Reversing/Killing Cheat Block

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Onaylı Üye
Katılım
18 Mar 2019
Mesajlar
95
Tepki puanı
27
Ödüller
4
7 HİZMET YILI
Selam baylar aslında hiç bu işlere girmeden bypass atmanın yakaladığım bir püf noktasını bu konuda bulacaksınız ama yinede bir iki şeye değineceğim. Kurcalanırsa bypass'ı memorywrite ile halledebilirsiniz. Tam olarak her şeyi göstermeyeceğim.
Ayrıca diğer yöntem tam lame :p

--Kullanacağımız programlar
-Suspender (process hacker bile iş görebilir)
-Cheat Engine

Ben çalışırken önce bi suspender yardımıyla oyunu ve anti cheat programını dondururum. (Siz dump da alabilirsiniz tamamen keyfinize kalmış.)
Ardından memory de biraz göz gezdiririm illaki birkaç yol canlanır aklımda herneyse anlatıma geçeyim.

--Anlatım:
Cheat Engine'i açıp "memory view" butonuna basıyoruz.
Çıkan pencerede "view -> referenced strings" diyoruz.

1.PNG


Karşımıza böyle bir ekran gelecek ordan CB ile ilgili ne varmış bakıyoruz :residentsleeper:
"CB Launcher execution failed" yazan kısma basıyoruz ve sağ tarafta çıkan address'e çift tıklatıyoruz bu sayede memory viewer'da bizim için gösteriyor.

2.png


Kod:
metin2client.exe+12E4 - 68 04359900           - push metin2client.exe+23504 { ("CB Launcher execution failed") }
metin2client.exe+12E9 - 68 90650000           - push 00006590 { 26000 }
metin2client.exe+12EE - C6 45 FC 02           - mov byte ptr [ebp-04],02 { 2 }
metin2client.exe+12F2 - E8 C92C0000           - call metin2client.exe+3FC0
metin2client.exe+12F7 - 68 24359900           - push metin2client.exe+23524 { ("Initialize Load Failed CheatBlocker") }
metin2client.exe+12FC - 68 91650000           - push 00006591 { 26001 }
metin2client.exe+1301 - E8 BA2C0000           - call metin2client.exe+3FC0
metin2client.exe+1306 - 68 48359900           - push metin2client.exe+23548 { ("Initialize Load Failed CheatBlocker 2") }
metin2client.exe+130B - 68 92650000           - push 00006592 { 26002 }
metin2client.exe+1310 - E8 AB2C0000           - call metin2client.exe+3FC0
metin2client.exe+1315 - 68 70359900           - push metin2client.exe+23570 { ("Initialize Load Failed CheatBlocker 3") }
metin2client.exe+131A - 68 93650000           - push 00006593 { 26003 }
metin2client.exe+131F - E8 9C2C0000           - call metin2client.exe+3FC0
metin2client.exe+1324 - 83 C4 20              - add esp,20 { 32 }
metin2client.exe+1327 - 8B C6                 - mov eax,esi
metin2client.exe+1329 - 8B 4D F4              - mov ecx,[ebp-0C]
metin2client.exe+132C - 64 89 0D 00000000     - mov fs:[00000000],ecx { 0 }
metin2client.exe+1333 - 59                    - pop ecx
metin2client.exe+1334 - 5E                    - pop esi
metin2client.exe+1335 - 8B E5                 - mov esp,ebp
metin2client.exe+1337 - 5D                    - pop ebp
metin2client.exe+1338 - C2 0400               - ret 0004 { 4 }

Yapmamız gereken bu func çağırılır iken bizim olanları izleyip yorumlamamız. Belki başka konu açarsam daha detaylı anlatabilirim :) m4la anlatırmış gibi anlattım umarım anlamışsınızdır :^))))))))


Konunun başında ikinci bir yoldan/bebe oyuncağı bir yöntemden bahsetmiştim. Heh hatırladın mı şimdi onu anlatıcam işte. Çok basit metin2client başladıktan sonra CB.exe çalıştırılıyor, başladığı anda suspend atın (-bu kadar.
Keyfinize kalmış kill atarsanız da sıkıntı çıkmayacaktır.
 
gothboiclique
Seçkin Üye
Katılım
22 Şub 2019
Mesajlar
370
Tepki puanı
156
7 HİZMET YILI
Güzel anlatmışsın /yararlı konu.
 
Onaylı Üye
Katılım
17 Mar 2019
Mesajlar
92
Tepki puanı
11
7 HİZMET YILI
kodırca anlatmışsın hiçbir şey anlamadım bir de türkçesini alabilir miyim :D
 
Üye
Katılım
9 Mar 2019
Mesajlar
3
Tepki puanı
0
Ödüller
5
Yaş
28
7 HİZMET YILI
Rica etsek videolu anlatırmısın yada hileyi nasıl baypass yapacagımızı :) hiç birşey anlamadık
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst