[How To] Disable XTrap (64 Bit)

08/04/2011 21:54 CheAat4EvVer#76
Naja, es ist ja auch nur ein Spruch..

Wie von dir gesagt oder gar in der Richtung: Es gibt immer ne Lösung.
Aber es ist ja ne Frage der Zeit bis diese "Person/en" diesen Fehler behebt/beheben.
Also heißt es warten, warten und nochmals warten.

Und ja, mir geht es auch am A**** ob ich hacke, cheate und man mich dabei "böse" nennt.
Ach noch eins..
Gamigo ist deutlich schlimmer.
Da triffst du sozusagen den Nagel auf den Kopf.
08/04/2011 23:13 KDeluxe#77
Ich weiß ja nicht, wie viel Zeit ihr braucht um einen Prozess zu pausieren, aber diese Methode mit ProcessHAcker funktioniert nach wie vor. Eine weitere (einfache) Lösung wäre es eine .dll in den Prozess zu injizieren und die "TerminateProcess " Funktion die blockieren. Injiziert man eine .dll kann man das ganze aber auch gleich automatisieren. Mit Hilfe von "NtQueryInformationThread" kommt man an die Startadresse des Threads und kann sie dementsprechend filtern und beenden.
08/05/2011 09:17 ichbinsnich#78
Quote:
Originally Posted by KillerDeluxe View Post
Ich weiß ja nicht, wie viel Zeit ihr braucht um einen Prozess zu pausieren, aber diese Methode mit ProcessHAcker funktioniert nach wie vor. Eine weitere (einfache) Lösung wäre es eine .dll in den Prozess zu injizieren und die "TerminateProcess " Funktion die blockieren. Injiziert man eine .dll kann man das ganze aber auch gleich automatisieren. Mit Hilfe von "NtQueryInformationThread" kommt man an die Startadresse des Threads und kann sie dementsprechend filtern und beenden.
Wenn mans kann^^
ich werd wohl beim guten alten ProzessHacker bleiben^^
08/05/2011 10:23 Ih¢sãs123#79
läuft bei mir auch noch ist voll einfach eigentlich :DDD
08/09/2011 11:37 LCMaster007#80
ProcessHacker geht immer noch ... allerdings ist diese manuelle Vorgehensweise etwas umständlich. Besser wäre es definitiv ein entsprechendes Programm dafür zu haben welches die einzelnen Schritte automatisiert durchführen würde.

Aber leider kann ich ein solches Programm nicht erstellen ;-(((
Kann es vielleicht ein talentierter Programmierer wie KD ?

Liebe Grüße
08/09/2011 17:47 KDeluxe#81
Soooo schwer ist es auch wieder nicht. Das ganze lässt sich sogar mit AutoIt relativ "einfach" umsetzen. Umständlich kann man die Methode mit Process Hacker aber nicht wirklich nennen, das nimmt doch nur wenige Sekunden in Anspruch.
08/09/2011 18:24 ichbinsnich#82
An sich hatte ich nie Probleme mit der Processhacker-Methode, doch seit X-Trap den Processhacker Detectet, habe ich ca 2 Minuten nachdem ich X-Trap ausgeschalten hab DC. Hat jemand ne Lösung für das Problem?
10/16/2011 08:03 Titan7700#83
Hmm... Und da hörte sie alle auf zu Posten... Kommt mir jetzt bitte nicht mit "Hör auf die alte sch**** zu pushen!", ich interresier mich fürs thema, öffne jetzt KEINEN neuen Thread sondern versuch hier mein Glück weil ich auch 64-bit hab :D

Quote:
Originally Posted by -STORM- View Post
Hab mal ne Theorie dazu:

Ich glaube, dass die Anti PH Funktion quasi wie die Anti AutoIt Funktion ist.
D.h. auf die selbe Weise, wie man auch verhindern konnte, dass LC geschlossen wird, wenn AutoIt gestartet wird, sollte man das auch für PH machen können.

Nur weiß ich halt nicht genau, wie man die Anti AutoIt Funktion umgeht, also kann ich das leider nicht testen.
Bin zwar leider kein Pro, wenn dann schon eher du bin noch blinder Anfänger ;-) aber egal ich häng mich auch mal rein und vergleich antiAutoIt mit na Möglichkeit für antiProcessHacker :P
Wobei mich noch mehr diese Möglichkeit hier interressieren würde, da sie alle Probleme aus der Welt schaffen würde:

wurstbrot123 schrieb mal:
Xtrap deaktivieren ( aka fake nksp )
und die anfrage ob xtrap läuft abfangen und die Antwort
selber erstellen + senden. Dazu musst du natürlich reversen
wie genau die Antwort vom Client erstellt wird. Wahrscheinlich
wirst du auch noch die stelle patchen müssen wo der Client das
Packet empfängt und überprüft ob xtrap läuft.

Damit könnte man einfach X-Trap abschalten und gut is... Ich probier jetzt zuerst den hier beschriebenen Trick aus... Kommt mir aber bitte nur mit seriösen Dowloads FALLS ihr was habt neue .exe oder so... (<= omg so'n langer text -.- )

Schreibt mal rein was wichtig neu und aktuell ist und dann hoffe ich halt auf Antworten :P

PS: bei mir springt X-Trap innerhalb von ner Sekunde auf PH an, so schnell kann ich leider nit klicken...

Gut wär halte ne Automatik die schneller is bitte erläutert das jmd mal :P
10/17/2011 22:26 HatZz#84
Gibt es sowas auch für 32 Bit?
10/18/2011 19:39 lcprox3#85
Erstmal die frage obs auf 64 bit überhaupt noch funzt^^
10/18/2011 21:35 HatZz#86
Ja es geht ich habe es geschafft xD

jetz beschweren sich n paar, weil die nur 32Bit haben :D deswegen frage ich
10/20/2011 19:26 lcprox3#87
Quote:
Originally Posted by HatZz View Post
Ja es geht ich habe es geschafft xD

jetz beschweren sich n paar, weil die nur 32Bit haben :D deswegen frage ich
Also bei mir mäckert immer x-Trap rum sobald ich den starte
10/22/2011 12:29 ReySur#88
bei mir gehts auf win7 64bit ohne probleme, aber gibt es ein möglichkeit dass es auf 32bit geht?
wenn ich auf win7 32bit bei Nksp.exe und XTrap.xt suspend drücke kommt so ne meldung:
Unable to suspend Nksp.exe (PID 6012). und
Unable to suspend XTrap.xt (PID 5792).
10/22/2011 21:25 lcprox3#89
Quote:
Originally Posted by ReySur View Post
bei mir gehts auf win7 64bit ohne probleme, aber gibt es ein möglichkeit dass es auf 32bit geht?
wenn ich auf win7 32bit bei Nksp.exe und XTrap.xt suspend drücke kommt so ne meldung:
Unable to suspend Nksp.exe (PID 6012). und
Unable to suspend XTrap.xt (PID 5792).
Warum klappt das bei euch allen =(

Bei mir wird der immer von X - Trap erkannt, und lc schließt sich...wie umgeht ihr das?
10/22/2011 21:49 Projekt22#90
Eine Frage...
gibt es irgendeine Möglichkeit wie man einen Multiclient ohne DC benutzen kann ?
Das man x-trap dazu entfernen oder ausschalten muss weiß ich, aber was muss man noch machen damit man Multiclient öffnen kann ohne nach 10 min. DC zu bekommen ?