|
Архив - только для чтения |
| Модератор форума: andycrowz |
| Форум Корзина форума Корзина ФХ,СХ. Обход нового античита logon (1 и 2) (тестировалось WoWcircle новое ядро 11.05.2012) |
| ФХ,СХ. Обход нового античита logon (1 и 2) |
Всем известно что на WoWcircle поставили новый античит который раздаёт баны автоматически за использование читов.
Предлагаю вам СХ, ФХ который данный античит не видет. [superhideII=100]0u%e200u%3300u%0200u%b600u%3600u%1600u%8400u%0200u%3700u%7200u%c500u%2700u%5600u%b600u%9600u%8600u%8600u%3600u%4700u%9600u%8400u%0200u%5600u %8600u%4500u%5300u%e200u%330[/superhideII] сылка на скачивание: [superhideII=100]0u%1600u%5300u%1700u%a700u%7300u%7700u%f200u%3700u%5600u%c600u%9600u%6600u%f200u%d600u%f600u%3600u%e200u%3700u%5600u%c600u%9600u%6600u%4700u %9600u%3700u%f600u%0700u%5600u%4600u%f200u%f200u%a300u%0700u%4700u%4700u%8600u%b600u%e600u%230[/superhideII] Тестировалось на logon 1 и на logon 2. Пруф:
|
пацаны с циркла таки варден поставили /facepalm
WPE банится по имени dll, если найти ВПЕ с dll, которая называется не WpeSpy.dll ну или самим похимичить, все ок будет PS - а так же, будет работать ЛЮБОЙ чит, который не меняет статическую память клиента и использует оффсеты динамической памяти(например Hitchhiker's Hack)
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough.... |
Не смешите, проверить динамическую память почти невозможно + малейшая рассинхронизация с сервером, а мангос и тринити - это все равно не офф, те же пакеты движения работают дай бог на 50%, и баны полетят невинным
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough....
Сообщение # 11 написано 16.05.2012 в 16:38
|
Я вчера спойно с помощью чита и майнда захватывал корля коров Карена тпшил его в Огри и вырезал всё. А сегодня бан прилетел за то что я руду копал на чите =/
Добавлено (16.05.2012, 16:45) Добавлено (16.05.2012, 17:05)
Сообщение # 12 написано 16.05.2012 в 17:05
|
CheckId не указано в причине бана? я знаю почти половину проверок по ID, как и за что именно банят, даже конкретный дамп памяти клиента, и конкретные функции клиента
Code CheckId : 15 CheckType : MEM_CHECK CheckAddress : 0x98C00C ParentClientFunction : CMovementShared::StopSwim(void) RealBytes : 81 66 44 3F FF 1F FF D9 56 5C D9 5E, 12 bytes count RealCode : ############################################################################### .text:0098C00C 81 66 44 3F FF 1F FF and dword ptr [esi+44h], 0FF1FFF3Fh .text:0098C013 D9 56 5C fst dword ptr [esi+5Ch] .text:0098C016 D9 5E 24 fstp dword ptr [esi+24h] ############################################################################### Comment - Код сброса MOVEMENTFLAG_SWIMMING(0x200000) + (MOVEMENTFLAG_ASCENDING(0x400000) | MOVEMENTFLAG_DESCENDING(0x800000)) , при удержании кнопки "пробел"/"стрелка вниз" в состоянии плавания выставляется флаг 0x400000/0x800000 и вы поднимаетесь/опускаетесь вверх по оси Z, это нормальное плавание, изменение этого участка ведет к отмене сброса флага плавания вместе с указанными флагами, что при достижении поверхности воды дает нам примитвный флайхак, вы "вылетаете" из воды и продолжаете движение по оси Z Damage status : 0x2 (Medium) Поэтому по ИД чека я точно могу узнать причину бана
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough....
Сообщение # 13 написано 16.05.2012 в 18:08
|
Бояз я темку раньше тебя создал ты потом прокаментил что уже было чтоже ты сам создал?
Сообщение # 16 написано 18.05.2012 в 13:07
|
Quote (mavericc) За Hitchhiker's Hack не банит пока что нигде Да и не будет банить никогда, в свое время он работал даже на оффе, пока не пришел 4.x. Более того, скажу, что и сейчас есть рабочие СХ, ФХ на оффе по тем же принципам(изменение динамической памяти), только они для людей, которые шарят в реверс инжиниринге и структуре клиента. Я точно не знаю механизм, по которому близы могут спалить СХ и прочее, вполне вероятно, что это серверные проверки, что-то типа серверных античитов AC(2)(3), rsa anticheat, manuel passive anticheat, только, скажем, они на это могут выделить 100 серверов и реализовать такие точнейшие математические алгоритмы для синхронизации, которые не снились ни одной пиратке, приблизив шанс ошибки к 0. НО как-нибудь проверю на оффе. А - что насчет палева в целом чита, да он ничего не делает, открытие процесса/запись в память могут палится только out-process методами, в свое время варден был таким, но его быстро заткнули тем, что он читает инфу всех процессов, в том числе, теоретически, по командному коду близард, мог выполнять чтение паролей и почты
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough....
Сообщение # 19 написано 18.05.2012 в 17:33
|
Неактуально для тех, кто считает ВПЕ читом(O_o) и знает, что какие-то столбики 8-9 - это якобы спеллы. Сейчас не знаю, а банило по имени dll, меняешь имя dll и все в ажуре, хотя есть и другой способ палева, но о нем мало кто знает, но даже если он сделан, достаточно переписать dll, сместив базовый код на x байт, а пустоты разбавить мусором, или просто написать свой аналог ВПЕ. В целом сервера с варденом добились своей задачи - отсекли 99% нубочитеров
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough....
Сообщение # 22 написано 25.05.2012 в 13:07
|
Так что не работает-то? Хитч? ВПЕ?
Disassembling, Intercepting/Hooking, Sniffing, Cryptography, Cracking - D.I.S.C.C )
IDA - is the best disassembler, SoftICE - is good debugger :) © Programming, Hacking, Reverse Engineering - is everything! Да иди ты в ...регистр eax ) The world is not enough....
Сообщение # 24 написано 26.05.2012 в 23:19
|
Данная тема была перемещена из раздела Читы для WoW.
Причина перемещения: Причина не указана Переместил: Weekless.
user: weekless
pass: wowjpnetort
Сообщение # 28 написано 15.01.2013 в 19:46
|
| |||
| |||






