Das stimmt leider. Man kann zwar unterbinden, dass wow eingebundene DLL's in seinem Speicher findet, aber von direktem Vergleichen bestimmter Speicherstellen kann man es nur schwer oder garnicht abhalten.Quote:
klingt soweit ganz gut also is das einzige was gefährlich ist wenn nen cheat etwas in den wow speicher schreibt und wow danach sucht
Den Prozess vollständig zu verstecken geht nicht, da sonst das Spiel nichtmehr läuft.
Dass die funktionen selber hooken kann ich mir nicht vorstellen, da dafür benötigte API's wie z.b. VirtualAlloc(ex) von WoW nicht aufgerufen werden. Aber sie können theoretisch überprüfen ob eine Funktion gehooked ist. Allerdings kann es viele Gründe geben, warum eine API gehooked sein sollte. Man kann nicht daraus schließen , dass es sich dabei um einen cheat handelt...und rückgängig machen können sie den hook auch nicht....also wäre ihre einzige Möglichkeit meiner Meinung nach, das Spiel garnicht erst starten zu lassen....aber das ist mir noch nicht passiert-Quote:
meinste die prüfen ob die funktionen gehooked sind? und hooken die die vieleicht selber um zu überwachen ob irgend ein prozess vieleicht auf den wow speicher zugreift?