SORUN ÇÖZÜLMÜŞTÜR TEŞEKKÜRLER
Arkadaşlar bildiğiniz üzere wolftüde cshel.dll olayı son bulmuş.fixlemişler.
Şimdi memory hileleri yani pointerlı hileleri kullanmak için c++ ta csh,bin,obj modulelerini çekmemiz lazım
ve sizin verdiğiniz şu kod işe yaramiyor. Name esp denedik pointer güncel olan ama çalışmadı buyrunuz.
Kod:
DWORD getCsh()
{
HANDLE hModuleSnap = INVALID_HANDLE_VALUE;
MODULEENTRY32 me32;
hModuleSnap = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, GetCurrentProcessId());
me32.dwSize = sizeof(MODULEENTRY32);
Module32First(hModuleSnap, &me32);
do
{
std::string modulename = std::string(me32.szModule);
if(modulename.find("csh") != -1 && modulename.find(".tmp") != -1){
CloseHandle(hModuleSnap);
return (DWORD)GetModuleHandleA(modulename.c_str());
break;
}
} while(Module32Next(hModuleSnap, &me32));
CloseHandle(hModuleSnap);
}
DWORD value = 2268606836;
DWORD Pointer = getCsh()+ 0x383CC4;
WriteProcessMemory(Memory,(LPVOID)Pointer, &value, 4, 0);
please ,
@LeftSpace ,
@maskelihileci