[Release] Wallclimb

08/08/2010 13:38 jonny5252#1
Hey,
Hier ist mein kleiner Wallclimb-Hack er ist Detected nutzt ihn nur auf Tetsaccounts oder P-Servern.

Download:
[Only registered and activated users can see links. Click Here To Register...]

Ist selbsterklärend.

Virenscann:
[Only registered and activated users can see links. Click Here To Register...]
08/08/2010 13:50 Cencil#2
Da du direkt 0x00A37F0C veränderst dürfte er detected sein ;O
08/08/2010 13:54 jonny5252#3
ok danke :-)
08/08/2010 14:56 |Sandfrau|#4
Dankesehr Jonny
08/08/2010 17:06 .SaFe#5
geht gut auf pservern.. schreib mich ma ICQ an, wenn wir nen großen pserver bot machen wollen^^
08/10/2010 22:19 |Sandfrau|#6
Also er ist detected
allerdings muss ich dazu sagen:
Hab ihn 5 stunden mit normalem acc auf live server getestet und es gab keinen bann
Das kann bedeuten das ich glück hatte
oder warden mich lieb hat :D
Wer ihn auf live server benutzt auf eigene verantwortung :)
08/13/2010 22:23 Mirokira#7
Quote:
Originally Posted by 1or2 View Post
Also er ist detected
allerdings muss ich dazu sagen:
Hab ihn 5 stunden mit normalem acc auf live server getestet und es gab keinen bann
Das kann bedeuten das ich glück hatte
oder warden mich lieb hat :D
Wer ihn auf live server benutzt auf eigene verantwortung :)

Wusstest dud as Blizzard in Wellen Bant ?
08/14/2010 01:11 Cencil#8
Den Scan kann man zumindest einfach umgehen indem man das Offset bei 0075B690 austauscht und auf sein eigenes Offset lenkt...

Dafür könnte man z.B. die int3's über der Funktion welche auf das Offset zugreift missbrauchen.

Vorher
Code:
0075B68C      CC            INT3
0075B68D      CC            INT3
0075B68E      CC            INT3
0075B68F      CC            INT3
0075B690  /$  D905 0C7FA300 FLD DWORD PTR DS:[0A37F0C]               ; FLOAT 0.6427876
Nachher
Code:
0075B68C      0000
0075B68E      0000
0075B690      D905 8CB67500 FLD DWORD PTR DS:[75B68C]                ; FLOAT 0.0
Sollte soweit ja mit den Cheat Engine Trainern möglich sein.

Zum jetzigen Zeitpunkt wird diese Stelle nicht gescannt, könnte mir aber denken das Mr. Warden da in Zuknunft auch noch drauf kommt.
08/14/2010 13:39 .SaFe#9
Hast evtl. lust mit mir nen multihack zu machen?^^
08/14/2010 21:22 Fake.#10
nicht nur dir :p
wenn du sone art amulti 2 machen würdest .. whooa :x
wäre dass ein traum :3
08/16/2010 02:58 Qcrit#11
Son Amulti würde echt mal wieder frischen Wind auf die Blizzard realms bringen :P
08/16/2010 11:24 Cencil#12
Tja dann setzt euch mal zusammen und schreibt euer AMulti, für den Flughack reicht ein simpler SendPacket Hook, ersetzt die Movement Flags, entfernt den Pitch Wert aus den Paketen und ersetzt einige OpCodes ^^

Den Rest findet ihr im Netz..
08/16/2010 12:07 Aeh'#13
Quote:
Originally Posted by Bodog6 View Post
Böse LvL2 Member :P *habe will*
Die sind nicht Böse,alle Lieb ;)
08/16/2010 13:15 Fake.#14
Quote:
Originally Posted by Cencil View Post
Tja dann setzt euch mal zusammen und schreibt euer AMulti, für den Flughack reicht ein simpler SendPacket Hook, ersetzt die Movement Flags, entfernt den Pitch Wert aus den Paketen und ersetzt einige OpCodes ^^

Den Rest findet ihr im Netz..
ich würde gerne eine aufklärung über diese sogenannten " packete " und sowas haben. davon finde ich leider nichts im netz, also kann ich sowas auch nicht verändern. würde mich liebend gerne mal selber ranwagen und auch mal etwas selbsterstelltes ins forum stellen.
08/16/2010 13:44 Cencil#15
Mit AutoIT braucht ihr da eh erst gar nicht anfangen ;O Also ich finde jede Menge bei mm**ned, sogar wie die SendPacket Funktion aufgerufen wird um eigene Pakete zu senden. In Sachen Hooks lässt sich da sicherlich auch was finden.

Die Funktion ist beim aktuellen Patch bei 0x00632B50 zu finden.

Als Speedhack könnt ihr ja erstmal die Timing Funktion bei 0x0086AE20 hooken.

Sich vorher über den Aufbau der Pakete zu informieren schadet sicherlich auch nicht, dafür könnt ihr z.B. den ArcEmu Source verwenden.

Der Header der ausgehenden Pakete ist 6 Bytes groß, hookt ihr SendPacket habt ihr nur einen 4 Byte Header, die Größe steht in der DataStore Struktur. Die ersten 4 Bytes sind in diesem Fall also der OpCode z.B. 0xEE für MSG_MOVE_HEARTBEAT. Dieses Paket müsstest ihr z.B. modifizieren, damit ihr vom Server für das Senden eines Pitch Wertes oder der Flug Flags nicht gegkickt werdet.

Wenn ihr noch keine Sprache außer AutoIT versteht und nicht wisst was Assembler Code ist, solltet ihr euch vielleicht doch erstmal mit den Grundlagen beschäftigen. Meine Aussage war auch mehr als Ironie zu verstehen, etwas Arbeit steckt da schon hinter. Also steckt eure Nasen mal in Bücher & Tutorials. :)

Edit: Crap entfernt, dürfte so zu schwierig sein.

Edit 2: Ein Flughack ist sicherlich auch über memory editing (WoWInfinity anyone?) möglich, die Grundlagen müssen trotzdem vorhanden sein. Nachteil ist aber das es bei einem Patch etwas mehr Update Arbeit gibt, da gefällt mir persönlich der SendPacket Hook besser.