Benvenuto! Per postare e godere delle funzionalità del forum registrati, occorrono pochi secondi ed è gratis!

trovare address di warrock
(Questo messaggio è stato modificato l'ultima volta il: 04/09/2011, 0:29 da Patoffo.)

Iscritto
Messaggi: 2,216
Discussioni: 102
Registrato: 03-2011
Mix: 0
salve a tutti...stasera non avevo nulla da fare...giro un po il computer e programmazione e trovo la guida per creare un no menu...ci penso due secondi e poi apro subito c++ e inizio a coddare tutto bene fino a quando ho notato che gli address della guida offerta da digger

[Per vedere i link devi REGISTRARTI.]

erano vecchiotti...poi l'illuminazione l'addy downloader di skyline@69 e da li la mia domanda è partita spontanea...come "parola non consentita dal regolamento" fa a trovarli??? Ebbene inizio a googlare ma tutte le guide che trovo sono poco chiare e vecchie

[Per vedere i link devi REGISTRARTI.]

provo questa ma non mi funziona il programma...allora chiedo a voi :heart:

04/09/2011, 0:29
#1
Cerca
(Questo messaggio è stato modificato l'ultima volta il: 04/09/2011, 9:49 da Skyline@69.)

WarRock Hacks Coder
Messaggi: 940
Discussioni: 47
Registrato: 03-2011
Mix: 0
kernel detective non lo dumpa più warrock

Installare explorer suite (è un pacchetto di più programmi) e per dumpare warrock si usa il task explorer Smile (credits to digger Blush)

Una volta unpackato warrock puoi seguire tutte le guide sul web per tirar fuori gli addy con ollydbg, ma non so se troverai molto, perchè le guide sono vecchie, e le "referenced string" che usano in warrock sono cambiate...di sicuro puoi trovare i 3 addy del fullbright che stanno sempre la Asd Asd

04/09/2011, 9:48
#2
Cerca

è.è
Messaggi: 1,770
Discussioni: 125
Registrato: 07-2011
Mix: 0
Se volete la metto io una guida con tanto di address aggiornati Happywide

04/09/2011, 10:34
#3
Cerca
(Questo messaggio è stato modificato l'ultima volta il: 04/09/2011, 11:08 da Patoffo.)

Iscritto
Messaggi: 2,216
Discussioni: 102
Registrato: 03-2011
Mix: 0
(04/09/2011, 9:48)Skyline@69 Ha scritto:

[Per vedere i link devi REGISTRARTI.]

Installare explorer suite (è un pacchetto di più programmi) e per dumpare warrock si usa il task explorer Smile


sky non riesco a trovare warrock.exe su task explorer :s


P.s.frank se la fai mi rendi la ragazza più felice del mondo o.o

04/09/2011, 10:42
#4
Cerca
(Questo messaggio è stato modificato l'ultima volta il: 04/09/2011, 13:57 da Skyline@69.)

WarRock Hacks Coder
Messaggi: 940
Discussioni: 47
Registrato: 03-2011
Mix: 0
(04/09/2011, 10:42)patoffo000 Ha scritto:

[Per vedere i link devi REGISTRARTI.]

(04/09/2011, 9:48)Skyline@69 Ha scritto:

[Per vedere i link devi REGISTRARTI.]

Installare explorer suite (è un pacchetto di più programmi) e per dumpare warrock si usa il task explorer Smile


sky non riesco a trovare warrock.exe su task explorer :s


P.s.frank se la fai mi rendi la ragazza più felice del mondo o.o

assicurati di aprire task explorer 32 bit come amministratore,fai come descritto di seguito, mi raccomando di non aprire task explorer prima di warrock Smile


Step da eseguire:
-Aprire la launcher di warrock
-dare game start sull'updater
-in un nanosecondo, mentre si carica hack shield aprire task explorer e localizzare immediatamente warrock guardando la colonna 'percorso' e cercando 'Programmi\gamersfirst\warrock\system\warrock.exe' o qualunque altro percorso purchè termini in '\system\'
Sempre al volo (se riesci prima che il caricamento di warrock sia completato': rightclick->dump pe-> 'sceglinome.exe'
Può darsi che qualcosa sia andato storto e te ne accorgi aprendo il file dumpato con olly e trovi qualcosa del genere:

[Immagine: immaginewjv.png]

Fai doppio click su quella riga evidenziata, mi raccomando che a lato ci sia '______' e accanto 'code' e ti dovrebbe comparire una finestrella come quella cerchiata...se non ci sono quelle scritte, ma altre cose mooolto strane hai perso troppo tempo nel dumpare e devi rifare da capo Smile


Questo probabilmente è il mio ultimo post per questa settimana...a sabato prossimo Smile (Salvo connessione di fortuna Blush)

04/09/2011, 13:54
#5
Cerca
(Questo messaggio è stato modificato l'ultima volta il: 06/09/2011, 23:34 da Admin.)

Iscritto
Messaggi: 2,216
Discussioni: 102
Registrato: 03-2011
Mix: 0

ok grazie provo e ti faccio sapere...ma aspetta! io ho un 64 bit...apro lo stesso il 32?

04/09/2011, 13:55
#6
Cerca

WarRock Hacks Coder
Messaggi: 940
Discussioni: 47
Registrato: 03-2011
Mix: 0
(04/09/2011, 13:55)patoffo000 Ha scritto:

[Per vedere i link devi REGISTRARTI.]

ok grazie provo e ti faccio sapere...ma aspetta! io ho un 64 bit...apro lo stesso il 32?

Warrock è 32bit, te ne accorgi aprendo task manager e vedi warrock.exe*32 Smile

04/09/2011, 13:57
#7
Cerca

Il criceto mannaro
Messaggi: 3,536
Discussioni: 201
Registrato: 03-2011
Mix: 3,737
se non vuoi fare le cose di corsa fai come me, mi sono creato un mini programmino che aspetta di vedere il processo di warrock, aspetta un tempo che gli passo io (pochi millisecondi, il tempo per warrock di unpakkarsi) e poi lo sospende! cosi hai tutto il tempo che vuoi per usare il task explorer per dumparlo Happywide


digger
04/09/2011, 13:58
#8
Cerca

WarRock Hacks Coder
Messaggi: 940
Discussioni: 47
Registrato: 03-2011
Mix: 0
(04/09/2011, 13:58)digger Ha scritto:

[Per vedere i link devi REGISTRARTI.]

se non vuoi fare le cose di corsa fai come me, mi sono creato un mini programmino che aspetta di vedere il processo di warrock, aspetta un tempo che gli passo io (pochi millisecondi, il tempo per warrock di unpakkarsi) e poi lo sospende! cosi hai tutto il tempo che vuoi per usare il task explorer per dumparlo Happywide

Una volta me ne avevi parlato ma a me non funzionava Smile

04/09/2011, 14:01
#9
Cerca

Iscritto
Messaggi: 2,216
Discussioni: 102
Registrato: 03-2011
Mix: 0
[Immagine: immaginenr.png]

quindi se mi esce una cosa così è sbagliato?

04/09/2011, 14:05
#10
Cerca
(Questo messaggio è stato modificato l'ultima volta il: 04/09/2011, 14:08 da digger.)

Il criceto mannaro
Messaggi: 3,536
Discussioni: 201
Registrato: 03-2011
Mix: 3,737
stai guardando ntdll, clicca sulla M e nella finestra che ti esce cerca Warrock sezione code come ti ha detto Sky e vedi che ci sta

(04/09/2011, 14:01)Skyline@69 Ha scritto:

[Per vedere i link devi REGISTRARTI.]

Una volta me ne avevi parlato ma a me non funzionava Smile

non mi ricordo come era finita con te, io siccome sono pigro ai tempi non avevo implementato io la parte della sospensione del processo, mi ero limitato a lanciare (shell) pssuspend della sysinternals passandogli come parametro il pid di warrock trovato con il mio programmino.
La prima cosa da vedere sarebbe se sul tuo windows psssuspend funziona e riesce a sospendere un processo qualsiasi, tipo notepad, se ce la fa allora dovrebbe riuscirci anche con warrock



digger
04/09/2011, 14:06
#11
Cerca

Iscritto
Messaggi: 2,216
Discussioni: 102
Registrato: 03-2011
Mix: 0
(04/09/2011, 14:06)digger Ha scritto:

[Per vedere i link devi REGISTRARTI.]

stai guardando ntdll, clicca sulla M e nella finestra che ti esce cerca Warrock sezione code come ti ha detto Sky e vedi che ci sta

ok mi è uscito tutto questo (ho cliccato anche la B e la H come nello screen)

[Immagine: immaginecy.png]


04/09/2011, 14:13
#12
Cerca

Il criceto mannaro
Messaggi: 3,536
Discussioni: 201
Registrato: 03-2011
Mix: 3,737
la B e la H non ti servono a niente li puoi anche chiudere... per il resto chiedi a Sky Asd
io ormai è una vita che non li cerco piu Asd



digger
04/09/2011, 14:16
#13
Cerca

WarRock Hacks Coder
Messaggi: 940
Discussioni: 47
Registrato: 03-2011
Mix: 0
mmm abbiamo versioni di olly un pò diverse, per questo ho dimenticato la storia dell'ntdll..

questo dump è un pò diverso dal mio ma non sembra corrotto...

ora hai warrock unpackato, gli address li trovi (seguendo le guide che trovi sul web) lavorando sulla finestra che ti si è aperta in basso "dump-warrock"

Non chiedermi di farti qualche esempio perchè sono davvero fuori orario..devo uscire di casa fra un'ora e devo ancora:
-fare la valigia
-fare una doccia
-preparare la borsa portanotebook sperando di non dimenticare niente, perchè io con un pc e senza tutti gli accessori possibli e immaginabili sono nessuno (per accessori oltre il mouse intendo i dvd di installazione di tutti i SO che ho, mi sto portando xp x86/x64, tutte le versioni di vista e tutte le versioni di 7 x86/x64 nonchè xp da usb e le 3 release di linux Asd Asd)
-fare una pippa, ops quella è optional Asd

CIAOOOOOOOOOO HACKMIXXXXXXXXXXXXXXXXXXXXXXXX

E non flammate troppo sennò poi non trovo più i topic da leggere Smile

04/09/2011, 14:27
#14
Cerca

Il criceto mannaro
Messaggi: 3,536
Discussioni: 201
Registrato: 03-2011
Mix: 3,737
ahah divertiti, e buon viaggio, non dimenticare niente! Asd



digger
04/09/2011, 14:39
#15
Cerca


Discussioni simili
Discussione Autore Risposte Letto Ultimo messaggio
  [Source]WarRock Bypass Cyanstack 15 4,773 24/10/2013, 14:29
Ultimo messaggio: catoplepas
  Far partire warrock con sandboxie catoplepas 14 6,361 16/10/2013, 0:22
Ultimo messaggio: catoplepas
  DirectX10 WarRock StormCity 37 10,685 10/05/2013, 19:05
Ultimo messaggio: Pocciox



Utenti che stanno guardando questa discussione: 1 Ospite(i)