Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > C/C++
You last visited: Today at 12:33

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Help]HackShield detected send,recv hook c++

Discussion on [Help]HackShield detected send,recv hook c++ within the C/C++ forum part of the Coders Den category.

Reply
 
Old   #1
 
GLemon's Avatar
 
elite*gold: 0
Join Date: Jan 2010
Posts: 386
Received Thanks: 80
[Help]HackShield detected send,recv hook c++

Entschuldigung für noch einen Thread am selben Tag aber das passt glaub ich nicht wirklich in das andere deswegen eröffne ich einen neuen.

Wenn ich die Winsock send recv hooke detected das Hackshield nach ca. 2 minuten einen hack kann man das Bypassen ?
Und wenn ja,wie sollte ich anfangen.

Würde mich freuen auf eine Antwort.

Mit freundlichen Grüßen
GLemon is offline  
Old 08/17/2010, 12:22   #2
 
bassbanane's Avatar
 
elite*gold: 116
Join Date: Oct 2007
Posts: 677
Received Thanks: 248
Du musst dich mal ein wenig mit dem HS beschäftigen, und es dann "bypassen"
Du musst halt die Funktionen hooken, die dafür verantwortlich sind, dass dein Spiel beendet wird. Du musst mal nach "hackshied bypass" oder so bei google suchen, dort gibt es eine alte Anleitung, aber wenn man Ahnung hat, kann man die auch auf die neueren Version vom HS anwenden und somit bypassen.
Wie genau man HS bypasst wird dir hier wohl niemand sagen.
bassbanane is offline  
Old 08/17/2010, 13:58   #3
 
Lazeboy's Avatar
 
elite*gold: 0
Join Date: Jun 2008
Posts: 451
Received Thanks: 410
kannst du mir denn sagen wie die Funktion heisst oder muss ich da mal mit Ida dran ?
Lazeboy is offline  
Old 08/17/2010, 17:29   #4


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,904
Received Thanks: 25,394
Quote:
Originally Posted by bassbanane View Post
Du musst dich mal ein wenig mit dem HS beschäftigen, und es dann "bypassen"
Du musst halt die Funktionen hooken, die dafür verantwortlich sind, dass dein Spiel beendet wird. Du musst mal nach "hackshied bypass" oder so bei google suchen, dort gibt es eine alte Anleitung, aber wenn man Ahnung hat, kann man die auch auf die neueren Version vom HS anwenden und somit bypassen.
Wie genau man HS bypasst wird dir hier wohl niemand sagen.
nicht unbedingt, wenn API Funktionen gecheckt werden.
Mir sind nur Tutorials bekannt, bei denen der HS Callback gehookt wird.
Dadurch wäre das Hooken zwar undetected, wenn Memory Changes auch an den Callback gesendet werden.
Naja, da wären aber noch ein paar Funktionen, wie HS_StarService, die den Treiber laden.
Außerdem kann man Pech haben und es werden CRC Packets gesendet oder zumindest die Korrektheit von System APIs.

Warum einfach, wenns umständlich geht?

Für gewöhnlich reicht es, wenn man an nem Offset hookt.
send und recv sind __stdcall Funktionen, also kann man den __stdcall Prolog
Code:
mov edi, edi
push ebp
mov ebp, esp
überspringen und macht dann die eigene Hookfunktion zu einer __cdecl Funktion, damit der Prolog nicht 2 mal ausgeführt wird.

Also:

Code:
mov edi, edi
push ebp
mov ebp, esp
jmp your_cdecl_function
Ich bin mir nicht mehr ganz sicher, evtl könnte es Stack Probleme geben, weshalb man entweder die Register in der eigenen Funktion sichern sollte oder den jmp hinter dem sub Befehl zu positionieren (am Anfang ist ja meist ein sub, um Platz für lokale Variablen zu schaffen).
MrSm!th is offline  
Old 08/17/2010, 17:41   #5
 
Lazeboy's Avatar
 
elite*gold: 0
Join Date: Jun 2008
Posts: 451
Received Thanks: 410
aiaiai ist das alles kompliziert ich glaube ich lerne erstmal assembler
Lazeboy is offline  
Old 08/17/2010, 17:51   #6
 
千代子's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 30
Received Thanks: 9
千代子 is offline  
Old 08/17/2010, 23:24   #7


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,904
Received Thanks: 25,394
Srsly, du warst bisher auf dem völlig falschen Weg, wenn du diese Entscheidung erst jetzt getroffen hast
MrSm!th is offline  
Reply


Similar Threads Similar Threads
[C++]Hook all Recv function Problem
08/21/2010 - C/C++ - 5 Replies
Hi Leute wenn ich send hooke egal welches läuft das alles super nur wenn ich irgendein recv hooke habe ich immer eine Packet size von 1000 bis 10000. sry das ich schon wieder nerve #include "WinSock2.h" #include <cstdio> #include <ctime> #include <fstream> #include <iomanip>
Send Recv
08/18/2009 - Kal Online - 0 Replies
Hey;) I start checking this code http://www.elitepvpers.com/forum/kal-hacks-bots-che ats-exploits/189618-release-kalhackzz-v0-3-v0-4-so urces.html but i cant still send a packet of move just to see my player moving.Maybe this code is obsolete i dont know if there are better send and rev codes just tell me When dll process attach happens i call my function _beginthread(f,0,NULL); void f(void* start_parameter){ Console(); //Get the console printf("DLL loaded");
[Question] Hooking send() & recv() works, but recv hiding data for co???
05/06/2009 - CO2 Programming - 2 Replies
Hey guys, I've been making a DLL to allow another program to intercept the packets of conquer using windows pipes. (Then its the job of the main program to decrypt the packets, the DLL only gives a communication channel for the main program) (winsock functions btw) - hooking send() works fine for my internet browser - hooking recv() works fine for my internet browser - hooking send() works fine for conquer online
Problems while detouring send() and recv().
02/28/2009 - General Coding - 5 Replies
Hi there, i've a problem. I'm not sure if i've done some misstakes. But every time i inject my dll the game will crash while i get or send a packet. Maybe someone can help me? I'll post the source code. #include <windows.h> #include "detours.h" #pragma comment(lib, "detours.lib") DWORD RecvOffset = 0x00D95060;
Hshield send function hook
10/11/2008 - Kal Online - 12 Replies
ey kann mir wer nen tipp geben wie man die addressen rauskriegt von int vom hshield für recv und send funktion damit die gehooked wird??



All times are GMT +2. The time now is 12:33.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.