• Trainer
  • Forums
  • Suche
  • Members
  • Kalender
  • Hilfe
  • Extras
Forum stats
Show team
Neue Beiträge ansehen
Heutige Beiträge ansehen
Home of Gamehacking - Archiv
Login to account Create an account
Login
Benutzername:
Passwort: Passwort vergessen?
 



  Home of Gamehacking - Archiv Sonstiges Sonstiges
« Zurück 1 2
TrainMe

Seiten (3): « Zurück 1 2 3 Weiter »
Ansichts-Optionen
TrainMe
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#11
10.11.2011, 20:02 (Dieser Beitrag wurde zuletzt bearbeitet: 10.11.2011, 20:02 von Acubra.)
Hey,
ich habe mal das TrainMe um ein paar Anti-Debug Funktionen erweitert. Ziel ist es mit nem Olly ohne Plugins und Cheat Engine eine CodeInjection zu schreiben. Diese sollte natürlich den Wert der Variablen verändern. Ich würde mich freuen wenn einige von euch sich das mal angucken würden...

Download:
.rar   TrainMe.rar (Größe: 3,05 KB / Downloads: 533)
Sourcecode gibts erst mal noch nicht ;P
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#12
10.11.2011, 22:21
Simplste Methode, ohne den Olly Debugger zu benutzen (war zu faul), wäre diese hier...

...Original Code...
[code=ASM]00401256 - 8D 05 88 30 40 00 - lea eax,[00403088][/code]

...Patched Code...
[code=ASM]00401256 - E9 A5 F1 FF FF - jmp 00400400
0040125B - 90 - nop[/code]

...Codecave bei 0x400400h...
[code=ASM]00400400 - 8D 05 88 30 40 00 - lea eax,[00403088]
00400406 - C7 00 00 80 3B 44 - mov [eax],443B8000
0040040C - E9 4A 0E 00 00 - jmp 0040125B[/code]

Wie gesagt, ohne zuhilfenahme von Olly...
grEEtZ sILeNt heLLsCrEAm
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#13
10.11.2011, 23:20
Hey,
wie hast du denn den Opcode gefunden? Ich hatte eigentlich eine Funktion implementiert, welche alle Hardware Breakpoints auflöst.
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#14
11.11.2011, 01:07
Tja, is halt saueinfach wenn es sich um eine statische Adresse handelt... Da sieht man auch wieder sehr schön wie schnell der Witz bei Debuggerschutz etc. weg is.
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
maluc Offline
Nacktnasenwombat
***
Beiträge: 84
Themen: 8
Registriert seit: Jul 2011
Bewertung: 0
#15
11.11.2011, 02:08
Ich schraube am Wochenende mal ein TrainMe 0.2 zusammen.
Ich werde den Schwierigkeitsgrad etwas anheben.


[Bild: maluc.png]
Suchen
Antworten
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#16
11.11.2011, 15:28
Hey,
so hab nochmal dran rumgeschraubt. Adresse ist zwar immer noch statisch, die CodeInjection sollte jetzt aber nicht allzu einfach sein Happy

Download:
.rar   TrainMe.rar (Größe: 3,13 KB / Downloads: 518)
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#17
11.11.2011, 18:53 (Dieser Beitrag wurde zuletzt bearbeitet: 11.11.2011, 18:54 von iNvIcTUs oRCuS.)
Ich nehme an hier willst ebenfalls ne Codecave...???

Ansonsten wäre das erstmal mein Vorschlag, ohne Olly versteht sich Happy

...Original Code...
[code=ASM]00401272 - D9 00 - fld dword ptr [eax][/code]

...Patched Code...
[code=ASM]00401272 - 90 - nop
00401273 - 90 - nop [/code]

Knappe Minute Arbeit...
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#18
11.11.2011, 23:06
Hey,
jo ich wollte ne CodeCave. Aber theoretisch dein genoppe wird auch von dem Programm erkannt und als Folge wird die decrement-funktion auch gar nicht erst ausgeführt. Bzw. ich hab nen kleinen Fehler gemacht und das Programm läuft weiter, anstatt sich zu beenden. Ist aber nicht weiter schlimm, da ja ne CodeCave geschrieben werden soll Happy

@die Anderen Downloader : gar nicht erst reingeguckt? ;(
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
ABartX Offline
Member
***
Beiträge: 152
Themen: 9
Registriert seit: Oct 2010
Bewertung: 1
#19
12.11.2011, 02:01
doch schon, aber ich raf's nicht :(
interessant wäre noch, wenn in about stehen würde um was es bei dem trainme geht.


greetz ABartX
Slow Down. Take it Easy Cool
Suchen
Antworten
maluc Offline
Nacktnasenwombat
***
Beiträge: 84
Themen: 8
Registriert seit: Jul 2011
Bewertung: 0
#20
12.11.2011, 18:41 (Dieser Beitrag wurde zuletzt bearbeitet: 12.11.2011, 18:43 von maluc.)
(11.11.2011, 23:06)Acubra schrieb: @die Anderen Downloader : gar nicht erst reingeguckt? ;(
Hab einfach deine "Tricks" gepatcht.
Anders lief es nicht in OllyDbg2.
Oder er war weg bei Dec drücken.
[code=asm]<40127Ah>
call 40147Eh
<40147Eh>
fstp dword ptr [eax]
mov dword ptr [eax],443B8000h
fld dword ptr [eax]
ret[/code]
Die Byte Checks waren putzig. :P

[Bild: maluc.png]
Suchen
Antworten
Share Thread:            
Seiten (3): « Zurück 1 2 3 Weiter »


  • Druckversion anzeigen
  • Thema abonnieren


Benutzer, die gerade dieses Thema anschauen:
1 Gast/Gäste

  • Kontakt
  • Forum team
  • Forum stats
  • Nach oben
 
  • RSS-Synchronisation
  • Lite mode
  • Home of Gamehacking - Archiv
  • Help
 
Forum software by © MyBB - Theme © iAndrew 2014



Linearer Modus
Baumstrukturmodus