Bypass

11/26/2009 15:11 MrSm!th#16
Quote:
Originally Posted by FichteFoll View Post
Ich tippe mal darauf, dass er irgendwie die Funktion removed hat, bei der HS auch AKTIV wird. Es könnte also so viel laden, wie es will. Wenn er dann aber nicht gestartet wird, können weder Detects noch der Processprotect greifen. Klingt für mich eigentlich logisch, nur wie hat er das rausgefunden? Ich habe selber lange genug danach gesucht...

Ich teste es mal eben, review kommt gleich.
die ist aber in der dll ;)
der client lädt mit LoadLibrary die Ehsvc.dll und dann kommt von der aus der rest.
er kann höchtens das laden verhindern, wenn er nur den client verändert

es sei denn, die dll callt auch nur eine funktion im client und DIE hat er genopped
das widerum müsste aber eigentlich einen disconnect hervorrufen, da der client ja verändert wird
11/26/2009 15:18 FichteFoll#17
Quote:
Originally Posted by MrSm!th View Post
die ist aber in der dll ;)
der client lädt mit LoadLibrary die Ehsvc.dll und dann kommt von der aus der rest.
er kann höchtens das laden verhindern, wenn er nur den client verändert

es sei denn, die dll callt auch nur eine funktion im client und DIE hat er genopped
das widerum müsste aber eigentlich einen disconnect hervorrufen, da der client ja verändert wird
Andererseits "schützt" HS ja auch den Prozess von S4. Und HS "Selber" ist schließlich am ende gar nicht mehr als Prozess vertreten. Entweder HS injected sich SELBST in S4 ODER es aktiviert einige Funktionen. Schließlich kann eine andere Funktion nicht SO einfach von S4 aus ne MsgBox schicken.

Wenn man also diese selfinjection unterbricht, wäre alles in ordnung. Ich vermute, dass nach dem Call von Ehsvc.dll noch ein anderer call folgt, mit dem der Prozess da rein kann. Den könnte man dann einfach ändern ;)


€dit: N!CE! Alles funktioniert. Sp habe ich schon gefunden, ID's kommen jetzt. Trainer update soon ;)
11/26/2009 15:48 dum dum#18
Quote:
Andererseits "schützt" HS ja auch den Prozess von S4. Und HS "Selber" ist schließlich am ende gar nicht mehr als Prozess vertreten. Entweder HS injected sich SELBST in S4 ODER es aktiviert einige Funktionen. Schließlich kann eine andere Funktion nicht SO einfach von S4 aus ne MsgBox schicken.

Wenn man also diese selfinjection unterbricht, wäre alles in ordnung. Ich vermute, dass nach dem Call von Ehsvc.dll noch ein anderer call folgt, mit dem der Prozess da rein kann. Den könnte man dann einfach ändern


€dit: N!CE! Alles funktioniert. Sp habe ich schon gefunden, ID's kommen jetzt. Trainer update soon

Jahhh sehr gut freu mich schon fichte ^^

und danke für den BAypass/CLient keine ahnung ^^
11/26/2009 15:48 MrSm!th#19
Quote:
Originally Posted by FichteFoll View Post
Andererseits "schützt" HS ja auch den Prozess von S4. Und HS "Selber" ist schließlich am ende gar nicht mehr als Prozess vertreten. Entweder HS injected sich SELBST in S4 ODER es aktiviert einige Funktionen. Schließlich kann eine andere Funktion nicht SO einfach von S4 aus ne MsgBox schicken.

Wenn man also diese selfinjection unterbricht, wäre alles in ordnung. Ich vermute, dass nach dem Call von Ehsvc.dll noch ein anderer call folgt, mit dem der Prozess da rein kann. Den könnte man dann einfach ändern ;)


€dit: N!CE! Alles funktioniert. Sp habe ich schon gefunden, ID's kommen jetzt. Trainer update soon ;)

es gibt keinen HS prozess
die dll macht den schutz
außerdem wie schon gesagt: dc
deswegen wunderts mich ja so.
11/26/2009 16:16 dum dum#20
He ich wollt den jz starten hab alles so gemacht wie beschriebn reinkopiert und dann kommt ne error meldung -.-

Kann mir da snochmal wer erklären
Hab windows 7

Edit: Ok geht doch ich depp wollte die datei S4 client starten xD man muss ja s4 league öffnen ok ^^
11/26/2009 17:13 .H0M3R.#21
Ich kann aber trotzdem nicht per CE mit dem process verbinden <,< egal mit welcher uce..
11/26/2009 17:17 dum dum#22
Mit kiki gehts aber ich bin zu deppat zu frozen kann mir jemand ein tuto geben sry ghört eig ned hierher
11/26/2009 17:18 FichteFoll#23
Quote:
Originally Posted by S4_Gamer View Post
Ich kann aber trotzdem nicht per CE mit dem process verbinden <,< egal mit welcher uce..
Nun, mit Kiki gehts einwandfrei. Alastor meinte auch, beim ihm würden weder Mhs noch Ce gehen und nur Kiki. Naja, mir scheiß egal, benutze eh nur kiki^^

Boaaaahh, grad nen 6lvl Pointer gefunden. Will ma jemand nen Screen von der scheiße?
11/26/2009 17:22 .H0M3R.#24
ich kenne mich nicht damit aus xd mach nen trainer dann kriegste auch 100000 Thx XD aber brauchst auch nur dmg :x.

Das komische ist wenn ich mit dein dmg trainer (den aktuellen) spiele ist trainings ps normal doch use ich deine alten bzw wenn ich sie genutzt habe dann habe ich auf 3 gemacht und dmg war wie jetzt? ich weiß verstehste jetzt nicht xd
11/26/2009 17:24 MrSm!th#25
mit CE gehts
habs getestet
11/26/2009 17:27 .H0M3R.#26
Quote:
Originally Posted by MrSm!th View Post
mit CE gehts
habs getestet
Ey du willst mich doch verarschen x)
Warum gehts bei euch nur bei mir gehts nie ._.

Kann keine UCE öffnen KEINE! ._. Kiki geht auf vista ja nicht :/
11/26/2009 17:29 dum dum#27
Quote:
mit CE gehts
habs getestet
also wenn ich den prozess offnen will mit cheat engine gehts ned -.-
11/26/2009 17:35 MrSm!th#28
ich kann ihn öffnen
wie gesagt mich verwirrt vielmehr der fehlende dc und das laden von HS und trotzdem ohne schutzfunktionen =/

kiki geht auf vista 64bit


#vote4sticky

auch, wenn ich nicht verstehe, wie ers gemacht hat; da es keinen dc gibt (da HS ja geladen wird (trotzdem müsste es ja einen geben, weil der client anders ist (auch wenn ich die veränderung nicht finde) xD)) und man selbst mit CE wieder hacken kann
genialer Bypass und besser als der von xorheater
11/26/2009 17:38 spastista#29
ich hab alles getestet, kiki mhs usw. garnix geht bei mir. habe xp
11/26/2009 17:40 MrSm!th#30
hab windows 7 64bit
bei mir gehts wie gesagt