Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Hacks, Bots, Cheats, Exploits & Macros
You last visited: Today at 07:42

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[FREE] M2Bob - Best Metin2 Bot(Level-, Fish-, Farmbot, + 7 more)

Discussion on [FREE] M2Bob - Best Metin2 Bot(Level-, Fish-, Farmbot, + 7 more) within the Metin2 Hacks, Bots, Cheats, Exploits & Macros forum part of the Metin2 category.

Closed Thread
 
Old 06/18/2012, 14:43   #12046
 
Mi4uric3's Avatar
 
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
Quote:
Originally Posted by HeavyHacker View Post
problem sind die heartbeats, der rest is ja immerhin kein problem
Ist mir bewusst, dass das euer Problem ist ;*
Mi4uric3 is offline  
Old 06/18/2012, 14:44   #12047
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
Quote:
Originally Posted by Mi4uric3 View Post
Ja haben sie, wollen sie aber aus unbekannten Gründen nicht nutzen.

Zur Zeit ist auf .DE das seit August 2011 verkackte Hackshield, auf den anderen gf-Servern ist jedoch bereits ein besseres (Heartbeats & sowas) installiert, welches vermutlich in den nächsten Wochen auch auf .DE installiert wird.

Um das Bypassen des neuen Hackshield geht es hier zur Zeit.
ich find das Hackshield ohne heartbeats zu easy, man kanns einfach ausnoppen oO, ich finds lustig wenn sie daran scheitern^^ nicht bös gemeint aber es reicht 1 Tutorial auf Youtube, weil die ganzen Games die EHSvc.dll an der gleichen stelle laden und man muss nur 2 bytes oder so überschreiben

mich interessiert momentan das Emulieren von diesen Heartbeats, zb. bei KalOnline(hackshield = aus = kein heartbeat = dc), nur ist das Reversen in der EHSvc.dll(hackshield dll) richtig hart ;\

Und mal gucken ob Metin2 den neuen Heartbeat kriegt^^, viell. ist es nur nen Ping packet xD, wenn nicht, dann denke kann man die 'Hack detected' nachrichten trozdem noch umgehen, außer das Heartbeat packet sended CRC+checksum+etc.
meak1 is offline  
Old 06/18/2012, 14:48   #12048
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by meak1 View Post
ich find das Hackshield ohne heartbeats zu easy, man kanns einfach ausnoppen oO, ich finds lustig wenn sie daran scheitern^^ nicht bös gemeint aber es reicht 1 Tutorial auf Youtube, weil die ganzen Games die EHSvc.dll an der gleichen stelle laden und man muss nur 2 bytes oder so überschreiben

mich interessiert momentan das Emulieren von diesen Heartbeats, zb. bei KalOnline(hackshield = aus = kein heartbeat = dc), nur ist das Reversen in der EHSvc.dll(hackshield dll) richtig hart ;\

Und mal gucken ob Metin2 den neuen Heartbeat kriegt^^, viell. is es nur nen Ping packet xD, wenn nicht, dann denke kann man die 'Hack detected' nachrichten trozdem noch umgehen, außer das Heartbeat packet sended CRC+checksum+etc.
wie schon gesagt, hack detection is nur 1 return rein kopieren... heartbeats sind da schon härter, da die funcs (wahrscheinlich) auf hackshield funktionen zugreifen.. und mit nem simplen dump kommt man nich dran was für infos drin stehen
Tyrar is offline  
Old 06/18/2012, 14:49   #12049
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
Quote:
Originally Posted by HeavyHacker View Post
wie schon gesagt, hack detection is nur 1 return rein kopieren... heartbeats sind da schon härter, da die funcs (wahrscheinlich) auf hackshield funktionen zugreifen.. und mit nem simplen dump kommt man nich dran was für infos drin stehen
naja solang es nicht CRC von der kompletten metin2.bin sendet in diesem Heartbeat kann man ja Hackshield in ruhe lassen und die 'Hack detected' messages trozdem umgehen ;D
meak1 is offline  
Old 06/18/2012, 14:51   #12050
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by meak1 View Post
naja solang es nicht CRC von der kompletten metin2.bin sendet in diesem Heartbeat kann man ja Hackshield in ruhe lassen und die 'Hack detected' messages trozdem umgehen ;D
das wäre schwachsinn, da jeder rechner und natürlich auch spieler komplett andere daten im ram des prozesses hat, es werden also nur code bereiche gesendet werden können (und auch da nicht alle da sich das extrem auf die performance auswirken würde)
Tyrar is offline  
Old 06/18/2012, 14:51   #12051
 
Mi4uric3's Avatar
 
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
Quote:
Originally Posted by meak1 View Post
ich find das Hackshield ohne heartbeats zu easy, man kanns einfach ausnoppen oO, ich finds lustig wenn sie daran scheitern^^ nicht bös gemeint aber es reicht 1 Tutorial auf Youtube, weil die ganzen Games die EHSvc.dll an der gleichen stelle laden und man muss nur 2 bytes oder so überschreiben

mich interessiert momentan das Emulieren von diesen Heartbeats, zb. bei KalOnline(hackshield = aus = kein heartbeat = dc), nur ist das Reversen in der EHSvc.dll(hackshield dll) richtig hart ;\

Und mal gucken ob Metin2 den neuen Heartbeat kriegt^^, viell. ist es nur nen Ping packet xD, wenn nicht, dann denke kann man die 'Hack detected' nachrichten trozdem noch umgehen, außer das Heartbeat packet sended CRC+checksum+etc.
Hast du mir überhaupt zugehört?
Ich hab doch gesagt, es kommt das neue rein, welches sie grade versuchen zu bypassen, nicht das alte.

Quote:
Originally Posted by HeavyHacker View Post
wie schon gesagt, hack detection is nur 1 return rein kopieren... heartbeats sind da schon härter, da die funcs (wahrscheinlich) auf hackshield funktionen zugreifen.. und mit nem simplen dump kommt man nich dran was für infos drin stehen
Warum machst du das dann nicht einfach mit der Hack-Detection? Dann sendet das HShield doch ganz einfach selbst den Heartbeat.
Oder sieh dir die Serverfiles an, da sind doch die HShield-Funktionen des alten HShields implementiert, das hatte ja vor August 2011 auch einen Heartbeat, und vielleicht hat sich dieser ja nicht verändert..?
Mi4uric3 is offline  
Thanks
1 User
Old 06/18/2012, 14:53   #12052
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
Quote:
Originally Posted by HeavyHacker View Post
das wäre schwachsinn, da jeder rechner und natürlich auch spieler komplett andere daten im ram des prozesses hat, es werden also nur code bereiche gesendet werden können (und auch da nicht alle da sich das extrem auf die performance auswirken würde)
Und wo würde dann euer problem sein ;D?
meak1 is offline  
Old 06/18/2012, 14:54   #12053
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by Mi4uric3 View Post
Hast du mir überhaupt zugehört?
Ich hab doch gesagt, es kommt das neue rein, welches sie grade versuchen zu bypassen, nicht das alte.


Warum machst du das dann nicht einfach mit der Hack-Detection? Dann sendet das HShield doch ganz einfach selbst den Heartbeat.
Oder sieh dir die Serverfiles an, da sind doch die HShield-Funktionen des alten HShields implementiert, das hatte ja vor August 2011 auch einen Heartbeat, und vielleicht hat sich dieser ja nicht verändert..?
das alleine reicht nich aus und die packets haben sich (so wie ich die information bekommen habe) bei den aktuellen files verändert -> nicht einfach mal in den sf schauen wie es funktioniert. denke mir, dass die funktion wo ich den return rein schreibe nochmal gecheckt wird (mit kommt ne idee wie ich das fixen könnte)
Tyrar is offline  
Old 06/18/2012, 14:57   #12054
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
sagt mal an wo ich das neue finde ;D

@Heavy, ja man macht auf die Addresse die man geändert hat nen bp on access und guckt wo EHSvc die Addresse überprüft.. aber wie gesagt EHSvc is hart zu Reversen, weil die Dll checkt sich noch etliche male auch selber ;\

es gibt eine Person die ich kenne, das ist aber auch der einzigste, der Hackshield Heartbeats emulieren kann^^, er hats für KalOnline geschafft und für Metin2 wird es auch so generiert ;\
meak1 is offline  
Old 06/18/2012, 14:58   #12055
 
Mi4uric3's Avatar
 
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
Quote:
Originally Posted by HeavyHacker View Post
das alleine reicht nich aus und die packets haben sich (so wie ich die information bekommen habe) bei den aktuellen files verändert -> nicht einfach mal in den sf schauen wie es funktioniert. denke mir, dass die funktion wo ich den return rein schreibe nochmal gecheckt wird (mit kommt ne idee wie ich das fixen könnte)
Und? Den Check kannst du doch wiederum Reversen & umgehen :b
#edit: ja genau das was mein Vorposter sagte..
Mi4uric3 is offline  
Old 06/18/2012, 14:58   #12056
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by meak1 View Post
sagt mal an wo ich das neue finde ;D

@Heavy, ja man macht auf die Addresse die man geändert hat nen bp on access und guckt wo EHSvc die Addresse überprüft.. aber wie gesagt EHSvc is hart zu Reversen, weil die Dll checkt sich noch entliche male auch selber ;\
bp setzen? bei nem kernel mode geschütztem prozess (kein zugriff mit nem debugger)? dann auchnoch breakpoint detection?

bin dabei den check zu reversen ;D
Tyrar is offline  
Old 06/18/2012, 15:12   #12057
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
hm metin hat keine bp detection... ich kann genau das gleiche Tutorial von früher nachmachen^^, mit diesem ItemUSEpacket oder wie das war, wo man dieses Schwert an und auszieht

man brauch eig. nur paar standard Ollydbg plugins..
Attached Images
File Type: jpg easygg.jpg (694.3 KB, 13 views)
meak1 is offline  
Old 06/18/2012, 15:13   #12058
 
Tyrar's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 1,637
Received Thanks: 1,119
Quote:
Originally Posted by meak1 View Post
hm metin hat keine bp detection... ich kann genau das gleiche Tutorial von früher nachmachen^^, mit diesem ItemUSEpacket oder wie das war, wo man dieses Schwert an und auszieht
auf dem UK client? ich glaub nich
Tyrar is offline  
Old 06/18/2012, 15:15   #12059
 
Mi4uric3's Avatar
 
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
Quote:
Originally Posted by meak1 View Post
hm metin hat keine bp detection... ich kann genau das gleiche Tutorial von früher nachmachen^^, mit diesem ItemUSEpacket oder wie das war, wo man dieses Schwert an und auszieht

man brauch eig. nur paar standard Ollydbg plugins..


"Metin2.UK or didn't happen" :b
Mi4uric3 is offline  
Old 06/18/2012, 15:16   #12060
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
Quote:
Originally Posted by HeavyHacker View Post
auf dem UK client? ich glaub nich
lad ich mir kurz aber denke ja, KalOnline hat auch das neueste Hackshield drauf und das schon ziemlich langeeeeeee....
meak1 is offline  

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.