Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

TSearch oder andere MemoryEditoren vs. PAGE_GUARD!

Diskussion: TSearch oder andere MemoryEditoren vs. PAGE_GUARD! im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige hallo all zusammen. ich habe mich heute frisch angemeldet und dies ist mein alller erste Post in diesem Forum. ...

Antwort
Alt 08.07.07, 15:19   #1 (permalink)
 
Registriert seit: 08.07.07
Offset Leistung: Facit NTK
Likes: 0
Arrow TSearch oder andere MemoryEditoren vs. PAGE_GUARD!

Anzeige

hallo all zusammen.
ich habe mich heute frisch angemeldet und dies ist mein alller erste Post in diesem Forum.
Vieleicht vorab noch kurz was zu mir, da es ja eine reine Frage der Höfflichkeit ist sich vorzustellen :D

Ich bin 18Jahre alt, komme aus Magdburg( Sachsen-Anhalt ), besuche im moment die 12. bzw jetz bald 13.Klasse. Ich programmier seit fast 2Jahren in C++. na sehr vielen geschriebenen Programmen, wollte ich mich nun mal ans Hacken, Cracken, Patchen machen. Soviel erst mal zu mir :)

Also mein Problem das mich hier her treibt, ist folgendes( hoffe ich bin im richtigen SubForum):

Ich habe mir schon einige Tutorials durchgelsen, wie man mit MemoryEditoren fremden Speicher manipulieren kann. Die meisten Tutorials beschraenken sich alle auf sehr magere games wie Tetirs und andere kleine games. Diese zu hacken ist wirklich kein ding mal schnell ne suche gestartet, nach ein paar values gesucht fertig, da is die addresse!
doch das ist doch alles kinderkram ich wollte mich daran machen spiele wie Wc3, cs1.6 zu hacken, beschraenken wir uns hier bitte auf WarcraftIII TFT. will man hier den Process im Editor laden wird dieser nicht angezeigt, wieso? ganz einfach PAGE_GUARD is daran schuld, dieses Flag entzieht jedlichen lese- geschweige den schreibzugriff auf die addressen des games. das ist der Grund wieso man den Process nicht laden kann.
Meine Frage ist nun: wie komme ich trotzdem an solche Speicheraddressen ran?

Für antworten bin ich dankbar.

Gruß Tobi

Offset ist offline   Mit Zitat antworten
Alt 08.07.07, 16:44   #2 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Also wäre mir neu das PAGE-GUARD irgendwas mit den angezeigten Prozessen zu tun hat, aber vielleicht bin ich nur schlecht infomiert.
Über Cs 1.6 kann ich ziemlich viel sagen, da ich n paar Hacks dafür geschrieben habe und noch immer in der Cheater Scene aktiv bin.

PAGE-GUARD hat außerdem nichts mit den Schreib/Lese Rechten direkt zu tun.
Es löst nur eine Exception aus. Außerdem eine One-Shot Exception -> Das Page-Guard Flag wird automatisch gelöscht sobald die Exception auftritt.
Wenn du unbedingt die Exception verhindern willst musst du mit VirtualProtect einfach die Page Protection ändern.
Inliferty ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.07.07, 18:15   #3 (permalink)
Themenstarter
 
Registriert seit: 08.07.07
Offset Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Q: Why I can't find some games on New Task list?
A: Some games like "WarCraft III Frozen Throne" use PAGE_GUARD protection on a region of committed pages in the virtual address space. Quick Memory Editor will not show these games on New Task list.
das aus der FAQ von Quick Memory Editor.

das mit VirtualProtectEx hab ich irgendwie noch nicht ganz bewerstelligen koennen. ich weiss nicht wie ich die region von wc3 im speicher findne kann.

wer nett wenn du evtl. nen paar tipps haettest.

Gruß Tobi.
Offset ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » TSearch oder andere MemoryEditoren vs. PAGE_GUARD!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ACCESS mit MySQL syncen ?! oder andere Lösung ? connect (Web-) Design und webbasierte Sprachen 0 17.10.03 15:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61