Beiträge von nxtxexoxhx

    Ja Twice das meinte ich...Sonst würde ja man immer in Kreis laufen. Nur wie machen ich das er call + 5 macht ohne inline assembly zu benutzen?

    Schau dir mal die QueryPerformanceCounter in der kernel32.dll an. Er springt in die dort in die ntdll. Ist das dort nicht die ZwQueryPerformanceCounter Funktion?



    So mal mit einen Pointer versuchen, aber ich denke, dass wenn die orgianle Funktion aufgerufen wird, dann wie in einen Rad immer rundläuft...

    Ja, warum ach nicht :D Ne ich war nur irritiert, da die Funktion QueryPerformanceCounter nur ein Parameter hat und die Funktion ZwQueryPerformanceCounter zwei hat und ich mich seit gestern abend frag ob der eine Parm herkommt. Ich habe die Funktion versucht zu hooken, das das Game crashed, ich weiß nicht warum...Hier ist mein Code:


    Nj dongdong ich weiß net ob die Idee so gut ist. :D
    Ich weiß nicht ob mans mal testen soll auf einem Vac2 sichern Server einfach mal Noflash anzuamchen und sehen obs mit der Methode auffällt oder nicht.

    Also müsste man VirtualQuery ebenfalls umgehen um unerkannt zu bleiben. Aber gegen einen gezielten Schutz einer Funktion hilft dann nur noch reversen? Zum Beispiel ein andere Thread checkt immer die ersten 5 Bytes der Funktion.

    man kann alles detecten nur iste es eine frage des aufwandes


    Bitte keine dumme Antworten auf Fragen die man nicht versteht.
    1) Ich habe danach gefragt ob es einfach geht oder nicht.
    2) Ich habe noch nach dem "wie" gefragt.

    Ahh ok. Wie ist das eigentlich mit der Sicherheit von den beiden Methoden? Die mit den Breakpoint kann man einfach über GetThreadContext abfragen und somit detected. Es sein den man hookt die Funktion... Kann man diesen dann auch immer noch einfach detected?


    MfG

    Nein :D Ich wollte einen BreakPoint auf die MessageBoxA Funktion setzten und wenn dieser ausgelöst wird ein Parameter verändern. Jedoch weiß ich nicht wie ich das mit dem UnhandlerExceptionFilter soll. Wollte versuches MessageBoxA auf diese weiße zu "hooken".

    Hey, ich war zufällig auf der suche nach dem selben Problem.
    Ich habe eine neue Funktion gemacht und in dieser meinen Breakpoint gesetzt.


    So sieht mein UnhandlerExceptionFilter aus:



    1) Ich bin mir nicht sicher ob Überhaupt UnhandlerExceptionFilter gecallt wird.
    2) Ich weiß nicht ob man die neuen Args die ich gesetzt habe noch mal alle in den Stack pushen muss.


    Könnte mir jemand weiterhelfen?