[FAQ] HackShield

05/28/2010 14:44 iP_fan#1
HackShield
Der Guide über das Anti-Hacking-Programm
Vorwort:
Langsam habe ich mich an dieses Forum gewöhnt, dennoch fehlt mir teilweise eine zusammengefasste Information über gewisse Themen. Also habe ich mich einmal selbst auf Spurensuche begeben und möchte hier meine neuen Kenntnisse preisgeben. Kritik ist gerne akzeptiert – solange sie verständlich ist und auf Deutsch(uund nischt sou geschriiiieeeben iiist :)) ist.
Was ist HackShield?:
HackShield ist ein kleines Programm, dass sich vor dem Spielstart auf eurem Computer startet. Das Programm wurde von der Firma AhnLab und gibt es in drei verschiedenen Varianten:
  • HackShield Basic For OnlineGame
  • HackShield Plus For Online Game
  • HackShield Pro For OnlineGame
Das Programm versucht zählt zu den Anti-Hack Programmen, das gerne bei OnlineGames verwendet wird.
Wie funktioniert HackShield?:
HackShield probiert auf die Hacking Versuche der Hacks einzugehen und damit zu erkennen, ob die zu schützende Anwendung maniupuliert wird/wurde oder nicht. Dies wird mit Hilfe von Heuristik versucht, aber auch andere Änderungen, wie zum Beispiel das Abändern von Programmaddressen wird verwendet. Die Heuristik wird sehr oft geupdatet, in der Hoffnung, so Spieler -die Hacks benutzen- zu sperren. Außerdem wird überprüft, ob eine Datei in den Ram(Arbeitsspeicher) schreibt, um so GameAdressen (gerne auch Addys genannt) zu manipulieren. Dies ist auch der Grund, warum so viele Hacks – aber auch HackShield von manchen Virenprogrammen als Virus/Trojaner erkannt wird. Ein weiterer Grund für die Fehlerkennung ist das nutzen einer WinAPI-Funktion(=Windowsschnittstelle), die oft von Hackern/Crackern benutzt wird, um Keylogger zu schreiben. Aber das ist nun ja nicht das Thema.
Wie kann man HackShield umgehen?:
Leichter gesagt als getan. Wie ihr vielleicht schon einmal gehört habt gibt es sogenannte „Bypasses“. Diese Versuchen -wie der Name schon sagt- den Schutz zu umgehen. Einerseits kann es sein, dass dieser Bypass das HackShield patcht (=umschreibt, sodass die Heuristik außerkraft gesetzt wird) oder dass versucht wird, die Überprüfung des RAMs zu deaktivieren. Es ist aufjedenfall kein einfacher Vorgang.
Was macht HackShield beim GameStart?:
HackShield guckt als erstes, ob ein neues Update auf dem Server ist(näheres dazu unten). Sollte dies der Fall sein, werden die neuen Daten heruntergeladen und dann ein Scan auf Hacks durchgeführt. Sollte keine Software gefunden werden, wird das Spiel gestartet.
Wie funktioniert das HackShield Update?:
HackShield versucht erst Verbindung zu der Adresse [Only registered and activated users can see links. Click Here To Register...] herzustellen, diese Datei kann jedoch nicht auf dem Server gefunden werden – daher gibt es zu dieser Datei keine genaueren Infos. Danach wird versucht die Datei „noupdate.ui“ herunterzuladen – jedoch auch ohne Erfolg. Nun wird es aber interessant: Die Datei „ahn.ui“ wird heruntergeladen. Hier gibt es nun genaue Infos. Neben dem Aktualisierungsdatum steht in der Datei auch genau, welche Dateien aktualisiert werden müssen(Das Datum ist angegeben: HackShield überprüft die Lokale Version und die Version auf dem Server. Dann wird ggf. die neue Version heruntergeladen). Ich empfehle einen Blick in diese Datei zu werfen. Die Datei kann auch im HackShield Ordner gefunden worden.
Hinweise:
Ich hoffe, ich habe euch HackShield etwas näher bringen können. Mein Ziel ist es, möglichst objektiv zu bleiben. Ich hoffe, das ist mir gelungen. Ich möchte mit diesem Artikel niemanden schaden oder unterstützen. Es soll ein einfacher „Sachtext“ darstellen. Für Schäden die mit dem rumexperimentieren der HackShield-Daten entstehen könnten, nehme ich keine Haftung.

Mit freundlichem Gruß, iP_fan.

//Quelle(n): Wikipedia.de
05/28/2010 14:45 Revolutiion#2
Hast ein Thanks für die Arbeit bekommen, aber das kann man auch alles per Google erfahren. ;)

Naja egal. :)
05/28/2010 14:45 ²SexyBabe²#3
Hast du das selber geschrieben wenn nein dann die Credits bitte.
05/28/2010 14:47 iP_fan#4
@TechnoBaser: Ich dachte, dass man die Infos über das update etc. nicht direkt per Google erfahren kann.
@davidos19: Mach dir keinen Kopf darum - ich habe das alles selbst herausgefunden.
05/28/2010 14:59 Eiscremekugel#5
wenn die guide section rauskommt..

werde ich mal ein tut erstellen wie hackshield funktioniert

wie es updatet ... wie es auf das interface zugreift..

und wie man es theo. bypassn kann evtl auch...

ansonsten haste es gut gemacht ;) thx auf jedenfall verdient
05/28/2010 19:22 iP_fan#6
Jep. Ich habe auch schon ein Programm geschrieben, welches das selbe macht wie ein Update. Die neuen Daten auslesen & abspeichern. Kann gerne mal nen Screen anhängen.
Könnte man eig. nicht auch das HackShieldUpdate Bypassen?
06/20/2010 04:17 Pabatribick#7
Quote:
Originally Posted by iP_fan View Post
Könnte man eig. nicht auch das HackShieldUpdate Bypassen?
Hmm vielleicht könnte man das ja auch so machen:

Das game neuinstallieren & nach der installation erstmal das game patchen lassen, jedoch noch nicht das Spiel starten.

Dann etwas an der HackShield Version rumschrauben (keine Ahnung wo ^^), als ob es schon aktuell wäre.

Wenn dies dann so funktionieren sollte, dann sollte es doch klappen, oder? ;)
06/20/2010 06:47 theit123#8
#moverequest

mittlerweile kommt es in die guide section