Hallo Leute,
mir ist in letzter Zeit aufgefallen, dass sehr viele Leute nach einem injector suchen der funktioniert. Aus diesem Grund habe ich mich entschlossen euch den Kernel Detective vorzustellen. Ich bin leider zu faul um ein video zu machen daher werde ich einfach ein video aus youtube posten damit ihr versteht wie man damit injected.
In diesem Fall ist es das Spiel rakion bei metin2 müsst ihr wie folgt vorgehen.
1. Ihr sucht bei den Prozessen ( processes) nach "metin2client.bin"
2. Klickt einmal auf "metin2client.bin"
3. Geht auf "Libraries"
4. Rechtsklick auf "metin2client.bin" und dann Inject new library anklicken
5. Dann einfach die dll die ihr wollt injecten
so bald ich das teil über eine sichere umgebung starten lasse sagt mein kapersky
ActMon Process Monitoring (ich würd die Finger weglasse)
mfg
edit kann ja sein aber wie oben geschrieben (schalte ich dazu nix aus und geb auch keine freigabe dazu)
Es liegt daran, dass das Teil selbst verschied. Methoden hat die Viren o.Ä. gerne benutzen um selbst auf der tiefsten Systemebene Zugriff zu bekommen und dort alles machen zu können. Man sollte damit nur das machen, was man wirklich kann da es schnell zu Bluescreens kommt da wie gesagt das alles direkt auf Systemebene passiert.
Quote:
Originally Posted by Mi4uric3
Das Ding ist einwandfrei clean und hat wirklich nicht schlechte Funktionen, selbst Rootkits kann man damit aufspüren;b
Benutze es oft dazu
Falls du es noch nicht selbst herausgefunden hast: Probier mal Metin2 als Admin (also mit HS) zu starten und achte dann auf die Kernelhook.
Hab meinen Anti-HS welcher auch unter WinXP funktioniert teils damit ausgearbeitet
Es liegt daran, dass das Teil selbst verschied. Methoden hat die Viren o.Ä. gerne benutzen um selbst auf der tiefsten Systemebene Zugriff zu bekommen und dort alles machen zu können. Man sollte damit nur das machen, was man wirklich kann da es schnell zu Bluescreens kommt da wie gesagt das alles direkt auf Systemebene passiert.
Benutze es oft dazu
Falls du es noch nicht selbst herausgefunden hast: Probier mal Metin2 als Admin (also mit HS) zu starten und achte dann auf die Kernelhook.
Hab meinen Anti-HS welcher auch unter WinXP funktioniert teils damit ausgearbeitet
Das einzige was der bei mir Hookt ist NtReadVirtualMemory & NtWriteVirtualMemory
Fail
Das einzige was der bei mir Hookt ist NtReadVirtualMemory & NtWriteVirtualMemory
Fail
Achte mal drauf, was passiert wenn du verschied. Funktionen ausführst.
Durch das Read/Write-Mem werden tiefere Befehle ausgeführt.
Musst aber debuggen dazu