PDA

View Full Version : Anti HastyMu & Nova speed (no hook DLL) và đổi tên cửa sổ cho MU



xom1b
28-07-09, 08:22 AM
Hôm nay mình sẽ HD các bạn tạo 1 tiêu đề cho riêng MU của mình và lại Anti đc HastyMu và NovaSpeed
Tut có 1 bức ảnh thiếu do ẩu mọi ng` thông cảm nhé (mình sẽ hướng dẫn bằng lời thay cho ảnh) >:D<

Các bạn xem ảnh sau

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

thấy 2 chỗ tô đỏ ko 1 là tên cửa sổ của MU (ở đây là MU) và HastyMU đang Load
vì sao lại như thế: Vì Hasty Mu có chế độ chờ cửa sổ có tên là MU xuất hiện thì mới bắt đầu Load và NovaSpeed cũng thế (như lênh winwaitactive trong AutoIT ý ;)) ) và giờ chúng ta sễ đổi nó thành 1 tên khác vừa có tác dụng Anti CT hack này và tạo 1 đặc điểm riêng cho Mu của mình sau đây là các bước:

- Load Main.exe = OllyDbg sau đó click chuột phải chọn như hình.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau khi chọn xong sẽ xuất hiên thêm 1 cửa sổ các bạn kéo thanh cuộn lên đầu chon 1 offset bất kì ở đầu rùi click chuột phải chọn như hình dưới.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau đó đánh tên tên cửa sổ của MU (ở đây là MU ;)) ) rồi ấn OK.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Nhưng chưa thể tìm thấy offset gọi kí tự có tên là MU ngay đâu mà các bạn phải ấn Ctrl + L để Search cho đến khi được như hình dưới

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau đó các bạn click đúp vào dòng đó nó sẽ đưa về cửa sổ chính của Olly:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Các bạn nhìn thấy chỗ khoanh bên tay trái không đó chình là Offset gọi kí tự chứa tên của cửa sổ MU (của mình là 5E8EDE) và chỗ khoanh phải là Offset chứa các kí tự của cửa sổ MU (của mình là 864A5C) nhớ ghi 2 offset ra đâu đó :D và chúng ta sẽ đi đến Offset chứa kí tự của cửa sổ Mu nhớ rằng mỗi Main một khác đấy. Cách đi đến 1 Offset làm như hình dưới

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Chọn xong đánh Offset cần đi đến và bấm OK
Sau khi đã đi đến thì Click phải vào dòng đã đi đến và chon Follow in Dump Selection:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Để ý ở cửa sổ phía dưới thấy chữ MU roài nhá ai không thấy thì nháy phải phần HEX chọn HEX/ASCII (16bit) rùi làm theo như hình

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Edit 2 giá trị HEX đc tô đen thành 00 00 như hình rùi OK ( giờ quên cái Offset 864A5C đi được rồi)

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Rùi tiến hành Save lại

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

sau khi chon sẽ hiên ra 1 cái bảng các bạn click chuột phải chon Save nhé mình chụp thiếu ảnh SR nhé :-S Save xong chúng ta Load lại Main nhé
Hic tự nhiên giờ mới phát hiên ra cái OllyDbg nhà mình bị lỗi Font nên mình tạm dùng OllyPPE (nó cũng gần như OllyDbg nhưng đc cải tiến đôi chút, ở đây các bạn xài OllyDbg thì dư sức làm)
Sau khi Load lại Main các ban chọn 1 offset trống bất kì (DB 00) rùi click phải chon Follow in Dump Selection sau đó Click phải tiếp chon Edit ->Binary Edit rồi đánh tên mà bạn muốn hiện khi chạy Main (mình đặt là LaiPro :">) và quan trong là phải nhớ cái Offset này (của mình là 821FDC)

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Xong rùi Save lại (các bước Save bít rồi nhé k nói lại) sau đó Load lại Main rồi đi đến Offset gọi kí tự của cửa sổ MU (của mình là 5E8EDE như đã nói ở trên) rùi click đúp chuột trái vào lệnh

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Cái khoanh màu đen là Offset chửa các kí tự của cửa sổ MU (cũ) nhưng vừa nãy ta đã xóa hết các kí tự đi rùi và bây giờ chúng ta sẽ cho nó gọi cái Offset mà chúng ta vừa viết kí tự vào (Ở đây là 821FDC), xong xuôi ấn Assemble rùi Save lại #-o

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>



Bây gời xem kết quả nhé:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Enjoy >:D< :big_smile: :big_smile:

mattroilan
28-07-09, 09:00 AM
bạn có biết khi đổi ten như thế thì winmode sẽ nghỉ không chạy không........vì winmode và hasty đều dựa trên chạy process là MU...bạn đổi đi rồi lấy ji mà cắm chuột đây
Hoặc làm 1 cách đơn giản khác ....đó là load hasty và đổi Run Process từ MU thành LaiPro thì nó lại vẫn hack đc tiếp thôi

xom1b
28-07-09, 09:21 AM
bạn có biết khi đổi ten như thế thì winmode sẽ nghỉ không chạy không........vì winmode và hasty đều dựa trên chạy process là MU...bạn đổi đi rồi lấy ji mà cắm chuột đây
Hoặc làm 1 cách đơn giản khác ....đó là load hasty và đổi Run Process từ MU thành LaiPro thì nó lại vẫn hack đc tiếp thôi

rất tiếc là Hasty MU đã đc pack = Themida rùi ;))
mà bây h` win Mode đâu có xài đc khi có GameGuard đâu làm thế này là tích hợp main có GameGuard thui vì GG đâu có phát hiện Hasty MU nếu muốn Win thì Win k? mới thui
vs lại 1 khi DLL Antihack đã chạy tốt vs Runas thì Add Hasty MU vào thì có gì khó khăn đâu ng` ta support mà (nhưng rất tiếc nó lại là thương mại)

mattroilan
28-07-09, 09:40 AM
rất tiếc là Hasty MU đã đc pack = Themida rùi ;))
mà bây h` win Mode đâu có xài đc khi có GameGuard đâu làm thế này là tích hợp main có GameGuard thui vì GG đâu có phát hiện Hasty MU nếu muốn Win thì Win k? mới thui
vs lại 1 khi DLL Antihack đã chạy tốt vs Runas thì Add Hasty MU vào thì có gì khó khăn đâu ng` ta support mà (nhưng rất tiếc nó lại là thương mại)

bạn quên rằng GG cũng chống được Run as à....làm sao chạy đc 2 GG....

onetheside123
28-07-09, 09:49 AM
Cám ơn chủ Topic
1 bài Guild tuyệt vời :)

mylove09
28-07-09, 10:05 AM
bạn quên rằng GG cũng chống được Run as à....làm sao chạy đc 2 GG....
ko chạy đc 2 GG nhưng mới vào game thì vẫn Runas đc nếu như ko có dll
mà đã runas đc thì hack thoải mái
@ nể chủ topic vì tinh thần vươn lên
Good guide

xom1b
28-07-09, 11:01 AM
bạn quên rằng GG cũng chống được Run as à....làm sao chạy đc 2 GG....

Runas GG nhưng nó vẫn Anti đc
còn DLL bt` Runas => Die (trừ checksum)
Thanks mylove09 nhá

Mr.Noob
28-07-09, 12:18 PM
Đổi tên nào thì Hastry nó đổi lại process ấy cũng như ko:)Nó pack nhưng cũng unpack đc vậy :D

Destruct
28-07-09, 03:28 PM
Chỉ có người viết ra Hasty mới viết lại hoặc tiếp được thôi, Packed bằng Themida thì Unpack ra cũng lỗi tè le ^^!

LilCe
28-07-09, 05:54 PM
Dài dòng rắc rối nhỉ. Chỉ việc check title anti là xong. Ko cần lôi thôi thế đâu bạn

xom1b
29-07-09, 12:37 AM
check title mà Anti đc hả bạn
check process memory còn chẳng ăn thua kìa
Hasty MU đổi tên File chạy là Title nó cũng đổi thì check sao

cena_hiphop_12
31-07-09, 11:01 AM
Với soft pack thì việc đổi title đâu có dễ bạn. Từ đó mà suy ra thôi

emyeusss7
04-08-09, 04:23 PM
Themida 1.9 đã bị rea unpack lâu rùi đấy bạn àh :))

hieunova
06-08-09, 01:36 PM
Hôm nay mình sẽ HD các bạn tạo 1 tiêu đề cho riêng MU của mình và lại Anti đc HastyMu và NovaSpeed
Tut có 1 bức ảnh thiếu do ẩu mọi ng` thông cảm nhé (mình sẽ hướng dẫn bằng lời thay cho ảnh) >:D<

Các bạn xem ảnh sau

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

thấy 2 chỗ tô đỏ ko 1 là tên cửa sổ của MU (ở đây là MU) và HastyMU đang Load
vì sao lại như thế: Vì Hasty Mu có chế độ chờ cửa sổ có tên là MU xuất hiện thì mới bắt đầu Load và NovaSpeed cũng thế (như lênh winwaitactive trong AutoIT ý ;)) ) và giờ chúng ta sễ đổi nó thành 1 tên khác vừa có tác dụng Anti CT hack này và tạo 1 đặc điểm riêng cho Mu của mình sau đây là các bước:

- Load Main.exe = OllyDbg sau đó click chuột phải chọn như hình.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau khi chọn xong sẽ xuất hiên thêm 1 cửa sổ các bạn kéo thanh cuộn lên đầu chon 1 offset bất kì ở đầu rùi click chuột phải chọn như hình dưới.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau đó đánh tên tên cửa sổ của MU (ở đây là MU ;)) ) rồi ấn OK.

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Nhưng chưa thể tìm thấy offset gọi kí tự có tên là MU ngay đâu mà các bạn phải ấn Ctrl + L để Search cho đến khi được như hình dưới

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Sau đó các bạn click đúp vào dòng đó nó sẽ đưa về cửa sổ chính của Olly:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Các bạn nhìn thấy chỗ khoanh bên tay trái không đó chình là Offset gọi kí tự chứa tên của cửa sổ MU (của mình là 5E8EDE) và chỗ khoanh phải là Offset chứa các kí tự của cửa sổ MU (của mình là 864A5C) nhớ ghi 2 offset ra đâu đó :D và chúng ta sẽ đi đến Offset chứa kí tự của cửa sổ Mu nhớ rằng mỗi Main một khác đấy. Cách đi đến 1 Offset làm như hình dưới

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Chọn xong đánh Offset cần đi đến và bấm OK
Sau khi đã đi đến thì Click phải vào dòng đã đi đến và chon Follow in Dump Selection:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Để ý ở cửa sổ phía dưới thấy chữ MU roài nhá ai không thấy thì nháy phải phần HEX chọn HEX/ASCII (16bit) rùi làm theo như hình

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Edit 2 giá trị HEX đc tô đen thành 00 00 như hình rùi OK ( giờ quên cái Offset 864A5C đi được rồi)

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Rùi tiến hành Save lại

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

sau khi chon sẽ hiên ra 1 cái bảng các bạn click chuột phải chon Save nhé mình chụp thiếu ảnh SR nhé :-S Save xong chúng ta Load lại Main nhé
Hic tự nhiên giờ mới phát hiên ra cái OllyDbg nhà mình bị lỗi Font nên mình tạm dùng OllyPPE (nó cũng gần như OllyDbg nhưng đc cải tiến đôi chút, ở đây các bạn xài OllyDbg thì dư sức làm)
Sau khi Load lại Main các ban chọn 1 offset trống bất kì (DB 00) rùi click phải chon Follow in Dump Selection sau đó Click phải tiếp chon Edit ->Binary Edit rồi đánh tên mà bạn muốn hiện khi chạy Main (mình đặt là LaiPro :">) và quan trong là phải nhớ cái Offset này (của mình là 821FDC)

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

- Xong rùi Save lại (các bước Save bít rồi nhé k nói lại) sau đó Load lại Main rồi đi đến Offset gọi kí tự của cửa sổ MU (của mình là 5E8EDE như đã nói ở trên) rùi click đúp chuột trái vào lệnh

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Cái khoanh màu đen là Offset chửa các kí tự của cửa sổ MU (cũ) nhưng vừa nãy ta đã xóa hết các kí tự đi rùi và bây giờ chúng ta sẽ cho nó gọi cái Offset mà chúng ta vừa viết kí tự vào (Ở đây là 821FDC), xong xuôi ấn Assemble rùi Save lại #-o

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>



Bây gời xem kết quả nhé:

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Enjoy >:D< :big_smile: :big_smile:

Kakaka, bùn cười ghê, cái phần câu lệnh winwaitactive trong Autoit thì đúng đấy nhưng chỉ cần xài 1 trình autoit nhỏ hay bất cứ trình nào khác change cái title đi là NovaSpeed lại load bình thường. :Laluot_96:

hoangtu_eck94
20-11-10, 10:39 PM
link ảnh die rồi xom1b ơi. up lại đi bạn :D

Mr.Nam
22-11-10, 03:04 AM
link ảnh die rồi xom1b ơi. up lại đi bạn :D

Đổi tiêu đề cho Main có Video oy nếu cần mình up lại cho :D

hoangtu_eck94
22-11-10, 12:40 PM
Đổi tiêu đề cho Main có Video oy nếu cần mình up lại cho :D

ừm. bạn có up lại cho mình nhé :).

Mr.Nam
23-11-10, 06:26 PM
ừm. bạn có up lại cho mình nhé :).

của pa đây nè :D
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
có 4MB thôi

secnon2009
23-11-10, 10:18 PM
ặc chủ tóp pích ơi, up 1 cái vi deo đi, chứ ảnh bị delete hết rồi làm sao bọn tớ hiểu được

xom1b
24-11-10, 12:33 AM
Sr vì Phôtbucket nó hâm nên hết BW
Mr.Nam có reup video đó, tuy nhiên video này k phải do mình làm nhưng mọi ng` làm theo video đc thì cũng OK ko vấn đề
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

hieunova
27-11-10, 02:56 PM
Hết vjệc fá bác xom1b ckơy
Title changer : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Mất 3 fút vjết :))

down về mở file config.ini lên


[Setting]
currenttitle = (main.exe title)
Newtitle = MU
sửa ckỗ "(main.exe title)" thànk title main đã bỵ đổi rùy save lại, ckạy file "Title changer.exe" cko nó set lại tkànk "MU"
--> H4ck ng0n =))

Source kực đơn jản:


$current= IniRead("config.ini", "Setting", "currenttitle", "notfound")
$new= IniRead("config.ini", "Setting", "Newtitle", "notfound")
if $current and $new = "notfound" Then
MsgBox(0, "n0va", "Coj lại file config.ini kó kòn đếy k :-w")
Exit
EndIf
$change = WinSetTitle($current, "", $new)
If $change = 1 Then
MsgBox(0, "n0va", "Change!! =))")
EndIf
If $change = 0 Then
MsgBox(0, "n0va", "Config lạj file config.ini náz")
Exit
EndIf

Mr.Quy
27-11-10, 05:17 PM
cai nay de lam gi
change title soft hack à ?

hieunova
27-11-10, 08:43 PM
cai nay de lam gi
change title soft hack à ?

change title main lại tkànk "MU" để hastymu load :))