Hackshield owned By all hackprogramms how to !!

03/28/2008 17:25 Therawarp#1
ok jungs ich hab gehört was ihr alles für probleme habt mit dem hackshield und dazu möchte ich was sagen es ist kein problem (JEDES) egal welches (Hackprogramm oder sonstiges ) for allen hackshields die es gibt undetectet zu machen mangneme (Hackprogramm was ich jetzt mal in diesem tut zur abkürkzung als HX bezeichne also Hackprogramm oder CE = HX)
VORHER jegliche Antivirussoftware aus machen oder am besten deinstallieren firewall ausmachen da rootkits generell als viren detectet werden aber keine angst benutze es schon sehhhhhr lange da passiert nix könnt ja mal scannen mit wird garantiert was gefunden ^^ wenn nich wäre es kein rootkit also bitte keine doofen fragen wie da is doch n virus drin ...... benutzen und freuen oder nicht benutzen und gammeln liegt halt an euch.weitere funktionen werden noch erklärt

das kleine rootkitchen downloarden : [Only registered and activated users can see links. Click Here To Register...]

1.downloaded FU rootkit un extrahiert es in C:\
2.öffnet euer (HX) welches ihr undetected machen wollt
3.klickt in eurer taskleiste am unteren bildschirmrand auf start und dann auf ausführen
4.nun schreibt cmd und enter drücken
5.schreibt dann cd\fu_rootkit\exe und dann enter drücken
es sollte jetzt dort sowas stehen "C:\fu_rootkit\exe"
6.schreibt jetzt fu -pl 500 un drückt enter
jetzt solltet ihr alle prozesse sehen können die bei euch gerade am laufen sind
7.jetzt findet den prozess den ihr undetected machen wollt also den eures (HX)
8.wenn ihr es gefunden habt dann seht ihr eine 3-4 stellige zahl hinter dem : des prozessnamens
9.schreibt fu -ph xxx oder xxxx (x= steht für die ID die also die zahlen die hinter dem prozess stehen die ihr undetectet machen woll) und enter drücken
10.jetzt könnt ihr rappelz oderso anmachen und einloggen und voila da steht nix vonwegen hack gefunden ... jetzt liegt es nurnoch an euch die values zu finden und hier posten ok soweit bin ich hab aber atm kein bock zu schreiben wies funktioniert wer schlau is findet es raus wer nich fragt später nochmal oder googelt

DA ZUM BESTAUNEN

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]
03/28/2008 18:17 Landa#2
gute sache...
03/28/2008 19:04 lostgen#3
Virus detected !
03/28/2008 19:05 xarr666#4
[Only registered and activated users can see links. Click Here To Register...]

hättest einfach auch hierdrauf verlinken können als "Beweis" dass es woanders auch funktioniert und nicht "gefährlich" ist ;)

Aber wenn es ein Virus ist bzw als solches erkannt wird (was ja bei vielen Rootkits ist, bzw auch Autoit3 Dateien z.b.)...Firewall ausmachen? Öh...wenn es wirklich nur für den eigenen PC ist und eben dann gewisse Prozesse versteckt, hat es doch rein garnichts mit Firewall, Datentransfer etc zu tun...oder lieg ich da jetzt falsch? Ja..so gut kenne ich mich auch nicht aus...aber Firewall wegen Rootkit ausmachen?

Trotzdem danke für die Beschreibung und Screens :)

@Lostgen: Nice Joke...lol....if you cant read german: Its a rootkit -> will always be detected as a virus...just dont use it and you are free of this "virus".. lol
03/28/2008 19:18 Therawarp#5
ja du hast schon recht es versteckt in anführungszeichen nur prozesse aber die befehle fu -pl 500 bzw ph werden durch viele firewalls blockiert wollte nur von anfangan drauf hinweisen nicht das später welche sagen klappt bei mir nicht ^^ und dann aufgeben nur weil firewall noch an ist und außerdem fringen firewalls sowieso nichts ^^
03/28/2008 19:21 Vyndariel#6
also bei mir geht, bin nur zu drömmelig werte zu finden ^^

also werte finde ich schon, nur haben änderungen nur optische effekte und keine reellen :P
03/28/2008 20:34 Circle#7
Hackshield mit CE umgehen kannste auch mit MHS, was hier schon in einem früheren Thread gepostet wurde. Aber das bringt ja sozusagen nix. Ich hab echt lange nach Werten etc... gesucht, aber nix gefunden das Clientsided ist.
Das Ganze deaktiviert Hackshield ja auch nicht, es läuft ja sozusagen immernoch, also ist es nur für CE's und ned für Bots oder andere Software.
03/28/2008 22:16 Therawarp#8
ja sicher kann man das für bots benutzen omg wenn der hs einen bot als hack detectet machste ihn undetectet das einzige was stört ist halt noch die speicheradressensperre ^^
durch sniffing könnte man einiges mehr erreichen aber sniffing ist um einiges komplizierter dadurch könnte man cooldowns machen aber fragt mich nich wie
03/29/2008 09:55 Vyndariel#9
someone tested this for multiclient?

[Only registered and activated users can see links. Click Here To Register...]

Hide Game and so on? ach gnaaa... sind ja deutsch ^^

Also jemand getested?
03/29/2008 10:21 ckret#10
ich hab was interesssantes gefunden
[Only registered and activated users can see links. Click Here To Register...]

die frage ist nur... welches dieser packete hat rappelz? wobei ich eher zu Plus+ oder Pro* tendiere
03/29/2008 11:08 Vyndariel#11
plus+
03/29/2008 14:25 xarr666#12
Jemand hier der mal testen kann ob man irgendwie mit dem fu rootkit 2 mal Rappelz starten kann? Habs nicht hinbekommen...SFrame.exe (Rappelz an sich) hiden bringt irgendwie nichts, denn HackShield erkennt einen zweiten Start irgendwie....
Launcher verstecken ist ganz schlecht, startet danach garnichts mehr -> Neustart

Kann man irgendwie Prozesse wieder "dehiden", also wieder normal anzeigen lassen? Als ich mit FU rumprobiert hab, ist mein PC mit nem Bluescreen abgeraucht -.-
03/29/2008 14:33 Therawarp#13
must ordner von rappelz kopieren hackshield und rappelz verstecken und voila es klappt
03/29/2008 14:33 Therawarp#14
aber wofür soll das gut sein?
03/29/2008 14:40 xarr666#15
Damit man Rappelz zweimal oder eben mehrmals starten kann -> Man kann sich einen DamageDealer-Char machen und einen Heiler...geht eben einfacher
Quasi seine eigene Farmgruppe usw :)
Oder beispielsweise einen Shop eröffnen und trotzdem mit dem 2. Client aktiv spielen (Wenn man einen Shop öffnet darf man sich nichtmehr bewegen etc.)
Ich teste es mal, danke dir für den Tipp