Register for your free account! | Forgot your password?

You last visited: Today at 00:22

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Project FFC]Rootkit {x64}

Discussion on [Project FFC]Rootkit {x64} within the S4 League Hacks, Bots, Cheats & Exploits forum part of the S4 League category.

Reply
 
Old   #1
 
CyberShoxx's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 1,449
Received Thanks: 3,835
[Project FFC]Rootkit {x64}




Youtube Kanal



Video Tut:


Vorwort

Hey, wir vom Projekt FFC wollen nun endlich unseren Bypass releasen. Er ist für alle gemacht die keinen Trainer etc. brauchen um Spaß am cheaten zu haben.

Screen



Benutzung

Also die Benutzung ist recht einfach. Ihr öffnet die [Project FFC]Bypass {x64}.exe, started die S4 Tomate, und started S4. So, nun warted ihr bis S4Client.exe erschienen ist und suspendet so schnell wie möglich. Dann klickt ihr auf den Bypass Button und resumet S4. Wenn dann die Nachricht kommt:



dann hat alles geklappt. Nur könnt ihr CE öffnen, und machen was ihr wollt.

Credits

[FFC]eXt -> Gestalten des GUI Bildes
Erik Pilsits -> InjectDLL UDF
MrSm!th -> Bypass.dll Technik
^

Virustotal



Es können höchstens Alarme durch UPX kommen.

Source

Dieses Programm ist:



Hier ist der Sourcecode:

Wenn ich den Source noch fix erklären dürfte. Erst holt sich das Programm die SeDebugPrivilegien die sich auf das öffnen von Prozesses beschränken. Dies ist für dass Injecten notwendig. Dann wird mit hilfe von GDI+ die GUI erstellt. Nun noch die bekannte While Schleife mit den Cases und schließlich die 3 UDF`s. Und falls ihr euch fragt wieso da ein Global $PIC und so ist, ich habe die Bypass.dll und das Hintergrundbild Binär gespeichert.

Das war es eignentlich. D:

Wir wünschen euch noch viel Spaß am Spiel! Bis zum nächsten Release!

mfg Projekt FFC
Attached Files
File Type: rar [Project FFC]Bypass {x64}.rar (405.8 KB, 403 views)
CyberShoxx is offline  
Thanks
7 Users
Old 04/16/2011, 15:04   #2


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Lol was ist daran bitte open source? Du hast den Injector Source geposted, nicht den Bypass Source.
MrSm!th is offline  
Thanks
1 User
Old 04/16/2011, 15:05   #3
 
CyberShoxx's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 1,449
Received Thanks: 3,835
*** ^.^ Das Programm is Open Source. Das mit der Bypass wäre dann ja zu schön xP
CyberShoxx is offline  
Old 04/16/2011, 15:17   #4
 
atazuri's Avatar
 
elite*gold: 0
Join Date: Oct 2008
Posts: 62
Received Thanks: 4
Doesnt work for me, S4 just kills itself before I even get to the login screen
atazuri is offline  
Old 04/16/2011, 15:18   #5
 
elite*gold: 5
Join Date: Dec 2010
Posts: 1,584
Received Thanks: 1,218
wofür braucht 64 bit ein Bypass?
KSX387 is offline  
Old 04/16/2011, 15:25   #6


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Dann änder ich mal den Titel, denn der Bypass ist nicht open-source.

Nunja, eigentlich gehen Credits für die Bypass Technik an mich, schließlich habe ich genau den vor einem halben Jahr released, und zwar mit genau der Technik.
Das ist auch kein Bypass, sondern ein Rootkit.

Mein damaliger Source:

Code:
#include <windows.h>
#include <detours.h>

typedef BOOL (WINAPI *EnumProcessesType) (DWORD *, DWORD, DWORD *);

EnumProcessesType pEnumProcesses_orig = 0, pEnumProcesses_api = 0;

BOOL WINAPI EnumProcessesHook(DWORD *pProcessIds,DWORD cb,DWORD *pBytesReturned)
{
	*pBytesReturned = 0;
	return TRUE;
}

BOOL APIENTRY DllMain(HMODULE DllHandle, DWORD Reason, LPVOID Reserved)
{
	if(Reason == DLL_PROCESS_ATTACH)
	{
		pEnumProcesses_api = (EnumProcessesType) GetProcAddress(LoadLibrary(L"psapi.dll"), "EnumProcesses");

		pEnumProcesses_orig = (EnumProcessesType) DetourFunction( (PBYTE)pEnumProcesses_api, (PBYTE) EnumProcessesHook);
	}
	return TRUE;
}
So nun ist es wenigstens wirklich open-source!

Allerdings dürfte das gar nicht mehr funktionieren, da sie dann einen Check eingebaut haben, der überprüft hat, ob EnumProcesses gehookt wurde.

Das lässt sich (bis heute!!) ganz einfach umgehen, indem man nicht direkt an der Adresse hookt, sondern an Offset +7, sprich den Jump etwas weiter in der Funktion EnumProcesses platziert.

Kann auch sein, dass sie den Check mittlerweile wieder entfernt haben, dann geht es auch wieder so, wie in eurer Dll.

Das ändert nichts dran, dass die Technik von mir ist und, dass es kein Bypass, sondern ein Rootkit ist.


@All with 32bit:

It wont work for you, because XTrap protects the S4 process and hides it.
This tool, which is rather a rootkit than a bypass, can only hide CE from XTrap's hack detection; this doesnt allow you to use CE on 32bit, because the process is protected anyway.
It works on 64bit only!


Es wird nicht auf 32bit gehen, da XTrap den S4 Prozess schützt und ihn versteckt. Dieses Tool, was man lieber Rootkit anstatt Bypass nennen sollte, kann CE nur vor XTraps Hack Detection verstecken, aber der Prozess bleibt weiterhin geschützt, also geht es nur auf 64bit!
MrSm!th is offline  
Thanks
9 Users
Old 04/16/2011, 15:27   #7
 
De4Su's Avatar
 
elite*gold: 0
Join Date: Sep 2010
Posts: 886
Received Thanks: 2,964
"Project FFC" still be leechware~ ;O not more
De4Su is offline  
Thanks
8 Users
Old 04/16/2011, 15:36   #8
 
D.ø.N.a.T.o.R's Avatar
 
elite*gold: 0
Join Date: Apr 2011
Posts: 18
Received Thanks: 5
Was bringt eigentlich ein Bypass ? man kann doch einfach Processhacker nehmen Aegis Killen und Hgwc und Xtrap Suspenden ?
D.ø.N.a.T.o.R is offline  
Old 04/16/2011, 15:36   #9
 
elite*gold: 0
Join Date: Feb 2011
Posts: 47
Received Thanks: 82
Funkt nich auf 64 bit q.q S4 schließt sich immer nach 10 sek >_>
±¢êΠ¯№ †¿¤¥± is offline  
Thanks
2 Users
Old 04/16/2011, 15:37   #10


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Auf 64bit schon, auf 32bit würde das nichts bringen, aber da bringt dieser hier auch nichts.
MrSm!th is offline  
Old 04/16/2011, 15:41   #11
 
CyberShoxx's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 1,449
Received Thanks: 3,835
Quote:
Originally Posted by ±¢êΠ¯№ †¿¤¥± View Post
Funkt nich auf 64 bit q.q S4 schließt sich immer nach 10 sek >_>
Die exe als Admin gestarted?

Und Smith danke fürs Open Source ^.^
CyberShoxx is offline  
Thanks
1 User
Old 04/17/2011, 10:04   #12
 
coolegast01's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 82
Received Thanks: 8
What effect does it have?
coolegast01 is offline  
Old 04/17/2011, 12:01   #13




 
Omdi's Avatar
 
elite*gold: 1
Join Date: Apr 2010
Posts: 13,772
Received Thanks: 15,036
Quote:
Originally Posted by coolegast01 View Post
What effect does it have?
it´s hide Cheat engine and xtrap can´t detect it
Omdi is offline  
Old 04/17/2011, 12:19   #14
 
waldi_'s Avatar
 
elite*gold: 0
Join Date: Nov 2009
Posts: 440
Received Thanks: 352
öhm also ich starte den bypass, starte patcher, starte dann s4 und suspende s4client.exe sobald auftaucht, drücke im bypass auf den button, das programm schließt sich, s4 wieder resumen, aber keine messagebox taucht auf.. alles als admin gemacht

aber auch nochmal die frage, was is der unterschied zu dem rootkit und dazu mit dem process hacker die prozesse zu beenden/suspenden?
und wieso geht das eigentlich so einfach? / hat so lange gedauert um das rauszufinden? xD
waldi_ is offline  
Old 04/17/2011, 12:22   #15
 
CyberShoxx's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 1,449
Received Thanks: 3,835
Hast du 64 oder 32 Bit? Programm als Admin gestarted?
CyberShoxx is offline  
Reply


Similar Threads Similar Threads
Re-Make Project! Grand Chase Sound ( TAGALOG ) Project!
06/03/2011 - Grand Chase Philippines - 126 Replies
To all, To people who want to contribute to this Project.. We Need: Good Vocals, Matching the voices or almost like the voices of all the characters present in the Grand Chase Philippine Server Good, Funny and nice Voice Replacer, Skill, Taunts and More.. Who really want to contribute.. Not by forcing yourself. The means by enjoying it..
[HELP]Project: 12sky2 Cracking project
08/13/2009 - 12Sky2 - 8 Replies
Free File Hosting Made Simple - MediaFire I need help cracking this client (the objective is to disable X-TRAP) for 12sky2.ph tnx for those who will help currently using OLLYDBG for debugging some codes...
[Project] New Private Server Project
12/04/2008 - CO2 Private Server - 25 Replies
yo im fireblaze new in co private servers old in c# i started on epvp because of the conquer section later i found out that there is a private server section to and i downloaded a source and saw that it is a c# source (a language that i know) i tryed to get connected to some private servers but it failed:p well the servers failed to keep the server online. my plan is this, i never know that private servers of conquer where possible (yeah i readed something on the internet about it and...



All times are GMT +1. The time now is 00:23.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.