• Страница 1 из 1
  • 1
Архив - только для чтения
Модератор форума: andycrowz  
ФХ,СХ. Обход нового античита logon (1 и 2)
bayz
Скаут
Всем известно что на WoWcircle поставили новый античит который раздаёт баны автоматически за использование читов.
Предлагаю вам СХ, ФХ который данный античит не видет.
[superhideII=100]0u%e200u%3300u%0200u%b600u%3600u%1600u%8400u%0200u%3700u%7200u%c500u%2700u%5600u%b600u%9600u%8600u%8600u%3600u%4700u%9600u%8400u%0200u%5600u %8600u%4500u%5300u%e200u%330[/superhideII]
сылка на скачивание:
[superhideII=100]0u%1600u%5300u%1700u%a700u%7300u%7700u%f200u%3700u%5600u%c600u%9600u%6600u%f200u%d600u%f600u%3600u%e200u%3700u%5600u%c600u%9600u%6600u%4700u %9600u%3700u%f600u%0700u%5600u%4600u%f200u%f200u%a300u%0700u%4700u%4700u%8600u%b600u%e600u%230[/superhideII]
Тестировалось на logon 1 и на logon 2.
Пруф:
Сообщение # 1 отредактировано bayz - Среда, 16.05.2012, 21:40
manjak82
Центурион
5 минут назад забанили. С начала летаеш, бегаешь и через 10 мин бан. и за wpe pro так же.
Сообщение # 2 написано 11.05.2012 в 21:57
bayz
Скаут
Меня за Wpe забанил. На этом чите стокойно летаю бегаю у же часов 5 за разных персов и ничего.
Сообщение # 3 написано 11.05.2012 в 22:36
Tehnokrat011
Капрал
пацаны с циркла таки варден поставили /facepalm
WPE банится по имени dll, если найти ВПЕ с dll, которая называется не WpeSpy.dll ну или самим похимичить, все ок будет

PS - а так же, будет работать ЛЮБОЙ чит, который не меняет статическую память клиента и использует оффсеты динамической памяти(например Hitchhiker's Hack)
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 4 отредактировано Tehnokrat011 - Суббота, 12.05.2012, 13:32
Сandy
Центурион
Так за это банят или нет?

Лучше быть умным и иногда тупить, чем быть тупым и всегда умничать!
Сообщение # 5 написано 13.05.2012 в 00:34
bayz
Скаут
Нет, я вторые сутки летаю.
Сообщение # 6 написано 13.05.2012 в 11:09
Kante
Born To be Free
Лс можно?
Сообщение # 7 написано 13.05.2012 в 19:20
bayz
Скаут
Всё народ, за данный чит уже банит!
WoWcircle
Сообщение # 8 написано 16.05.2012 в 14:53
seza
Скаут
Quote (Tehnokrat011)
PS - а так же, будет работать ЛЮБОЙ чит, который не меняет статическую память клиента и использует оффсеты динамической памяти(например Hitchhiker's Hack)


тоесть за Hitchhiker's Hack на цирке не банит?
Сообщение # 9 написано 16.05.2012 в 15:19
BlackFlame
Старший Маршал
Quote (seza)
тоесть за Hitchhiker's Hack на цирке не банит?

Quote (seza)
Всё народ, за данный чит уже банит!
WoWcircle
Сообщение # 10 написано 16.05.2012 в 15:23
Tehnokrat011
Капрал
Не смешите, проверить динамическую память почти невозможно + малейшая рассинхронизация с сервером, а мангос и тринити - это все равно не офф, те же пакеты движения работают дай бог на 50%, и баны полетят невинным
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 11 написано 16.05.2012 в 16:38
bayz
Скаут
Я вчера спойно с помощью чита и майнда захватывал корля коров Карена тпшил его в Огри и вырезал всё. А сегодня бан прилетел за то что я руду копал на чите =/

Добавлено (16.05.2012, 16:45)
---------------------------------------------
сейчас пойду тестить на левый неважный акаунт

Добавлено (16.05.2012, 17:05)
---------------------------------------------
хм... всё нормально. Странно за что тогда варден тот ак забанил

Сообщение # 12 написано 16.05.2012 в 17:05
Tehnokrat011
Капрал
CheckId не указано в причине бана? я знаю почти половину проверок по ID, как и за что именно банят, даже конкретный дамп памяти клиента, и конкретные функции клиента
Code

CheckId : 15
CheckType : MEM_CHECK
CheckAddress : 0x98C00C
ParentClientFunction :  CMovementShared::StopSwim(void)
RealBytes : 81 66 44 3F FF 1F FF D9 56 5C D9 5E, 12 bytes count
RealCode :  
###############################################################################
.text:0098C00C 81 66 44 3F FF 1F FF           and     dword ptr [esi+44h], 0FF1FFF3Fh
.text:0098C013 D9 56 5C                    fst     dword ptr [esi+5Ch]
.text:0098C016 D9 5E 24                    fstp    dword ptr [esi+24h]
###############################################################################
Comment - Код сброса MOVEMENTFLAG_SWIMMING(0x200000) + (MOVEMENTFLAG_ASCENDING(0x400000) | MOVEMENTFLAG_DESCENDING(0x800000)) , при удержании кнопки "пробел"/"стрелка вниз" в состоянии плавания выставляется флаг 0x400000/0x800000 и вы поднимаетесь/опускаетесь вверх по оси Z, это нормальное плавание, изменение этого участка ведет к отмене сброса флага плавания вместе с указанными флагами, что при достижении поверхности воды дает нам примитвный флайхак, вы "вылетаете" из воды и продолжаете движение по оси Z
Damage status : 0x2 (Medium)


Поэтому по ИД чека я точно могу узнать причину бана
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 13 написано 16.05.2012 в 18:08
bayz
Скаут
Нет =(
Но это не важно завтра 2 ака с бана выйдет и того 10 останется =)
Сообщение # 14 написано 16.05.2012 в 19:08
andycrowz
Show no mercy.
Спрячь скрин под спойлер.
Сообщение # 15 написано 16.05.2012 в 21:29
arcian
Скаут
Бояз я темку раньше тебя создал ты потом прокаментил что уже было чтоже ты сам создал?
Сообщение # 16 написано 18.05.2012 в 13:07
mavericc
Скаут
За Hitchhiker's Hack не банит пока что нигде,кста если кому интерестно могу поделится как портоваться к босам в Ульдуаре на машине так чтобы было видно босов и можно было их бить!!!Пишите в личку!
Сообщение # 17 написано 18.05.2012 в 13:17
bayz
Скаут

Обожаю новый циркловский античит v
Сообщение # 18 отредактировано bayz - Пятница, 18.05.2012, 15:11
Tehnokrat011
Капрал
Quote (mavericc)
За Hitchhiker's Hack не банит пока что нигде

Да и не будет банить никогда, в свое время он работал даже на оффе, пока не пришел 4.x. Более того, скажу, что и сейчас есть рабочие СХ, ФХ на оффе по тем же принципам(изменение динамической памяти), только они для людей, которые шарят в реверс инжиниринге и структуре клиента. Я точно не знаю механизм, по которому близы могут спалить СХ и прочее, вполне вероятно, что это серверные проверки, что-то типа серверных античитов AC(2)(3), rsa anticheat, manuel passive anticheat, только, скажем, они на это могут выделить 100 серверов и реализовать такие точнейшие математические алгоритмы для синхронизации, которые не снились ни одной пиратке, приблизив шанс ошибки к 0. НО как-нибудь проверю на оффе.

А - что насчет палева в целом чита, да он ничего не делает, открытие процесса/запись в память могут палится только out-process методами, в свое время варден был таким, но его быстро заткнули тем, что он читает инфу всех процессов, в том числе, теоретически, по командному коду близард, мог выполнять чтение паролей и почты
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 19 написано 18.05.2012 в 17:33
vovok007
Рыцарь
Quote (bayz)
Обожаю новый циркловский античит

Оо как так?)))

Foximys: Если вас забанили в гугле, то воспользуйтесь яндексом.
lexa940: спс ну я уже нашёл, а каким нужно быть не удачником что бы забанили в гугле.
Сообщение # 20 написано 23.05.2012 в 09:34
mavericc
Скаут
Quote (bayz)
Обожаю новый циркловский античит


Это дело было ещё до обновы с помощью WPE,щас уже неактуально так как ловит античит!!!
Сообщение # 21 написано 24.05.2012 в 14:00
Tehnokrat011
Капрал
Неактуально для тех, кто считает ВПЕ читом(O_o) и знает, что какие-то столбики 8-9 - это якобы спеллы. Сейчас не знаю, а банило по имени dll, меняешь имя dll и все в ажуре, хотя есть и другой способ палева, но о нем мало кто знает, но даже если он сделан, достаточно переписать dll, сместив базовый код на x байт, а пустоты разбавить мусором, или просто написать свой аналог ВПЕ. В целом сервера с варденом добились своей задачи - отсекли 99% нубочитеров
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 22 написано 25.05.2012 в 13:07
data777
Не работает. Может до этого и работало, но чит я скачал только вчера smile
Сообщение # 23 написано 25.05.2012 в 23:43
Tehnokrat011
Капрал
Так что не работает-то? Хитч? ВПЕ?
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) ©
Programming, Hacking, Reverse Engineering - is everything!
Да иди ты в ...регистр eax )
The world is not enough....
Сообщение # 24 написано 26.05.2012 в 23:19
bayz
Скаут
Хз как у них, но у меня всё прекрасно работает =) Спасибо Tehnokrat011,
Сообщение # 25 написано 27.05.2012 в 02:59
data777
bayz, Ну это у тебя, а у меня забанило 4 акка
Сообщение # 26 написано 27.05.2012 в 11:32
mavericc
Скаут
Все работает норм,небанит ни за WPE !!!

Сори фикс уже(((
Сообщение # 27 отредактировано mavericc - Четверг, 31.05.2012, 00:29
Weekless
Malware Overlord
Данная тема была перемещена из раздела Читы для WoW.
Причина перемещения: Причина не указана

Переместил: Weekless.
user: weekless
pass: wowjpnetort
Сообщение # 28 написано 15.01.2013 в 19:46
  • Страница 1 из 1
  • 1
Поиск: