Quote:
Originally Posted by Bot_interesierter
Jo, ich meinte nur die direkt in Glider Integrierten Tools, von den anderen Sachen hab ich noch nichts gehört, aber ich halte mich derzeit auch nicht sooo aktuell in Sachen Glider, das mit dem Warden hashen habe ich übrigens genau deshalb gesagt weil es nutzlos ist und bis vor einiger Zeit die einzige Antiwarden Maßnahme war die Mercury vorgenommen hat (laut seinen FAQ).
|
Der Code von den Warden Modulen wird zufällig angeordnet wenn das Module erstellt wird. Aber der Code selber ist vom Prinzip her immer gleich. Glider analysiert den Code um bei Veränderungen sich zu beenden. Die Warden Programmierer haben auch ein paar Fehler gemacht die dies relativ einfach machen.
Quote:
Und darf man fragen was die Tools von Merk machen :-)?
Ist das die Geschichte mit der Glider sperre wenn er detected wurde?
Mal von solchem Schutz für die User abgesehen ist es rein Technisch doch genau gleich Aufwändig Glider oder Innerspace(isxwow) zu entdecken, oder täusche ich mich da Harko?
|
Nein komplett verschieden.
Da Glider nur passiv ist braucht WoW API Access um Glider indirekt zu finden. WoW/Warden sucht dabei nach Spuren des Shadow Drivers im System.
Innerspace hingegen verändert direkt Code im WoW Speicher. Um dies zu entdecken braucht man nur 1 oder 2 Zeilen.
Vielleicht ein kleines Beispiel um zu verstehen wie schwer es ist Glider und Innerspace zu finden.
Nehmen wir mal Patch 2.4.3. Für Glider mußten die Warden Programmierer verschlüsselten Code in WoW verstecken, ein Key für den Code an ein altes Packet ranhängen und dann noch Code in WoW einfügen welcher den Scan entschlüsselt, initialisiert und startet.
Weil man aber nicht wollte das dieser komplexe Scan ausgeführt wird wenn Innerspace vorhanden ist, hat man einfach 3 Zeilen noch dazu gepackt
.text:00404CE1 mov ecx, ds:obfInnerspaceCheck
.text:00404CE7 cmp byte ptr [ecx-2089h], 0E9h
.text:00404CEE jnz short innerspace_hook_not_found
Auf Game Deception hatte ich vor einen Monat ein Post gemacht welcher die Scans etwas genauer erklärt. Aber gerade keine Lust ihn rauszusuchen.