Der ultimative Off-Topic Thread

05/31/2010 19:16 ddl#61
OpenProcess
ReadProcessMemory
WriteProcessMemory
....
05/31/2010 19:17 Killerzwerg829#62
Quote:
Originally Posted by indisturbalcha View Post
Lern eine Hochsprache..
Was Debugging ist, weiß ich. Aber was soll gedebuggt werden?

Edit: Hat sich erledigt
05/31/2010 19:38 PenGuin :O#63
Aber nichts anderes macht doch tt6 auch?
MemRead, MemWrite etc...
und das ist doch detected :X
05/31/2010 22:45 Valvepro#64
richtig amüsant hier xD...

Achso.. und man sollte nicht behaupten es ginge nicht, wenn man es nicht 100% weiß ;)
05/31/2010 23:15 blauwiggle#65
Quote:
Originally Posted by Valvepro View Post
richtig amüsant hier xD...

Achso.. und man sollte nicht behaupten es ginge nicht, wenn man es nicht 100% weiß ;)
Schon, gell ^^
Hab dir was im MSN geschrieben, ging aber einfach nicht zu schicken und nun biste nimmer da .. MSN muckt grad oft rum

Quote:
indisturbalcha
der kann halt einfach nichts
nur am labern @ epvp
nein, das geht nicht
DLLs können nicht versteckt werden
das ist unmöglich
so eine pfeife :D
der lebt glaub nur in seiner kleinen GW welt
@ indisturbalcha .. guck dir doch mal PunkBuster an, da geht es doch auch. Aber das ist wohl was anderes. Muss wohl ein Paralleluniversum sein.
06/01/2010 00:19 ddl#66
Harbö hat es schon gemacht....
06/01/2010 02:17 Naikos#67
hi ich kenne mich mitm bot schreiben nicht aus

aber mein acc wurde nicht gebannt obwohl ich ganz frech soga 2h nachdem die acc's gebannt wurden mit dem titelbot aktiv war für die nacht, vorher natürlich auch
also alle wurden wohl nicht entdeckt und gebannt... *glück gehabt^^*
06/01/2010 02:39 blauwiggle#68
Quote:
Originally Posted by Naikos View Post
hi ich kenne mich mitm bot schreiben nicht aus

aber mein acc wurde nicht gebannt obwohl ich ganz frech soga 2h nachdem die acc's gebannt wurden mit dem titelbot aktiv war für die nacht, vorher natürlich auch
also alle wurden wohl nicht entdeckt und gebannt... *glück gehabt^^*
Geht mir auch so. Nur 8 von 11 aktiven wurden gesperrt in der Nacht.
06/01/2010 05:42 MeinGimli#69
Quote:
Originally Posted by blauwiggle View Post
Geht mir auch so. Nur 8 von 11 aktiven wurden gesperrt in der Nacht.
dafür bannen sie accs von mir die nie gebottet haben is ne sauerei
06/01/2010 06:46 Frutex#70
Quote:
Originally Posted by blauwiggle View Post
Schon, gell ^^
Hab dir was im MSN geschrieben, ging aber einfach nicht zu schicken und nun biste nimmer da .. MSN muckt grad oft rum

@ indisturbalcha .. guck dir doch mal PunkBuster an, da geht es doch auch. Aber das ist wohl was anderes. Muss wohl ein Paralleluniversum sein.
Ich hoffe dir ist bekannt, dass man eine dll nicht einfach so verstecken kann.
Selbst beim injekten drückst du dem Prozess schon etwas hinein, was er gar nicht haben will.
Naja egal, mach was du glaubst zu wissen.
Originaltext.
Ich weiß, dass man DLLs verstecken kann und solltest du es geschafft haben, gratulamur tibi!
06/01/2010 08:36 buFFy!#71
Quote:
Originally Posted by indisturbalcha View Post
Ich hoffe dir ist bekannt, dass man eine dll nicht einfach so verstecken kann.
Selbst beim injekten drückst du dem Prozess schon etwas hinein, was er gar nicht haben will.
Naja egal, mach was du glaubst zu wissen.
Originaltext.
Ich weiß, dass man DLLs verstecken kann und solltest du es geschafft haben, gratulamur tibi!
Jo und wo ist das Problem den Prozess beim injezieren der DLL einfach zu pausieren und nach der Injektion einfach zu resumen? o0

Kritisch wäre es erst wenn der Prozess von einer anderen Ebene observiert wird.
Trotzdem ist es dann immernoch möglich.. und garnicht mal so schwer.
06/01/2010 13:07 Valvepro#72
Ergänzung zu u-core
..............................
.......C++..................
.......SuspendThread...
.......ResumeThread....
..............................
06/01/2010 13:43 PenGuin :O#73
Wahlweise Process Explorer downloaden, Gw starten und suspend, injizieren und resume?
06/01/2010 13:58 Valvepro#74
So oder bastel dir ne injekt Funktion, welche vor jedem injektieren den Process immer einfriert... aber wenn du das machst würde ich jeden Thread des Processes einfrieren, weil du ja nicht weiß wo der check läuft.
06/01/2010 15:33 Deset#75
Quote:
Originally Posted by u-coRe View Post
Jo und wo ist das Problem den Prozess beim injezieren der DLL einfach zu pausieren und nach der Injektion einfach zu resumen? o0

Kritisch wäre es erst wenn der Prozess von einer anderen Ebene observiert wird.
Trotzdem ist es dann immernoch möglich.. und garnicht mal so schwer.
demnach schließ ich, dass du um die dll zu hiden sie einfach injectest wenn der Prozess pausiert ist?

oder dient das nur damit man inecten kann um sie dann zu verstecken wenn sie drin ist?