bekommen habe...

Ich wollte mit dem obigen Satz niemanden gezielt angreifen, aber bei mir würde es sehr schnell zur Demotivation kommen, wenn ständig jemand in meinen Threads schreiben würde aber xxx... xxx da... also lasst den Entwicklern ihre Freizeit und dankt ihnen das sie ihre Tools kostenlos verbreiten. :)
07/20/2011 18:16 Frosttall#18
Quote:
Originally Posted by erster07 View Post
ist das denn sicher? mit solch einer form von hack bin ich nicht vertraut als das ich es testen würde.
Das wird schon seit ewigkeiten verwendet und funktioniert.. Also versuchs selbst ;)
07/20/2011 18:21 Master674#19
Quote:
Originally Posted by Frosttall View Post
Das wird schon seit ewigkeiten verwendet und funktioniert.. Also versuchs selbst ;)
Genauso wenig kann ich mir vorstellen, dass Blizzard dafür in absehbarer Zeit eine Lösung findet. Warden KANN sowas nicht scannen. Das einzige was mysteriös ist, ist das Movement Paket, dass euer Client sendet, wenn ihr euch so bewegt. Danach wurde noch niemand gebannt.

EDIT:

Mal ne kleine Nachhilfe in sachen WoW Cheatprotection.
Warden: Das ist das Interface, das kurz nach eurem Login RSA verschlüsselt und verifiziert an euren Clienten gesendet wird. Das Modul wird daraufhin in den Wow Speicher geladen, und fängt an zu arbeiten. Der Client MUSS das Modul laden. Bei einem Login wird euch eins von (73?) Modulen gegeben. Das Modul ändert sich täglich. Das Modul als solches scannt in eurem Speicher nach Veränderungen. Diese Veränderungen betreffen allerdings nur konstante Variablen, die in keinem Falle vom WoW Main Modul angetastet werden, um sicherzustellen, dass niemand "ausversehen" gebannt wird. Ergo da dieser Hack nur eine dynamische Adresse (eure Positionskoordinaten) verändert -> keine Gefahr durch Warden.

Timestamp-Check: Seit Patch 4.2 wieder heiß: der Timestamp-Check. Jedes Paket bekommt einen Zeitstempel. Die Zeit wird hierzu soweit ich weiß beim Login gesetzt und bei jedem Paket überprüft. Es gibt Wege, dies zu umgehen. Speedhack WURDE NICHT GEFIXT! Es ist noch möglich! Nur komplex...

Sonstiges: Damals als Glider detected wurde war Blizzard sehr hinterhältig.. Sie haben mit dem Patch einen neuen Opcode (SMSG_GLIDER_DETECTED) oder so ähnlich... eingebaut, welcher gesendet wurde sobald eben Glider an den Prozess angeheftet wurde.. (Stringsearch? ... kp) auf jeden fall lief dies unabhängig von Warden und war speziell auf diesen einen Bot ausgelegt.
07/20/2011 19:12 Cencil#20
Quote:
Originally Posted by Master674 View Post
Timestamp-Check: Seit Patch 4.2 wieder heiß: der Timestamp-Check. Jedes Paket bekommt einen Zeitstempel. Die Zeit wird hierzu soweit ich weiß beim Login gesetzt und bei jedem Paket überprüft. Es gibt Wege, dies zu umgehen. Speedhack WURDE NICHT GEFIXT! Es ist noch möglich! Nur komplex...
Der Weg von caption/UnknOwned ist zumindest sehr interessant. Leider konnte ich ihn nicht genug ausquetschen. Er hatte mir zumindest seinen Teleport Hack auf Aegwynn vorgeführt, war doch sehr beeindruckend.

Er sagte mir aber es ist ähnlich wie beim Barber Shop, bevor du endgültig im Stuhl bist (müsste teleport_ack sein) kannst du dich bewegen wie du willst und der Server überprüft deine Position in der Zeit nicht. Das gleiche passiert wenn man beim Login nicht auf die Timing Anfrage antwortet, nur gerate ich dann leider völlig aus der Synchronisation und der Server lässt mir keine aktuellen Objekt Daten etc. mehr zukommen. Auch wenn später auf die Anfragen geantwortet und das Movement 'initialisiert' wird. Die vorherigen Pakete werden einfach verworfen. Mehr konnte ich bisher nicht rausbekommen.

edit: DarkLinux sein Flug- und Speedhack (mm* Screenshot Thread) scheint zumindest ein simples ignorieren der Pakete sein, welche der Server sendet wenn du von deinem Flugmount abmountest. Im Grunde nichts besonderes was schon seit Jahren funktioniert.
07/20/2011 19:50 FAndiF#21
Quote:
Originally Posted by Cencil View Post
Der Weg von caption/UnknOwned ist zumindest sehr interessant. Leider konnte ich ihn nicht genug ausquetschen. Er hatte mir zumindest seinen Teleport Hack auf Aegwynn vorgeführt, war doch sehr beeindruckend.

Er sagte mir aber es ist ähnlich wie beim Barber Shop, bevor du endgültig im Stuhl bist (müsste teleport_ack sein) kannst du dich bewegen wie du willst und der Server überprüft deine Position in der Zeit nicht. Das gleiche passiert wenn man beim Login nicht auf die Timing Anfrage antwortet, nur gerate ich dann leider völlig aus der Synchronisation und der Server lässt mir keine aktuellen Objekt Daten etc. mehr zukommen. Auch wenn später auf die Anfragen geantwortet und das Movement 'initialisiert' wird. Die vorherigen Pakete werden einfach verworfen. Mehr konnte ich bisher nicht rausbekommen.
soweit ich das gesehen / gelesen habe springt der gigantische strecken ohne flug. ist das denn erst möglich geworden durch den neuen patch? oder gab es "seine weg" schon vorher, ist nur bisher so nie verfolgt worden?
ich kenne mich in der programmierer szene nicht so aus, aber ist es nicht sinnvoll, mit den entsprechenden credits gemeinsam zu arbeiten? oder zumindest die idee mit den credits versehen zu teilen?

zum thema: ich finde es sehr interessant und spannend wie du deinen hack entwickelst, mach weiter so :-) für mich sind eh alle, die mehr als excel tabellen "programmieren" könnem, eh götter :-)
07/20/2011 21:52 Khiron91#22
was mir aufgefallen ist... dass er ja in den /who fenstern und den kalender rumwuselt... ebenfalls mehrfach die karte öffnet... klar... ist es eig dafür gedacht, dass wir glauben "es ist wirklich live und kein fake"... ist es vllt auch möglich dass wärend dieser befehle eine gewisse rotation der packedsendung erfolgt und er nur im richtung moment startet? vllt mal überprüfen... ich hab nun wirklich keine ahnung davon aber vllt hilft es dir ja cencil in der sache

lg
07/21/2011 07:49 Everdevil#23
danke master. funktioniert ohne probleme und lässt mich auf meinen täglichen mountfarmruns wieder bissel zeit sparen dadurch das ich nun wieder durch türen und wände komme :D . (anzu und tdm)
07/22/2011 16:59 Mana1992#24
Super :)
07/22/2011 23:22 Bluespide#25
Könntest du ein paar Hotkeys vertauschen?
4 -> 2
8 -> 4
6 -> 8
2 -> 6
Dann passt das mit den Bewegungen auf dem NumPad besser, bei mir zumindest.
07/23/2011 02:38 Master674#26
Quote:
Originally Posted by Bluespide View Post
Könntest du ein paar Hotkeys vertauschen?
4 -> 2
8 -> 4
6 -> 8
2 -> 6
Dann passt das mit den Bewegungen auf dem NumPad besser, bei mir zumindest.
Danke für den Tipp hab mal konfigurierbare Hotkeys eingefügt. Ihr könnt sie in der config.ini einstellen. Einfach in der MSDN die Keycodes nachschlagen und eintragen.
07/23/2011 14:48 Kaunvana#27
1.: Maker, du bist unfreundlich.
2.: User, freut euch lieber das ihr nunw as kleines habt auch wenn es mit Vorsicht zu genießen ist.
3.: Läuft super DC nur nach jedem Port. Problembehebung?
07/23/2011 16:55 Master674#28
Quote:
Originally Posted by Kaunvana View Post
1.: Maker, du bist unfreundlich.
alles klar! =)

EDIT: Werde demnächst rotationsbasierenden TP-Support einfügen... Bin nur grade irgendwie zu müde um mir Gedanken drüber zu machen...
EDIT2: Fertig! Danke Cencil!
07/23/2011 21:12 ediz1000#29
Wie funktioniert das? Ich hab alles eingegeben und jetz soll der Hack aktiv sein.

Und jetz? lol
07/23/2011 21:24 Everdevil#30
Quote:
Originally Posted by ediz1000 View Post
Wie funktioniert das? Ich hab alles eingegeben und jetz soll der Hack aktiv sein.

Und jetz? lol
ingame Alt+F4 drücken. wenns nicht geklappt hat nochmal versuchen :P
wenn es dann noch immer nicht geht liest du dir den text in dem fenster mal durch. dort steht welche hotkeys du drücken kannst.