Anti HideToolz Source - Trang 2
Hello & Welcome to our community. Is this your first visit? Đăng Ký
Follow us on
Follow us on Facebook Follow us on Twitter Linked In Flickr Watch us on YouTube My Space Blogger
 
Trang 2 của 3 Đầu tiênĐầu tiên 1 2 3 CuốiCuối
Kết quả 11 đến 20 của 30

Chủ đề: Anti HideToolz Source

  1. #11
    Thành Viên Tâm Huyết Mr.Quy's Avatar
    Ngày tham gia
    Apr 2009
    Bài viết
    736
    Thanks
    21
    Thanked 263 Times in 95 Posts

    Ðề: Anti HideToolz Source

    ô đệt
    DLL check các Process đc hide và delect nó
    Khi dll load thì các proces bị hide sẽ bị kill
    Mà dll load xong rồi.
    Bật HideToolz lên hack tiếp
    Khách viếng thăm hãy cùng Mr.Quy xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  2. #12
    VTM Coder eddy's Avatar
    Ngày tham gia
    Mar 2007
    Đang ở
    Net4Viet Team
    Bài viết
    1,453
    Thanks
    40
    Thanked 302 Times in 108 Posts

    Ðề: Anti HideToolz Source

    Chỉ là 1 VD cách dùng scr của giangho+ thui

    Các cậu tự phát triển lên mà xài ^^

    Nếu ai cũg giữ kín bí mật anti hack thì còn gì là phát triển nữa hả anh cà chua
    Khách viếng thăm hãy cùng eddy xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  3. #13
    V.I.P
    Ngày tham gia
    Aug 2006
    Bài viết
    834
    Thanks
    19
    Thanked 968 Times in 225 Posts

    Ðề: Anti HideToolz Source

    Thật ra các bạn ko cần suy nghĩ anti theo black list làm gì cho mệt,có 1 cách hiệu quả là
    xem soft đó hook API này mà anti,tôi VD như ở MU hiện tại anti những cái sau là thông dụng nhất.
    1 Speed : Speed có 2 loại: 1 hook GetTickCount và 1 cơ chế như HastyMU
    2 Hack Agi: cái này là 1 hình thức patch memory
    3.Send packet: có 2 loại 1 là WPE (or các tool tương tự) 2 là Proxy.

    Ở 1 chúng ta check hook API GettickCount xem nếu bị hook thì exit main cách này chống 100% tool hack speed hiện tại,còn hasty lại chia ra làm 2 loại (cái này giải thích dài dòng lắm nhưng đại loại là dựa vào tốc độ load của main Webzen),chống nó thì phải biết anti patch memory thui,cái này khó )
    Cái 2 thì cũng vậy la patch memory
    Còn 3 thì khá mệt,MuGuard lúc đầu họ dùng Mu.exe tưởng đâu có thể anti đc tool Proxy,or chống Open Port 44405 ở client nhưng hiện tại đều thất bại.Cách chống Proxy hay nhất hiện giơ vần là mã hóa lại packet vì các tool hiện giờ cũng chỉ decrypt packet theo MU packet của Webzen.
    WPE hay bất kỳ tool send packet (ko phải Mu Proxy) đều hook 2 hàm Recv và send.
    Tóm lại là antihack là phải anti ở gốc,chứ cái cách anti theo black list thì chỉ là phụ họa thêm cho vui thui
    YH:tanphat44
    Skype:waitaperson

  4. #14
    Thành Viên xom1b's Avatar
    Ngày tham gia
    Jul 2006
    Đang ở
    void main()
    Bài viết
    697
    Thanks
    12
    Thanked 116 Times in 61 Posts

    Ðề: Anti HideToolz Source

    Trích dẫn Gửi bởi tomatoes [Only registered and activated users can see links. ]
    Thật ra các bạn ko cần suy nghĩ anti theo black list làm gì cho mệt,có 1 cách hiệu quả là
    xem soft đó hook API này mà anti,tôi VD như ở MU hiện tại anti những cái sau là thông dụng nhất.
    1 Speed : Speed có 2 loại: 1 hook GetTickCount và 1 cơ chế như HastyMU
    2 Hack Agi: cái này là 1 hình thức patch memory
    3.Send packet: có 2 loại 1 là WPE (or các tool tương tự) 2 là Proxy.

    Ở 1 chúng ta check hook API GettickCount xem nếu bị hook thì exit main cách này chống 100% tool hack speed hiện tại,còn hasty lại chia ra làm 2 loại (cái này giải thích dài dòng lắm nhưng đại loại là dựa vào tốc độ load của main Webzen),chống nó thì phải biết anti patch memory thui,cái này khó )
    Cái 2 thì cũng vậy la patch memory
    Còn 3 thì khá mệt,MuGuard lúc đầu họ dùng Mu.exe tưởng đâu có thể anti đc tool Proxy,or chống Open Port 44405 ở client nhưng hiện tại đều thất bại.Cách chống Proxy hay nhất hiện giơ vần là mã hóa lại packet vì các tool hiện giờ cũng chỉ decrypt packet theo MU packet của Webzen.
    WPE hay bất kỳ tool send packet (ko phải Mu Proxy) đều hook 2 hàm Recv và send.
    Tóm lại là antihack là phải anti ở gốc,chứ cái cách anti theo black list thì chỉ là phụ họa thêm cho vui thui
    Anti vậy mấy thằng chơi trên server ko chơi đc vì GS cũng dùng GetTickCount mà anh cà chua
    nói chung cứ Kernelmode đc mới tính tiếp
    mà anh cà chua cho em hỏi là mã hóa packet trên main như thế nào vậy, src GS thì có chứ src main chưa thấy ai realease bao h`
    Lần sửa cuối bởi xom1b, ngày 14-08-10 lúc 12:31 AM.
    [Only registered and activated users can see links. ]

  5. #15
    V.I.P
    Ngày tham gia
    Aug 2006
    Bài viết
    834
    Thanks
    19
    Thanked 968 Times in 225 Posts

    Ðề: Anti HideToolz Source

    Trích dẫn Gửi bởi xom1b [Only registered and activated users can see links. ]
    Anti vậy mấy thằng chơi trên server ko chơi đc vì GS cũng dùng GetTickCount mà anh cà chua
    nói chung cứ Kernelmode đc mới tính tiếp
    mà anh cà chua cho em hỏi là mã hóa packet trên main như thế nào vậy, src GS thì có chứ src main chưa thấy ai realease bao h`
    tớ nói là detect hook API chứ ko có nói anti API đó
    Mã hóa packet thì nghiên cứu sâu thêm Mu Packet C1 C2 C3 C4 bên RZ đã share ấy.Mấy cái này tự mò thui,tớ cũng tự mò nếu chỉ ra hết thì ko còn gì để nói vả lại tự hiểu sẻ sâu hơn.
    YH:tanphat44
    Skype:waitaperson

  6. #16
    Thành Viên
    Ngày tham gia
    Apr 2010
    Bài viết
    35
    Thanks
    0
    Thanked 7 Times in 4 Posts

    Ðề: Anti HideToolz Source

    Source này eddy lấy từ virusvn.com?
    Anti = đọc mem thì bypass 1 là hide process 2 là hook mà hook thì có nhiều cách và có cách rất khó phát hiện. Nhưng tạm thời để đối phó với những người chỉ biết dùng tool thì source này cũng tốt rồi.
    Khách viếng thăm hãy cùng Frank xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  7. #17
    Thành Viên tuantep's Avatar
    Ngày tham gia
    Oct 2008
    Bài viết
    275
    Thanks
    113
    Thanked 29 Times in 16 Posts

    Ðề: Anti HideToolz Source

    Những cái bác tomatoes nói thuộc hàng siêu siêu có nhiều người giỏi C++ có thể làm nhưng họ ko work cho MU vì chẳng làm để làm j

    Nhưng nghe qua anh to nói thấy hay wa. muốn học hỏi gê
    Lần sửa cuối bởi tuantep, ngày 14-08-10 lúc 10:16 AM.
    Khách viếng thăm hãy cùng tuantep xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  8. #18
    Vi phạm quy định
    Ngày tham gia
    Dec 2007
    Bài viết
    582
    Thanks
    4
    Thanked 40 Times in 12 Posts

    Ðề: Anti HideToolz Source

    Eddy có thể nói chi tiết hơn về Project này tại đây về cách thức hoạt động hay đại loại bất cứ vấn đề gì liên quan đến nó để mỗi người có thể góp 1 chút hiểu biết giống như trước đây clb đã từng. Mình nghĩ như zậy sẽ khả quan hơn.
    P/S: tiện thể cho mình xin cái link pack SV EDMT Season 5 Free của ông cái, thanks nhìu
    Lần sửa cuối bởi membering, ngày 14-08-10 lúc 02:25 PM.
    Khách viếng thăm hãy cùng membering xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  9. #19
    Thành Viên
    Ngày tham gia
    May 2009
    Bài viết
    85
    Thanks
    6
    Thanked 0 Times in 0 Posts

    Ðề: Anti HideToolz Source

    mình có đoạn code này để scan black list nhưng có một lỗi nhỏ ai biết giúp mình fix với nha!
    khi detect được hack thì game sẽ tự động tắt, nhưng mình muốn cho game vừa bị tắt mà trương trình hack cũng bị tắt luôn thì phải làm sao. bro nào biết giúp mình với cám ơn các bạn nhiều.


    ANITHACK_PROCDUMP g_ProcessesDumps[MAX_PROCESS_DUMP] =
    {
    {0x4C8259, {0xA1, 0x38, 0xBD, 0x4C, 0x00, 0x8B, 0x00, 0x8B, 0x4D, 0xFC, 0xBA, 0xC0, 0x82, 0x4C, 0x00, 0xE8, 0x1F, 0xF1, 0xFF, 0xFF, 0x33, 0xDB, 0xE8, 0xF8, 0xBE, 0xF3, 0xFF, 0x33, 0xC0, 0x5A, 0x59, 0x59}}, //Catastrophe
    };
    void SystemProcessesScan() {
    HANDLE hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
    if(hProcessSnap != INVALID_HANDLE_VALUE)
    {
    PROCESSENTRY32 pe32;
    pe32.dwSize = sizeof(PROCESSENTRY32);

    if(Process32First(hProcessSnap, &pe32))
    {
    do
    {
    HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pe32.th32ProcessID);
    if(hProcess != NULL)
    {
    if(ScanProcessMemory(hProcess))
    {

    ExitProcess(0);

    }
    }
    }
    while(Process32Next(hProcessSnap, &pe32));
    }
    }

    CloseHandle(hProcessSnap);
    }

    bool ScanProcessMemory(HANDLE hProcess)
    {
    for(int i = 0; i < MAX_PROCESS_DUMP; i++)
    {
    char aTmpBuffer[MAX_DUMP_SIZE];
    SIZE_T aBytesRead = 0;
    ReadProcessMemory(hProcess, (LPCVOID)g_ProcessesDumps[i].m_aOffset, (LPVOID)aTmpBuffer, sizeof(aTmpBuffer), &aBytesRead);

    if(memcmp(aTmpBuffer, g_ProcessesDumps[i].m_aMemDump, MAX_DUMP_SIZE) == 0)
    {
    return true;
    break;
    }
    }
    return false;
    }
    thank!
    Khách viếng thăm hãy cùng kumamuka xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  10. #20
    Vi phạm quy định
    Ngày tham gia
    Dec 2007
    Bài viết
    582
    Thanks
    4
    Thanked 40 Times in 12 Posts

    Ðề: Anti HideToolz Source

    không rõ lỗi mà bạn nói là lỗi gì ??
    Khách viếng thăm hãy cùng membering xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

 

 
Trang 2 của 3 Đầu tiênĐầu tiên 1 2 3 CuốiCuối

Các Chủ đề tương tự

  1. Source kill các tool bị HIDE bởi hidetoolz
    Bởi heroes1412 trong diễn đàn Releases
    Trả lời: 53
    Bài viết cuối: 18-08-10, 12:08 PM
  2. Release source anti hack (find title only) ^^
    Bởi dh_notable trong diễn đàn Releases
    Trả lời: 89
    Bài viết cuối: 16-07-10, 09:57 AM
  3. [Release] Source Code anti WPE Pro.
    Bởi tomatoes trong diễn đàn Releases
    Trả lời: 10
    Bài viết cuối: 05-05-08, 07:32 PM

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •  
Múi giờ GMT +7. Bây giờ là 12:30 AM.
vBulletin®, Copyright ©2000-2011, Jelsoft Enterprises Ltd.
CLBGamesVN không chịu trách nhiệm về Luật Bản Quyền của các tài liệu, bài viết v.v...được đăng tải trên diễn đàn này.
Diễn đàn phát triển dưới sự đóng góp của tất cả thành viên. BQT chỉ là những người thành lập ra sân chơi, quản lý và duy trì về mặt kỹ thuật, nội dung khi hợp lệ.