Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > S4 League
You last visited: Today at 14:52

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



XTrap Memory Access Detection, Profi Tipps benötigt.

Discussion on XTrap Memory Access Detection, Profi Tipps benötigt. within the S4 League forum part of the Shooter category.

Reply
 
Old   #1
 
Neku!'s Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 1,106
Received Thanks: 13,583
XTrap Memory Access Detection, Profi Tipps benötigt.

Gestern habe ich paar Adressen gefunden die in Frage kommen könnten.
Einmal die SP Regneration, Cut Speed und noch paar andere.

Bei jede Adresse in der ich die Value ingame verändere meckert XTrap NICHT. Nur bei den besagten Adressen [siehe oben] da kommt ne Meldung "Memory Access detected" .

MrSm!th hat ja einen Bypass für die CheatEngine detection gemacht, kann man das nicht auch für die bestimmten Adressen machen?
Wie muss man da vorgehen, welche Datei von Xtrap muss man analysieren oder muss man da an dem Client selbst etwas ändern?

Brauche paar Tipps von Profis. Ich glaube zwar nicht das jemand brauchbare Infos dazu gibt aber man kanns versuchen. Bei Google findet man übrigens sehr wenig über die Xtrap Detection.
Neku! is offline  
Thanks
3 Users
Old 06/12/2010, 18:02   #2


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Wie der Name schon sagt, wird Veränderung im Speicher verändert.
Natürlich muss man dort den Client bearbeiten und keine Datei.
Das ganze ist noch deutlich schwerer als ein rootkit Bypass und nichts für einen Anfänger.
MrSm!th is offline  
Old 06/12/2010, 18:11   #3
 
Neku!'s Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 1,106
Received Thanks: 13,583
Also ja die veränderung im Speicher wird erkannt. Aber eben nicht von jeder Adresse, nur bestimmte. Und das alles ist in der S4Client.exe und nicht bei Xtrap festgelegt?

Ein wenig habe ich mich mit Ollydbg schon beschäftigt aber mein Wissen reicht noch lange nicht aus um die S4Client.exe zu entpacken so das ich es ohne Einschränkungen analysieren könnte.

Wie schwer ist die Verpackung dieser Exe mit Ollydbg zu cracken? Kann man das schnell lernen oder muss man da schon viel Zeit investieren?
Persönliche Frage:
Hast du die aktuelle Exe schon entpackt und wenn ja, wie lange hast du dafür ungefähr gebraucht?
Neku! is offline  
Old 06/12/2010, 18:17   #4


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,902
Received Thanks: 25,407
Doch, bei XTrap.
XTrap kontrolliert ganz bestimmte Adressbereiche.

Unpacken ist extrem schwer, da Themida und gleichzeitig unnötig.
Dynamische Patches reichen.
Allerdings ist XTrap sehr kompliziert und nichts für einen Anfänger.
Ich habe mir selbst noch nicht so genau die Memory Access Detection angesehen, aber es scheinen VirtualQuery und VirtualProtect genutzt zu werden, aber kein ReadProcessMemory.
Also wird es wohl über C Funktionen wie memcpy laufen und die alle zu patchen, wird schwer, da sie inline sind (heißt, es wird kein Aufruf zur Funktion generiert (call), sondern die Funktion wird an die entsprechene Stelle kopiert. So kann man sie nicht an einem zentralen Punkt verändern).
MrSm!th is offline  
Thanks
3 Users
Reply


Similar Threads Similar Threads
[VB]Write Memory bzw Read Memory
06/26/2010 - .NET Languages - 8 Replies
Hi Ich hab das TuT von *Guidman* benütz um einen hack zu machen. So aber nun hab ihc ein paar fragen könnte man memory teil kürzer machen und am besten wie kann man das selber machen weil ich will nihct immer C&P machen. Und zu Read Memory kann man das auch machen das ein Label immer die Bestimmte Ahnzahl angiebt von dem Pointer?.(Wenn das Read Memory ist ?) Bitte helf mir Danke
Quick Memory Editor - Alternative Memory Hacking Software
11/21/2009 - Cabal Hacks, Bots, Cheats, Exploits & Macros - 11 Replies
This might be detected or not by GameGuard, I have not tested this on Official servers however it worked perfectly fine on other private servers. http://imagenic.net/images/x0jxwzwpg2zxmkdtcf36.p ng This is just an alternative memory editing tool. Press thanks if this helps. Remember, scan before using this. Cause its 5.5MB.
Tipps für Schurke benötigt^^
04/19/2009 - Rappelz - 4 Replies
hi 1. nen freund von mir will auch anfangen und welcher char passt am besten zum schurken 2. gibt es skilllisten oder ähnlichen fürn schurke^^(und für rappelz insgesamt) ?????? danke im voraus^^
Fragen Zur Memory!!!(Auslesen von Spawn/Memory)
12/31/2008 - Guild Wars - 3 Replies
hey leute, ich wollte mal einen bot schreiben und nun bin ich ganz verwirrt. könnte mir jmd bitte schritt für schritt erklären wie das mit Memory auslesen, benutzen und der Spawnpointer funktioniert. Ich wär sehr dankbar wenn jmd kontakt mit mir aufnehmen würde... und sobald der bot fertig ist bekommt der ihn natürlicherweise umsonst:D ICQ: 481799773 oder hier im forum
Sample of memory search in PW for memory bot learner
02/25/2008 - Perfect World - 6 Replies
im learning how to make a memory bot as of know.. im expirience in pixel botin but the mob seacrh for it is quite slow.. ill be using au3 and the include nomadmemory.au3 from nomad in au3 forum. credits to him... this is my sample of my memory script: it will be good for who wants to learn memory botin and has no available bot in their respective server #include <Memory.au3> Global $Pointer = d pointer in 4bytes in whch its store the modId when clicked just search in hex format in 4bytes...



All times are GMT +1. The time now is 15:01.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.