WoWMimic würde ich nach heute Nacht nicht mehr benutzen ; ) Falls es überhaupt wer benutzt hat....
Meine Quellen sind IDA und SoftIce ; ) WoWMimic injected eine DLL, dieser Crap war nur 7 Monate nicht detected weil sie sich auf die Scans von 2.4.2 konzentriert hatten. Insgesamt waren gestern Nacht 13 neue Injected DLL Scans, 3 neue Injected Memory Scans und 2 neue Client Memory Scans drin.Quote:
Harko, nenne uns bitte deine Quellen und gib nähere Informationen, was genau wird detected, die Signatur von diesen Programmen, oder aber bestimmte Veränderungen die diese und andere Programme an WoW vornehmen?
SHA Hash Vergleich von einzelnen Bytes in den DLLs.Quote:
Signatur Scanns nach bestimmten DLLs oder nach Sachen die diese DLLs machen?
00004A0C Warden_AddTwoNumbers proc near
00004A0C arg_0 = dword ptr 8
00004A0C arg_4 = dword ptr 0Ch
00004A0C
00004A0C push ebp
00004A0D mov ebp, esp
00004A0F mov eax, [ebp+arg_4]
00004A12 mov ecx, [ebp+arg_0]
00004A15 add eax, ecx
00004A17 pop ebp
00004A18 retn 8
00004A18 Warden_AddTwoNumbers endp
int __stdcall Warden_AddTwoNumbers(int a1, int a2)
{
return a1 + a2;
}
Idioten Alarm ; ) Die Funktion gibt es, dass du nicht weißt wo und wieso ist mir klar.Quote:
LOL was das fürn crap bitte?
Wenn du mal den code anschaúst sag mir mal ob du ihn überhaupt verstehst? Im übringen kann jeder der bissl proggen kann eine Fuc aufstellen die dann den Namen Warden beinhaltet. Und idese gibt nur bissl int (Integer wieder) also ganze zahlen. Sehe gerad keine weitere Verarbeitung!