seguinte estou começando agora a fuçar no Olly e comecei a ver alguns nomes que me chamaram a atenção... então queria so que me falassem se os address seriam os desses nomes ai:
tipo eu tenho que ir em Follow disassembler pegar os adress colocar o 0xaddress e por na DLL pra testa certinho?
OBS: não to pedindo nada nas mãos so quero saber se estou indo no local certo.
ADresses do no spread se não estou enganado:
Atualmente o HS sem o Unlock está pegando as strings, então é necessário um bypass...
Posts 1–15 of 17 · Page 1 of 2
Post a Reply
Tags for this Thread
None
mas a questão é to no caminho certo procurando por ai?
Originally Posted by victorsilent
mas a questão é to no caminho certo procurando por ai?
o no spread é feito em PTC...
adresses não funfam axo..
agora outra coisa...
eu vi um carinha falando sobre os adress do Hook...
o que é Hook? até agora so vi CShell.dll e Engine.exe esse hook seria um adress que fica dentro desses 2 arquivos?
e outra sobre o ByPass eu andei fuçando no HS e descobri uma coisa pode sr que ajude ou pode ser que não '-'
seguinte a DLL " HSInst.dll " é responsavel por chamar o HS e ao mesmo tempo abrir o jogo + o processo Engine.exe ai eu descobri que deletando essa DLL o HS nem se quer abre ou seja você pode fazer o que quiser e o processo Engine.exe tbm é aberto porem o jogo não abre ele nem carrega so fica o Processo oculpando a memoria ai eu tive a ideia de tentar procurar dentro dessa DLL alguma coisa que chamasse o HS e que chamasse o jogo ai so teria que deltar a parte que chama o HS e seria feliz pra sempre ou até eles atualizarem .-.
Originally Posted by victorsilent
agora outra coisa...
eu vi um carinha falando sobre os adress do Hook...
o que é Hook? até agora so vi CShell.dll e Engine.exe esse hook seria um adress que fica dentro desses 2 arquivos?
e outra sobre o ByPass eu andei fuçando no HS e descobri uma coisa pode sr que ajude ou pode ser que não '-'
seguinte a DLL " HSInst.dll " é responsavel por chamar o HS e ao mesmo tempo abrir o jogo + o processo Engine.exe ai eu descobri que deletando essa DLL o HS nem se quer abre ou seja você pode fazer o que quiser e o processo Engine.exe tbm é aberto porem o jogo não abre ele nem carrega so fica o Processo oculpando a memoria ai eu tive a ideia de tentar procurar dentro dessa DLL alguma coisa que chamasse o HS e que chamasse o jogo ai so teria que deltar a parte que chama o HS e seria feliz pra sempre ou até eles atualizarem .-.
Se der certo é uma boa ideia
é porem fazer isso ai é que ta foda --" pq sempre que vou dumpar o HS ele encerra o processo e o Kernel trava todo o PC e algumas vezes ele até reinicia ai fica fods quero saber como que eu deixo a leitura do HS beeeeem lenta
pra dar tempo de Dumpar o HS e a DLL
Originally Posted by victorsilent
é porem fazer isso ai é que ta foda --" pq sempre que vou dumpar o HS ele encerra o processo e o Kernel trava todo o PC e algumas vezes ele até reinicia ai fica fods quero saber como que eu deixo a leitura do HS beeeeem lenta
pra dar tempo de Dumpar o HS e a DLL
TAVA TENTANDO AKE trva msm mano...
Man tentarei aqui assim que voltar.
dai mando os resultados para vc.
Volto amanhã as 2:00 da tarde.
Flws
agora deleta a DLL do HS pra vc ver '-'
Originally Posted by victorsilent
agora deleta a DLL do HS pra vc ver '-'
/tooshot
1º Esses Address que você encontrou São da Função "No Spread".
2º Hook, Não é uma DLL.
3º Para adiquirir um ByPass, é necessário ter os Address do mesmo, que estão contidos no "EHSvc.dll" Situado dentro da Pasta "HShield".
Originally Posted by S0aD
1º Esses Address que você encontrou São da Função "No Spread".
2º Hook, Não é uma DLL.
3º Para adiquirir um ByPass, é necessário ter os Address do mesmo, que estão contidos no "EHSvc.dll" Situado dentro da Pasta "HShield".
eu ja sabia disso , porem nunca porcurei, nem dumpei a EHSvc.dll deve ser bem legal la u.u
uia agora que vc falou vou dar uma olhada nessa DLL e espero achar os address '-'
mas a ideia da DLL pra nem abrir o HS ainda é boa '-'
ta e se Hook não é uma DLL
ele é oq? um address da CShell.dll?
Originally Posted by victorsilent
uia agora que vc falou vou dar uma olhada nessa DLL e espero achar os address '-'
mas a ideia da DLL pra nem abrir o HS ainda é boa '-'
ta e se Hook não é uma DLL
ele é oq? um address da CShell.dll?
hook, não é uma dll , evamos dizer que não é um endereço , hook é praticamente oque faz o hacker funcionar x.x
em quase todas as bases vem o arquivo chamado Hook.h
é isso ae D: