Aegis kannst du auch ganz einfach umgehen. Hier 2 Methoden.Keine Angst ist nicht die Echte.
1. Process_Close_Force (Gibt aber HTrial)
2. In AutoIt:
Processwait("Aegis.exe")
Sleep(2000-3000);verschieden
_Processsuspend(Processexists("Aegis.exe"))
Dass auch noch für Aegis64.
"Einfach OpenProcess von Aegis hooken und return 0;
Ich hab C++ genommen, aber son Aegis Hook ist längst unnötig, wenn man gleich alles abschalten kann."
dazu gehört ja der aegis hook, zumindest wenn man es dynamisch macht.
Das ist mir bewusst. Es sind ja sozusagen 2 "Keys" geworden. Also 2 Ansammlungen von Opcodes. Achja ich habe gehört dass du einen Aegis Hook entworfen hast. Was genau nimmt der vor und welche Sprache hast du benuzt? Hab nähmlich letzens rausgefunden Aegis komplett unschädlich zu machen, mich interessiert aber noch was es für andere Möglichkeiten gibt.
_WinAPI_WriteProcessMemory ist genau dasselbe wie _MemoryWrite ~.~
In CheatEngine wird die wohl noch als String[8] angezeigt, da CE das nicht aktualisiert, würde ich mal sagen oder, dass du den addressierten Speicher nicht kürzt.
Ja ok werde ich mal machen. Viele Freunde haben mir auch schon anderes gegeben aber das gefiel mir nicht. Mal schauen wie das ist. Aber ich werd nebenbei mein C# weiterlernen das ist find ich besser als AutoIt weil man bei AutoIt ohne die IDE kaum Rechte hat. Achja kennst du dich gut mit dem WinAPI_Write_Process_Memory aus? Wollte damit einen Trainer machen weil es mal was anderes wär als der Nomad Schwachsinn, er ändert sie auch (Die Addys) zu 0 (Ist ein String bzw. text) aber in Cheat Engine steht trozdem noch String[8]. Liegt das an den Prozessschutz von Aegis oder liegt es dann eher an der Programmierung?
Ok. Nur hab ich noch nicht rausgefunden wie man Themida unpacken kann. Und ich habe 32 Bit desswegen auch der32 Bit Ingame Suspender. Aber wieso NOPen man soll aus einen JNZ (Jump Short) ein JMP (Jump) machen sodass er immer springen tut. So hat man es mir jedenfalls gesagt bzw. so habe ich es gelesen.
Interessant. Du debuggst es dann mit OllyDbg oder? Hab einmal versucht einen Multiclient zu machen. Aber bei den intermular Calls fand ich nicht die kernel32.CreateMutex(a,b,was auch immer). Dass liegt wahrscheinlich wieder daran dass sie den Client mit Themida gepackt haben.
Hab ich es behaupted? Dafür reichen meine Assembler Kenntnisse nicht aus. Ich finde es nur dumm wenn solche Noobs mit 0 Ahnung Sachen behaupten die nicht richtig sind. Kannst du es?