Benvenuto! Per postare e godere delle funzionalità del forum registrati, occorrono pochi secondi ed è gratis!

[Source]WarRock Bypass
(Questo messaggio è stato modificato l'ultima volta il: 23/10/2013, 9:00 da Cyanstack.)

Iscritto
Messaggi: 270
Discussioni: 40
Registrato: 10-2013
Mix: 0
Codice:
VOID WriteMemory(DWORD dwAddress,LPBYTE lpBuffer,DWORD dwBufferLengh)
{
DWORD dwOldProtect;
VirtualProtect((LPVOID)dwAddress,dwBufferLengh,PAGE_READWRITE,&dwOldProtect);
memcpy((LPVOID)dwAddress,lpBuffer,dwBufferLengh);
VirtualProtect((LPVOID)dwAddress,dwBufferLengh,dwOldProtect,&dwOldProtect);
}

void HackShield( void)
{
DWORD dwEhSvc = 0;
do
{
  dwEhSvc = (DWORD)( GetModuleHandle ( "EhSvc.dll" ) );
}
while ( dwEhSvc == 0 );
// ======================== EHSVC.DLL
WriteMemory ( (dwEhSvc + 0x8D580) , (LPBYTE)("\xC3") , 1 );
WriteMemory ( (dwEhSvc + 0x0AC28) , (LPBYTE)("\x74") , 1 );
WriteMemory ( (dwEhSvc + 0xAF9F5) , (LPBYTE)("\x03\xD2") , 2 );
WriteMemory ( (dwEhSvc + 0xACEBE) , (LPBYTE)("\xB8\x00\x00\x00\x00") , 5 );
WriteMemory ( (dwEhSvc + 0xF7F10) , (LPBYTE)("\xC2\x04\x00") , 3 );
WriteMemory ( (dwEhSvc + 0x0AB90) , (LPBYTE)("\xC2\x04\x00") , 3 );
WriteMemory ( (dwEhSvc + 0x43D5E) , (LPBYTE)("\x31") , 1 );
WriteMemory ( (dwEhSvc + 0x4105F) , (LPBYTE)("\x31") , 1 );
WriteMemory ( (dwEhSvc + 0x43DD4) , (LPBYTE)("\x90\x90") , 2 );
WriteMemory ( (dwEhSvc + 0x3329D) , (LPBYTE)("\x90\x90") , 2 );
// ======================== WARROCK.EXE
WriteMemory ( (0x5DCE21) , (LPBYTE)( "\xC3" ) , 1 );// RETN
WriteMemory ( (0x51D003) , (LPBYTE)( "\xEB" ) , 1 );// JMP
}

L'unico problema è che questo bypass ti butta fuori dopo 50 minuti Happywide

Ringrazio BlackLegend per gli address dell' ehsvc Smile

20/10/2013, 19:14
#1
Cerca


Messaggi in questa discussione
[Source]WarRock Bypass - da Cyanstack - 20/10/2013, 19:14
RE: [Source]WarRock Bypass - da digger - 21/10/2013, 0:49
RE: [Source]WarRock Bypass - da Cyanstack - 23/10/2013, 9:00
RE: [Source]WarRock Bypass - da Giniu - 23/10/2013, 11:29
RE: [Source]WarRock Bypass - da digger - 23/10/2013, 19:40
RE: [Source]WarRock Bypass - da Pocciox - 23/10/2013, 20:03
RE: [Source]WarRock Bypass - da Giniu - 23/10/2013, 20:05
RE: [Source]WarRock Bypass - da digger - 23/10/2013, 20:54
RE: [Source]WarRock Bypass - da Pocciox - 23/10/2013, 21:08
RE: [Source]WarRock Bypass - da Cyanstack - 23/10/2013, 21:39
RE: [Source]WarRock Bypass - da digger - 23/10/2013, 22:09
RE: [Source]WarRock Bypass - da MAUROW - 23/10/2013, 22:35
RE: [Source]WarRock Bypass - da digger - 23/10/2013, 22:51
RE: [Source]WarRock Bypass - da MAUROW - 23/10/2013, 23:00
RE: [Source]WarRock Bypass - da digger - 23/10/2013, 23:14
RE: [Source]WarRock Bypass - da catoplepas - 24/10/2013, 14:29

Discussioni simili
Discussione Autore Risposte Letto Ultimo messaggio
  Source clientlessbot catoplepas 1 1,412 21/03/2014, 0:04
Ultimo messaggio: digger
  QUAKE2 - source - digger 6 2,318 11/11/2013, 0:48
Ultimo messaggio: digger
  Far partire warrock con sandboxie catoplepas 14 6,419 16/10/2013, 0:22
Ultimo messaggio: catoplepas



Utenti che stanno guardando questa discussione: 1 Ospite(i)