Beiträge von Twice

    Ich finde das sehr schön.
    Eine Sache wäre vielleicht, dass du alles in Deutsch schreibst. Mach das nicht. Maximal die Kommentare und eigentlich nicht mal die. Halt dich an internationale Standards und wenn deine Englischkenntnisse nicht ausreichen, solltest du nicht programmieren.


    MfG

    Mir wurde in dieser Nacht langweilig, also kam ich auf diese Idee.
    Ich weiß, dass es hier viele C# Programmierer gibt, also könnte das ganze vielleicht sogar einen Sinn gehabt haben:



    Ich weiß das ganze ist unperformant und mit sicherheit grottig geschrieben, aber ich bin auch mit dem .Net Framework nicht so dicke.



    MfG

    Ich rate dir von x22 ab. Das ist nur einer der populärsten Hacks.
    Ich empfehle dir den Royal-Hack.


    Kommt aber auch darauf an, was du von dem Cheat erwartest? Nur einen guten Aimbot, oder auch hübsche Visuals?
    Wer bei Bot vs. Bot zuerst getroffen und somit gekillt wird, kommt nämlich zum größten Teil auf deine Ping und auch auf deine Config an. Die Aimbots sind was Präzision angeht nämlich ziemlich gleich und Perfect NoSpread + NoRecoil hat sowieso jeder Pay-Hack.

    Nochmal, du hast 16 Bits, die den Port angeben. Du gibst aber nur Bytes (8 Bits) aus. Deswegen shiftest du die 61 8 Bits nach links und addierst die 163 drauf:


    WORD port = 61 << 8 + 163; // Das ist 15779.


    Andersrum geht das so:
    BYTE high = port >> 8;
    BYTE low = port - ( high << 8 );


    MfG


    PS: Mir stellt sich natürlich die Frage, warum du nicht direkt die sockaddr_in struktur nimmst.

    dwFindPattern sucht dir einfach ein Muster im aktiven Prozess. Ich habe die Funktion das erste mal von P47R!CK gesehen und der hat damals eben noch die ungarische Notation auch bei Funktionen verwendet. Deswegen der "dw"-Präfix für DWORD. Das ist aber C++ und hilft dir somit nicht.
    In C# nimmst du am besten ReadProcessMemory aus der WinAPI und ließt das entsprechende Modul komplett ein. Die größe + BaseAddress kriegt du mit .Net glaube ich schon raus.
    Danach das Muster zu suchen, sollte kein Problem sein.


    MfG

    Noch eine andere Detour-Methode: Hardware-Breakpoints
    EInige werden die von Olly und anderen Debuggern schon kennen und werden wissen, dass es nur 4 pro Thread geben kann und man sie auch für jeden Thread setzen muss, in den man hooken möchte. Meistens reicht der Main-Thread.
    Der große Vorteil ist, dass nichts an der .text Section geändert wird. Trotzdem ist ein weiterer Hook von GetThreadContext sinnvoll, um Erkennungen zu vermeiden.



    Den g_dwHook Mist solltet ihr natürlich ersetzen und die Adresse bei OpenThread findet ihr, wenn ihr nach der ThreadID in CheatEngine + Olly sucht.
    Die anderen 3 Breakpoints kann man durch setzen der Bits 2, 4, 6 (von 0 angefangen) und der Register Dr0 - Dr3 aktivieren.


    Das nächste Stück Code ist der Exception-Handler, der die originale Funktion aufruft:



    Wie man sehen kann, werden die argumente vom Stack geholt. Aufpassen, welche Calling-Convention ihr habt! Das EIP-Register wird dann auf die Rücksprung-Adresse gesetzt.


    Die Hooked-Function:

    Code
    1. int WINAPI my_MessageBoxA( HWND hWnd, LPCSTR lpText, LPCSTR lpCaption, UINT uType )
    2. {
    3. lpText = "My Text";
    4. return ( ( int ( WINAPI * )( HWND, LPCSTR, LPCSTR, UINT ) )g_dwHookOrig )( hWnd, lpText, lpCaption, uType );
    5. }


    Viel Spaß, wenn ihr es benutzt, oder ich euch damit helfen konnte. :)


    Credits: Ich weiß es nicht mehr. Der Code stammt zu 100% von mir, aber die Idee nicht. Wer die Idee zuerst hatte, ist eine gleiche Frage, wie die Frage nach dem Menschen, der das Feuer erfunden hat.


    MfG


    PS: Entschuldigt das wirre Zeug (Code + Erklärung). Ich befinde mich zur Zeit in einem Zustand geistiger Diffusion könnte man fast sagen. Und je mehr ich schreibe und mich auf eine Stelle konzentriere, desto schlimmer wird es.

    Hallo,
    nach 6 Wochen Arbeit minus 2 Wochen Urlaub, also eigentlich 4 Wochen Arbeit, kann ich ein Ergebnis vorzeigen.
    Es handelt sich um einen CoD4 Multihack mit Aimbot, ESP und sonstigen Features.
    Screenshots der Entwicklung kann man in meiner Galerie sehen.


    Aimbot-Feautres:

    • aim_enabled: Aktiviert oder Deaktiviert alle Features.
    • aim_toggle: Taste zum An- oder Ausschalten (Virtual KeyCodes).
    • aim_selmode: 3D oder Nähe-Zum-Crosshair Methode um das Ziel auszuwählen.
    • aim_zoom: AutoZoom und Only-Shoot-When-Zoomed.
    • aim_autoshoot: Schießen, sobald das Ziel erfasst wurde.
    • aim_silent: Zielen, ohne die Blickwinkel zu verlieren.
    • aim_autowall: Automatisch durch Wände schießen.
    • aim_delay: Warten, bevor das Ziel aufgeschaltet wird.
    • aim_shootdelay: Warten, bevor geschossen wird.
    • aim_prediction: Vorhersage der Zielposition
    • aim_vecz: Höher zielen, um den Kopf besser zu treffen.
    • aim_triggerbot: Abdrücken, sobald ein Ziel im Crosshair ist.

    ESP-Features:

    • esp_enabled: Aktiviert oder Deaktiviert alle Features.
    • esp_box: Zeichnet eine 2D Box um den Spieler.
    • esp_name: Zeigt den Namen des Spielers.
    • esp_weapon: Zeigt den Waffennamen, oder Icon auf dem Spieler.
    • esp_rank: Zeigt den Ragnamen, oder Icon auf dem Spieler.
    • esp_class: Zeigt den Namen der Klasse auf dem Spieler.
    • esp_distance: Zeigt die Distanz zum Spieler.
    • esp_explosives: Zeigt alle Explosiven Gegenstände.
    • esp_helicopter: Zeichnet eine 2D Box um den Helikopter.

    Radar-Features:

    • rdr_enabled: Aktiviert oder Deaktiviert alle Features.
    • rdr_normalradar: Zeigt das bekannte Radar-Rechteck und die Rot/Blauen Punkte
    • rdr_roundradar: Zeichnet Zeiger zu den Gegnern um das Crosshair

    Misc-Features:

    • msc_enabled: Aktiviert oder Deaktiviert alle Features.
    • msc_namechange: Wechselt alle X Sekunden den Namen zu einem Mitspieler.
    • msc_stats: Zeigt die eigenen Stats.
    • msc_killmessages: Schreibt Nachrichten in den Chat, wenn man jemanden killt.
    • msc_weaponhud: Zeigt Infos über die aktuelle Waffe.
    • msc_crosshair: Zeichnet ein eigenes Crosshair

    "Undeactivatable"-Features:

    • NoRecoil
    • NoViewKick (Bei DamageFeedBack)

    Download - Rapidshare.com


    Nachwort:
    Das beeindruckenste an diesem Public Hack ist wohl das AutoWall Feature, was erstaunlich gut funktioniert und sonst nur in Private-Hacks zu finden ist. Ich denke, aber nicht, dass sich dieser Hack weit genug verbreiten wird, als dass es ein Problem wäre.
    Wenn man den Namechanger aktiviert hat, funktionieren die Killmessages nicht richtig.
    Die Box des Helikopters sollte sich drehen.
    Die Prediction ist recht schlecht.
    Stellt das AutoWall Feature auf 20 und das Shootdelay, auf 150. Wenn ihr mit Hackern spielt, dann beides auf 1.
    Der Wert der Prediction sollte irgendwo zwischen 5 und 8 liegen und der VecZ bei 30.


    MfG


    EDIT\\ Natürlich nicht PB-Proof

    Du machst schon den ersten Fehler, nämlich deine Sprache in Zwei zu spalten.
    Konsole und die tollen Fenster sind nicht zwei Welten und wenn du dich mit der Sprache beschäftigst, wirst du nach einiger Zeit herausfinden, was dahinter steckt und dann ist alles gleich. Das entwickelt sich aber erst mit der Zeit und noch einiges an Wissen über die Architektur des PCs und der Sprache, die du lernst.
    Deswegen rate ich dir: Mach den Konsolenkram fertig und begebe dich dann zu den größeren Sachen, sonst wirst du enttäuscht sein.
    An dieser Stelle kann ich aber mal folgende Erfahrung mitteilen: Ich halte es für falsch eine Sprache explizit lernen zu wollen. Das heißt, es wird nichts draus, wenn man sich ein Buch nimmt, dieses durcharbeitet und die Sprache dann kann (was durchaus möglich ist), denn dir vergeht sehr schnell die Lust an dem Zeug, was da geschrieben wurde. Deswegen rate ich dir zu implizitem Lernen, also zum ausprobieren und selber beibringen). Der Nachteil dabei ist aber, dass du Systeme und Lösungen gar nicht mitbekommst, weil du sie nie gebraucht hast und noch nicht mal weißt, dass es sie gibt.


    MfG