Quote:
Originally Posted by ~kau~
Danke!
Das ich in der "falschen" Sek bin hab ich zuspäht bemerkt... sry
Die keep Alives werden doch trotzdem gesendet oder nicht? ;O Wozu dann emulieren?
|
Weil sie eben nicht gesendet werden, wenn ein Hack detected wird oder XTrap ganz fehlt.
Also musst du sie emulieren und wenn du das tust, kannst du XTrap btw. auch gleich ganz raushauen.
Quote:
|
und sel hat kein PQM gehook ;)
|
Doch, unter anderem auch. Als dieser Fix kam, dass man die Meldung nicht mehr skippen konnte, musste er halt verhindern, dass sich nach Bestätigen der Client nicht schließt. Kann auch sein, dass er es etwas anders gemacht hat, aber im Prinzip gehts so und freehuntx hat die Methode verwendet.
Quote:
|
BR & HTD bzw Hackversuch werden ja per jne abgefragt, das habe ich schon gefunden~
|
Die Art das Jumps ist doch völlig irrelevant. Du sollst nicht die Stelle finden, ob diese Message angezeigt werden bzw. der GameState auf diesen Status gesetzt werden soll, sondern die Stelle, bei der überhaupt entschieden wird, DASS das alles passieren soll, also dort, wo der Hack eigentlich detected wird.
Du bist an der völlig falschen Stelle :P
Quote:
aber wie soll ich die stelle finden wo xtrap rum heult? ;O kannst du mir pls nen Tip geben....
~Kau~
|
Meinst du wirklich XTrap oder die Message im Client? Letzteres ist total einfach, aber bringt dich keinen Schritt weiter.
Ersteres, also die Hack Detected Message von XTrap selbst, wird im Prozess XTrap.xt generiert und bringt dich genau so wenig weiter ;O
Quote:
|
du suchst zb die msg, bei der xtrap rum meckert(zb: "Trolo hack detected" oder halt die msg die du suchst..), und dann suchst du den anfang von dem, sprich du suchst und suchst, bis du zum anfang gelangst wo die ganze überprüfung startet für diese msg.
|
Nein, du wirst höchstens den String im Speicher finden, aber nicht die Stelle, wo er gepusht wird, da das dynamisch passiert und nicht als String Reference von Olly erkannt wird.
(Außerdem passiert das "Program XXX detected" sowieso nicht in S4Client, wie gesagt)
Quote:
|
XTrap hat doch eine Themida mit Runtime Encryption + VM oder?
|
XTrap ist mit Themida gepackt, ja. Zur Laufzeit wirds doch entschlüsselt, nicht verschlüsselt :P Oder was meinst du?
Bei VM bin ich mir nicht mehr ganz sicher, soweit ich weiß aber nicht.
Quote:
naja s4 ist mit themida gepackt, was du mit "XTrap hat doch Themida" meinst kp.
und eine runtime encryption hat es. bzw s4 wird runtime enyrptet
|
Es wird runtime decrypted.