Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

странный античит

-

Общение и обсуждение WoW

- Раздел помощи Пользователям по вопросам WoW

Ответ
 
Опции темы
Старый 18.12.2011, 14:58   #1
 Сержант
Аватар для demon443
 
demon443 неизвестен в этих краях
Регистрация: 15.03.2010
Сообщений: 157
Популярность: -52
Сказал(а) спасибо: 16
Поблагодарили 21 раз(а) в 17 сообщениях
Отправить сообщение для demon443 с помощью ICQ
 
По умолчанию странный античит

Уважаемые подскажите кто сталкивался с таким античитом..Дело в том что с недавнего времени поставили какойто античит на серваке.При запуске WoWEmuHac в игре тебя дисконектит .но не сразу а мин. через 3 гдето.Как обойти ето можно?
сервер [Ссылки могут видеть только зарегистрированные пользователи. ]
помогите не проходите мимо.
  Ответить с цитированием
Старый 20.12.2011, 19:24   #2
 Разведчик
Аватар для K1tsune
 
K1tsune на правильном пути
Регистрация: 11.12.2011
Сообщений: 24
Популярность: 22
Сказал(а) спасибо: 0
Поблагодарили 6 раз(а) в 4 сообщениях
 
По умолчанию Re: странный античит

Это Warden. Тот самый что на офф серверах, встроенный античит в клиенте. Полгода назад его научились задействовать на пиратках TrinityCore 2, на базе которой слн и работает, как и большинство серверов.

Обходится так - ищи другой чит, так как WEH палится по DLL которую он инъектирует в процесс игры и посредством ее патчит значения по определенным адресам.

[Ссылки могут видеть только зарегистрированные пользователи. ]

edit:
выбор невелик - либо THHH (палится через раз так как патчит адреса напрямую и выгружается до следующего обращения, поэтому если будешь ей СХ во время проверки - кик/бан), либо несколько читов - отдельно для XYZ, отдельно для отслеживания, отдельно для СХ.
Гугл в помощь.

edit2:
Средний период отсылки пакета с модулями Warden для скана - 30 секунд.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось K1tsune; 20.12.2011 в 19:35.
  Ответить с цитированием
Старый 21.12.2011, 03:51   #3
 Сержант
Аватар для demon443
 
demon443 неизвестен в этих краях
Регистрация: 15.03.2010
Сообщений: 157
Популярность: -52
Сказал(а) спасибо: 16
Поблагодарили 21 раз(а) в 17 сообщениях
Отправить сообщение для demon443 с помощью ICQ
 
По умолчанию Re: странный античит

Вот засада...Подскажи какой нибуть чит для телепорта тока..СХ не нужен .нужен телепорт мне.
  Ответить с цитированием
Старый 24.12.2011, 16:15   #4
 Разведчик
Аватар для alpeg
 
alpeg на правильном пути
Регистрация: 02.02.2011
Сообщений: 0
Популярность: 46
Сказал(а) спасибо: 0
Поблагодарили 18 раз(а) в 9 сообщениях
 
Arrow Re: странный античит

Цитата:
Сообщение от demon443Посмотреть сообщение
Вот засада...Подскажи какой нибуть чит для телепорта тока..СХ не нужен .нужен телепорт мне.

Вариант первый: скрываемся от античита.
CheatEngine потребует от тебя ручного поиска адресов (если на официальном форуме нет нужных таблиц)
для использования этих функций в windows 7 x64 потребуется перед запуском винды (Когда экран еще черный) нажать F8, там выбрать "отключение обязательной проверки подписи драйверов". Стоит ли говорить, что ВСЕ программы для читерства нужно запускать только от имени администратора, а игру - от имени пользователя.

Что тебе потребуется для поиска и изменения значений. Ты можешь зайти на сервер без античита, открыть любой чит с поддержкой телепорта, поискать значения и указатели (pointer) и записать их в таблицу, убедиться, что всё работает после перезапуска cheatEngine и юзать.
Для предотвращения отлова (на сервере с античитом) нужно включить следующие настройки:
Edit -> Settings -> Extra
Ставим все 4 галочки - будет работать медленнее, зато (должно) не палиться. Теперь можно читерить в том числе и на сервере с античитом.
^ если всё равно кикает, можно воспользоваться утилитами hidetools/hidecon (hidecon - для win7 x64)
спвзято [Ссылки могут видеть только зарегистрированные пользователи. ] - тема не про то, но принцип тот же. Обрати внимание - в настройках в Extra нужно поставить только две галочки!
Цитата:
В данной статье я расскажу вам, как сделать так, что бы нас не кикало за пользование Cheat Engine (CE)
Нам понадобится:
1.Win 7 64 bit (На других не проверенно)
2.Hidecon для 64 bit А вот для х32
3.Cheat Engine 6.1
4.Прямые руки и немного желания.
Хочу сразу предупредить, что за SH (Speed Hack) из игры все равно кикает!
Начнём.
1) Запускаем компьютер, перед запуском винды (Когда экран еще черный) жмем F8, там выбираем "отключение обязательной проверки подписи драйверов" и нажимаем энтер.
2) Заходим /windows/system32/cmd.exe запускаем от имени администратора. Обязательно файл hidecon.exe перекидываем в папку C:/Windows/System32. Теперь пишем в командной строке: hidecon.exe -Ld. Нажимаете энтер и ждете секунды 3-5. Появится надпись Driver Load Succesfully или что-то подобное. Теперь сворачиваем командную строку и запускаем cheatengine-x86_64.exe (Обязательно именно эту программу, а не CheatEngine.exe и с именем админа) из папки с Cheat Engine. Заходим в Edit->Settings->Extra. Ставим галочки Open Process и Enable use of Process Watcher. Теперь переходим в нашу командную строку и пишем так: hidecon.exe -L Нам покажет список всех процессов. Ищем наш cheat engine, запоминаем ID. Теперь пишем так hidecon.exe -ph IDпроцесса. Нам напишет, что процесс скрыт. Запускаем WolfTeam, логинимся, в CE выбираем процесс wolfteam.bin. Теперь можно искать значения, вас не кикает за изменение байтов. Вроде все.

Вроде всё, что нужно для изменения значений.


Если не знаешь как искать значения, рекомендую пройти оригинальный туториал cheatEngine (только на английском - можно поискать переводы, или заюзать гугл переводчик/промт) - Tutorial-i386.exe/Tutorial-x86_64.exe (идет в комплекте с cheatengine). Туториал нагляднопоказывает основные возможности поиска/изменения памяти на "живом" примере.



Да, тебе скорее всего потребуется отладка:
Цитата:
Отладка - это манипуляция с програмным кодом процесса прямо во время его выполнения - cheatEngine, например, позволяет найти и изменить инструкции чтения/изменения своей памяти процессом. (снова отсылка к туториалу)
Edit -> Settings -> Debugger Options
Debugger method: вместо дебаггера винды выбираем другой. Kernelmode debugger - это отладчик уровня ядра, он работает на самом низком уровне - через драйвер.
Try to prevent detection of debugger - дебагер попытается "не спалиться"

Вариант второй: не даем античиту "показать себя".
Если знать, какие пакеты античит отправляет на сервер - то можно его перехватить их через тот же WPE PRO (в некоторых случаях пойдет любой firewall вроде касперского - но это только если данные античита отправляются не в том же потоке) - однако для поиска этого пакета базовыми знаниями теории не обойтись. С другой стороны, если кто-то расскажет, где и как искать - то можно без минимальных плясок заставить всё работать.

Вариант третий: прячем чит.
Смотри hidcon в конце поста


Упомянутые программы:
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ] - я сижу без него, так как все туториалы на английском

Топик по теме на жуке (это копипаст [Ссылки могут видеть только зарегистрированные пользователи. ])
  Ответить с цитированием
Пользователь сказал cпасибо:
demon443 (24.12.2011)
Старый 24.12.2011, 19:18   #5
 Пехотинец
Аватар для игоречег
 
игоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нацииигоречег гордость нации
Регистрация: 19.08.2011
Сообщений: 96
Популярность: 3507
Сказал(а) спасибо: 53
Поблагодарили 30 раз(а) в 23 сообщениях
Отправить сообщение для игоречег с помощью Skype™
 
По умолчанию Re: странный античит

alpeg, конечно описал все идеально, но, пожалуй, вставлю свое словечко! Я всегда использовал Hidetools т.к идеальная весчь которая не напрягает комп и все скрывает идеально) а по тп к точкам еще ничего нету, кроме знакомого тебе , Вовэмухака)
  Ответить с цитированием
Старый 24.12.2011, 20:37   #6
 Разведчик
Аватар для alpeg
 
alpeg на правильном пути
Регистрация: 02.02.2011
Сообщений: 0
Популярность: 46
Сказал(а) спасибо: 0
Поблагодарили 18 раз(а) в 9 сообщениях
 
По умолчанию Re: странный античит

Цитата:
Сообщение от игоречегПосмотреть сообщение
alpeg, конечно описал все идеально, но, пожалуй, вставлю свое словечко! Я всегда использовал Hidetools т.к идеальная весчь которая не напрягает комп и все скрывает идеально) а по тп к точкам еще ничего нету, кроме знакомого тебе , Вовэмухака)

а что мешает с помощью этого вовемухака (со времен бк на пиратках я так вижу ничего особо не поменялось) найти значения в памяти игры cheatengine'ом и потом уже менять через CE в "стелс-режиме"
  Ответить с цитированием
Старый 24.12.2011, 20:45   #7
 Сержант
Аватар для demon443
 
demon443 неизвестен в этих краях
Регистрация: 15.03.2010
Сообщений: 157
Популярность: -52
Сказал(а) спасибо: 16
Поблагодарили 21 раз(а) в 17 сообщениях
Отправить сообщение для demon443 с помощью ICQ
 
По умолчанию Re: странный античит

Боюсь мой мозг не осилит всё ето.Отдельное спасибо тебе alpeg.Буду пробывать с hidcon может получится скрыть процесс.
Если есть время и желание у каго нибуть протестите на wowcln.ru может получится у каго обойти античит...
  Ответить с цитированием
Старый 24.12.2011, 23:43   #8
 Разведчик
Аватар для K1tsune
 
K1tsune на правильном пути
Регистрация: 11.12.2011
Сообщений: 24
Популярность: 22
Сказал(а) спасибо: 0
Поблагодарили 6 раз(а) в 4 сообщениях
 
По умолчанию Re: странный античит

От себя добавлю что второй и третий вариант мало действенны.

Второй не годен - так как каждые 30 секунд сервер тебе присылает SMSG_WARDEN_DATA. Если сервер не получит правильный ответ - кик.

Третий - потому что обнаружение идет не по принципу поиска заголовков/процессов/прочей ерунды как те защиты что в ла2, а по проверке определенных адресов. Например, проверяется фиксированный адрес на ограничение угла ландшафта на который ты можешь залезть. Если он не равняется 0.707 (при включенном Wallclimb он 0), то значит применен чит -> расправиться с читером.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 25.12.2011, 17:07   #9
 Разведчик
Аватар для alpeg
 
alpeg на правильном пути
Регистрация: 02.02.2011
Сообщений: 0
Популярность: 46
Сказал(а) спасибо: 0
Поблагодарили 18 раз(а) в 9 сообщениях
 
По умолчанию Re: странный античит

Цитата:
Сообщение от K1tsuneПосмотреть сообщение
От себя добавлю что второй и третий вариант мало действенны.

Второй не годен - так как каждые 30 секунд сервер тебе присылает SMSG_WARDEN_DATA. Если сервер не получит правильный ответ - кик.

Третий - потому что обнаружение идет не по принципу поиска заголовков/процессов/прочей ерунды как те защиты что в ла2, а по проверке определенных адресов. Например, проверяется фиксированный адрес на ограничение угла ландшафта на который ты можешь залезть. Если он не равняется 0.707 (при включенном Wallclimb он 0), то значит применен чит -> расправиться с читером.

(с одного форума)
Цитата:
ничего особо интересного. чтобы не попасться - читеру нужно только не писать в некотоыре области памяти, не трогать некоторые файлы, не загружать драйвера с некоторыми названиями и не пользоваться широко-распространенными модулями, для которых есть сигнатуры. И ВСЁ.
ну или если читер - маньяк, он может просто исправлять ответы вардена на нужные (не забывая перешифровывать на лету, конечно).

ссылки по теме - кому интересно
  Ответить с цитированием
Старый 26.12.2011, 08:15   #10
 Сержант
Аватар для demon443
 
demon443 неизвестен в этих краях
Регистрация: 15.03.2010
Сообщений: 157
Популярность: -52
Сказал(а) спасибо: 16
Поблагодарили 21 раз(а) в 17 сообщениях
Отправить сообщение для demon443 с помощью ICQ
 
По умолчанию Re: странный античит

несоглашусь с
Цитата:
Сообщение от K1tsuneПосмотреть сообщение
Третий - потому что обнаружение идет не по принципу поиска заголовков/процессов/прочей ерунды как те защиты что в ла2, а по проверке определенных адресов. Например, проверяется фиксированный адрес на ограничение угла ландшафта на который ты можешь залезть. Если он не равняется 0.707 (при включенном Wallclimb он 0), то значит применен чит -> расправиться с читером.
________________

потамучто кикает просто при включенном WoWEmuHack да и кикает ровно через 9мин..
  Ответить с цитированием
Старый 26.12.2011, 10:19   #11
 Разведчик
Аватар для K1tsune
 
K1tsune на правильном пути
Регистрация: 11.12.2011
Сообщений: 24
Популярность: 22
Сказал(а) спасибо: 0
Поблагодарили 6 раз(а) в 4 сообщениях
 
По умолчанию Re: странный античит

Если в памяти только один запущенный Wow.exe, то WEH автоматически делает инъекцию туда. поэтому и палится, по своей DLL.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 03.07.2012, 13:25   #12
 Разведчик
Аватар для HYBR1D
 
HYBR1D никому не известный тип
Регистрация: 31.07.2011
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: странный античит

Извините за некропост конечно.
У меня проблемы с hidecon.
Когда пытаюсь скрыть процесс пишет
failed to open driver \Device\ioport3
Failed to open driver, did you forget to load it ?
Как это лечить?
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
странный баг Legolases Общение и обсуждение, архив Point Blank 15 04.12.2011 22:07
[Помогите!] Странный бан! zybtim Общение и обсуждение Counter-Strike 5 11.10.2010 20:36
Странный акк leoleo Общение и обсуждение Perfect World 18 04.10.2010 18:17

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:51.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net