S4 League Hacking - Support

04/30/2014 15:28 K1ramoX#91
Nicht alles kann man so einfach patchen.
04/30/2014 15:30 golle12#92
Ich habe sogar die Treiber für den HShield übersprungen aber die detection funkt immernoch (über die dll) sämtliche enumprocesse mit einer 0 versehen aber der Hackshield ist immernoch da was muss ich machen damit nur die Memory Detection weg geht sag mir bloß was weg muss (ein Call oder eine Dll..)
Bitte
05/01/2014 02:09 snow#93
Es gibt keine dll mit dem Namen "MagicalMemoryDetectionDllWhichHasToBeRemoved.dll" , du musst die Funktionen, die eine Veränderung der .text Sektion erkennen, schon suchen & finden. Die Detection wird auch nicht einfach so "weggehen", immerhin werden die Daten an einen Server geschickt, der bei invaliden Daten einen Kick verursacht.

Einen Breakpoint auf eine Stelle innerhalb der .text Sektion zu setzen, hat zumindest bei X-Trap gereicht, um alle relevanten Funktionen zu finden.
05/01/2014 21:29 golle12#94
es gibt eine Sache welche "Heartbeat-Methode" heißt in dem packets vom HShield zum Server geschickt werden aber HShield noch gerade so am leben ist. Wie und wo können diese in der dll gefunden werden?
05/01/2014 23:17 K1ramoX#95
stell dir das nicht so einfach vor. Such doch mal "Heartbeat-Methode=off" und änder es zu "Heartbeat-Methode=on" :D
05/02/2014 00:30 golle12#96
So sieht Hacking Support aus die Arroganz des Wissenden den unwissenden ins lächerliche zu ziehen...? Mir ist klar das es keinen Knopf oder was auch immer gibt der den Hackshield ausmacht.... Und leicht stell ich mir das schon garnicht vor sonst würde ich hier nicht fragen...Und daher meine Frage wie man an die Packete von Hshield kommt oder nach was man suchen soll/muss ...
05/02/2014 00:42 K1ramoX#97
na indem du send und recv hookst. wie du gleich abgehst wenn man mal einen scherz macht oô
05/02/2014 21:58 Omdi#98
Du könntest natürlich einfach mal einen Breakpoint bei ExitProcess/TerminateProcess machen und zurückverfolgen wodruch der Call verursacht wurde ;)
05/02/2014 22:02 Slicktor#99
Quote:
Originally Posted by Omdihar View Post
Du könntest natürlich einfach mal einen Breakpoint bei ExitProcess/TerminateProcess machen und zurückverfolgen wodruch der Call verursacht wurde ;)
Lässt sich bei Kernel geschützten Prozessen schlecht machen
05/03/2014 00:49 Omdi#100
Quote:
Originally Posted by golle12 View Post
Ich habe sogar die Treiber für den HShield übersprungen aber die detection funkt immernoch (über die dll) sämtliche enumprocesse mit einer 0 versehen aber der Hackshield ist immernoch da was muss ich machen damit nur die Memory Detection weg geht sag mir bloß was weg muss (ein Call oder eine Dll..)
Bitte
Quote:
Originally Posted by Slicktor View Post
Lässt sich bei Kernel geschützten Prozessen schlecht machen
War auf den Post bezogen ;)
Man könnte aber auch einfach mal versuchen [Only registered and activated users can see links. Click Here To Register...] hooken um den Treiber auszuschalten.
05/06/2014 15:51 Magic.Bean#101
hello I've few questions about the Heartbeat system of hackshield:
- Is it a thread that its sending keepalive packets ?
- If yes, its created when you connect to the game ?
- If we kill all the other thread except heartbeat, it could work ?
bye ! :handsdown:
05/06/2014 17:51 Ragulab#102
Quote:
Originally Posted by Magic.Bean View Post
hello I've few questions about the Heartbeat system of hackshield:
- Is it a thread that its sending keepalive packets ?
- If yes, its created when you connect to the game ?
- If we kill all the other thread except heartbeat, it could work ?
bye ! :handsdown:

- it Checks every ~5? minutes if a change was made (yuh, keepalive packets)
- even when you're at the login screen and havent logged in yet it checks
- the server probably disconnects your character even when you remove everything in the client
05/07/2014 00:08 I2espect#103
hey all .
i was coding for crossfire [Xtrap]
[Only registered and activated users can see links. Click Here To Register...]
// AnyWay ..
i just started to code for s4league and i can't really understand this :
cheatengine doesn't get detected but when search for any value it say unreadable memory ! but i tried to search and tried to suspend it and search for vlaue for cam settings 350, 130 and then it works ..
when try to change it
with a hotkey after log in , = Crash !
after my dll injected = works !!
can anyone explain what does hackshield do !!?
05/07/2014 08:37 Nociif#104
Hackshield is "hidding" the process thanks to his driver ("EagleX64") or something like this
05/08/2014 21:50 yuser#105
Can Anyone Explain How To Create A Hack That Kick Players Out Of The Room ? I Can Pay For It If Somebody Create One.