Der ultimative Off-Topic Thread

05/30/2010 13:01 black_byte#31
Ich habe ebenfalls nur einmal mit nem acc die .dll injected, und siehe da er ist weg ... Ich habe nichteinmal Befehle verwendet ...
Habe aber auch schon so ne Idee wie man das lösen könnte, habe im mom. aber weder die Zeit noch einen Acc dazu ... xD
05/30/2010 13:02 Killerzwerg829#32
Quote:
Originally Posted by Xxx Daniel xxX View Post
Habe aber auch schon so ne Idee wie man das lösen könnte, habe im mom. aber weder die Zeit noch einen Acc dazu ... xD
Wie denn?
05/30/2010 16:18 | Moep |#33
This! Absolutly undetectable :awesome:

05/30/2010 16:20 Killerzwerg829#34
Quote:
Originally Posted by | Moep | View Post
This! Absolutly undetectable :awesome:

[Only registered and activated users can see links. Click Here To Register...]
lol. Möglicherweise lernen wir ja mal in Technik oder Kunst, wie man Bots "coded".
05/31/2010 08:22 asdukzgfasergh#35
Wäre es nicht möglich GW in ner VM laufen zu lassen und dann den Prozess von "außerhalb" auszulesen und so zu verschleiern? Oder den Prozess der VM nach den GW Daten zu filtern?
05/31/2010 09:09 blauwiggle#36
Quote:
Originally Posted by ccmal View Post
hat es überhaupt schonmal wer probiert ob sie gwca wirklich erkennen können ? sprich wurde ein account mit dll direkt nach dem botten gebant ?
Ein Kumpel hat es ausprobiert und wurde nach rund 5h gesperrt.

Wie Valve schon gesagt hat. Wenn die die DLL suchen, dann muss man sie eben .. nah? Was hat man als Kind ganz gerne gespielt? ;)

Kann mich dank Valve nicht beklagen. Die Bots laufen alle schon seit Tagen wieder, fast die ganze Zeit durch. Nur bei multiplen GW Instanzen gibts nen IP Ban (7 Stk. liefen). Wenn nur einer läuft, dann gab es noch keinen.
05/31/2010 15:09 Frutex#37
Quote:
Originally Posted by blauwiggle View Post
Ein Kumpel hat es ausprobiert und wurde nach rund 5h gesperrt.

Wie Valve schon gesagt hat. Wenn die die DLL suchen, dann muss man sie eben .. nah? Was hat man als Kind ganz gerne gespielt? ;)

Kann mich dank Valve nicht beklagen. Die Bots laufen alle schon seit Tagen wieder, fast die ganze Zeit durch. Nur bei multiplen GW Instanzen gibts nen IP Ban (7 Stk. liefen). Wenn nur einer läuft, dann gab es noch keinen.
Ich hoffe dir ist bekannt, dass man eine dll nicht einfach so verstecken kann.
Selbst beim injekten drückst du dem Prozess schon etwas hinein, was er gar nicht haben will.
Naja egal, mach was du glaubst zu wissen.
05/31/2010 16:43 buFFy!#38
Quote:
Originally Posted by indisturbalcha View Post
Ich hoffe dir ist bekannt, dass man eine dll nicht einfach so verstecken kann.
Selbst beim injekten drückst du dem Prozess schon etwas hinein, was er gar nicht haben will.
Naja egal, mach was du glaubst zu wissen.
Kann man wohl. PE Header töten und von der Modulliste exkludieren.

Und zum Thema Auflösung: Jeder wird wohl in der Lage sein, seine aktuelle Monitor / GW Auflösung im GUI auszuwählen. Prozentrechnung hatten wir hoffentlich alle in der Grundschule !

Code:
Func _ConvertCoords($aR_coords, $aR_old, $aR_new)
	If Not IsArray($aR_coords) Or Not IsArray($aR_old) Or Not IsArray($aR_new) Then Return -1
	Local $Coords[2] = [($aR_coords[0] / $aR_old[0] * $aR_new[0]), ($aR_coords[1] / $aR_old[1] * $aR_new[1])]
	Return $Coords
EndFunc   ;==>_ConvertCoords
05/31/2010 17:10 Deset#39
wärst du denn so freundlich dein wissen mit uns zu teilen und sagst uns wie man das verstecken kann? :handsdown:
05/31/2010 17:16 buFFy!#40
Klar !

Quote:
PE Header töten und von der Modulliste exkludieren.
05/31/2010 17:31 Frutex#41
Quote:
Originally Posted by u-coRe View Post
Klar !
Hört sich ja richtig einfach an, also ein Job für mich.
05/31/2010 17:40 Killerzwerg829#42
Quote:
Originally Posted by phrenesis View Post
hier wird ja immernoch ununterbrochen gequasselt was das zeug hällt und dazu noch voll am thema vorbei :\
Naja geht so. Das Thema ist ja über neue GW Bots.
Klar wird hier auch ein bssl OT gelabert, aber gerade in so einer "harten" Zeit, würde ich das als normal empfinden.
Nur weil GW zZ fast tot ist, werden nicht die Gespräche eingestellt.
05/31/2010 17:48 Deset#43
Quote:
Originally Posted by u-coRe View Post
Klar !

Quote:
PE Header töten und von der Modulliste exkludieren.
okay und jetzt noch mal für dumme ;)

wie mache ich das?
wo mache ich das?

>>>N00B ich bin<<<
05/31/2010 18:01 buFFy!#44
Quote:
Originally Posted by Deset View Post
okay und jetzt noch mal für dumme ;)

wie mache ich das?
wo mache ich das?

>>>N00B ich bin<<<
Dann brauchen wir damit garnicht erst anfangen.
05/31/2010 18:02 PenGuin :O#45
Der PE Header ist doch nur für Dateien wie exe dll sys und drv notwendig um sie abwärtskompatibel zu machen, aber wie steht das im Zusammenhang mit dem hiden vor dem Prozess?

€: Aber man weiß wie man sie hided. Wozu Thread schließen?
Bietet schöne Diskussionsgrundlage ;)