Injector

10/17/2011 13:02 HOLYsw#1
Hallo Leute,
mir ist in letzter Zeit aufgefallen, dass sehr viele Leute nach einem injector suchen der funktioniert. Aus diesem Grund habe ich mich entschlossen euch den Kernel Detective vorzustellen. Ich bin leider zu faul um ein video zu machen daher werde ich einfach ein video aus youtube posten damit ihr versteht wie man damit injected.
In diesem Fall ist es das Spiel rakion bei metin2 müsst ihr wie folgt vorgehen.
1. Ihr sucht bei den Prozessen ( processes) nach "metin2client.bin"
2. Klickt einmal auf "metin2client.bin"
3. Geht auf "Libraries"
4. Rechtsklick auf "metin2client.bin" und dann Inject new library anklicken
5. Dann einfach die dll die ihr wollt injecten

[Only registered and activated users can see links. Click Here To Register...]
10/17/2011 13:07 TheMarteniX#2
Nice,its work ;D
10/17/2011 16:30 _xXSwissXx_#3
könnte das mal bitte einer trusten , jemand, dem man auch vertrauen kann ^^
10/17/2011 16:58 Computerfreek#4
Ist trusted.
Der Link ist von der offiziellen Homepage.
Das Tool kann weitaus mehr als nur Injecte. Nützlich ist es allemal.
10/17/2011 17:48 Dr. C#5
Trusted but useless.
There are so many Injectors working now, another ne is just too much :rolleyes:
10/17/2011 19:28 kamarun#6
so bald ich das teil über eine sichere umgebung starten lasse sagt mein kapersky

ActMon Process Monitoring (ich würd die Finger weglasse)

mfg

edit kann ja sein aber wie oben geschrieben (schalte ich dazu nix aus und geb auch keine freigabe dazu)
10/17/2011 19:58 Mi4uric3#7
Das Ding ist einwandfrei clean und hat wirklich nicht schlechte Funktionen, selbst Rootkits kann man damit aufspüren ;b
10/17/2011 20:54 Computerfreek#8
Quote:
Originally Posted by kamarun View Post
so bald ich das teil über eine sichere umgebung starten lasse sagt mein kapersky

ActMon Process Monitoring (ich würd die Finger weglasse)

mfg

edit kann ja sein aber wie oben geschrieben (schalte ich dazu nix aus und geb auch keine freigabe dazu)
Es liegt daran, dass das Teil selbst verschied. Methoden hat die Viren o.Ä. gerne benutzen um selbst auf der tiefsten Systemebene Zugriff zu bekommen und dort alles machen zu können. Man sollte damit nur das machen, was man wirklich kann da es schnell zu Bluescreens kommt da wie gesagt das alles direkt auf Systemebene passiert.

Quote:
Originally Posted by Mi4uric3 View Post
Das Ding ist einwandfrei clean und hat wirklich nicht schlechte Funktionen, selbst Rootkits kann man damit aufspüren;b
Benutze es oft dazu :)
Falls du es noch nicht selbst herausgefunden hast: Probier mal Metin2 als Admin (also mit HS) zu starten und achte dann auf die Kernelhook.
Hab meinen Anti-HS welcher auch unter WinXP funktioniert teils damit ausgearbeitet ;)
10/17/2011 21:19 Mi4uric3#9
Quote:
Originally Posted by Computerfreek View Post
Es liegt daran, dass das Teil selbst verschied. Methoden hat die Viren o.Ä. gerne benutzen um selbst auf der tiefsten Systemebene Zugriff zu bekommen und dort alles machen zu können. Man sollte damit nur das machen, was man wirklich kann da es schnell zu Bluescreens kommt da wie gesagt das alles direkt auf Systemebene passiert.



Benutze es oft dazu :)
Falls du es noch nicht selbst herausgefunden hast: Probier mal Metin2 als Admin (also mit HS) zu starten und achte dann auf die Kernelhook.
Hab meinen Anti-HS welcher auch unter WinXP funktioniert teils damit ausgearbeitet ;)
Das einzige was der bei mir Hookt ist NtReadVirtualMemory & NtWriteVirtualMemory
Fail :D
10/17/2011 21:34 Dr. C#10
Quote:
Originally Posted by Mi4uric3 View Post
Das einzige was der bei mir Hookt ist NtReadVirtualMemory & NtWriteVirtualMemory
Fail :D
Das trifft es :D
10/17/2011 22:27 Computerfreek#11
Quote:
Originally Posted by Mi4uric3 View Post
Das einzige was der bei mir Hookt ist NtReadVirtualMemory & NtWriteVirtualMemory
Fail :D
Achte mal drauf, was passiert wenn du verschied. Funktionen ausführst.
Durch das Read/Write-Mem werden tiefere Befehle ausgeführt.
Musst aber debuggen dazu :)
10/17/2011 22:31 Mi4uric3#12
Welche Befehle mit welchem Programm, und welches Programm soll ich debuggen..