Ik heb een vervelende bug ondekt in 1 van onze anticheat programma's, is dat een bepaalde cheat niet gelogged wordt. Zodra deze cheat gewoon actief is in het geheugen, wordt deze ook niet eens geregistreerd als 'running process', heel gek allemaal, want de cheat die ik heb bevat geen loader die zichzelf onzichtbaar maakt.
Mijn vraag is dus eigenlijk, hoe herken ik welk / wat punt deze hook 'hookt' in het huidige spel, en beter zelfs, hoe blokkeer ik 'm ? Het gaat om de Uscript code / methode.
Er wordt gerept dat ik met tools zoals PE-explorer moet achterhalen welke class deze precies 'hookt' en daarop een anti voor schrijven. Vervelende is is dat ik wel kan decompilen en alles, maar dan nog niet weet blijkbaar hoe deze wallhack precies te werk gaat.
Er wordt ook wel gezegd dat deze wallhack een verbinding met de server maakt op een bepaalde poort om zo de overige players 'locatie' te achterhalen.
Het gaat hier om het spel Unreal tournament Demo, en dus niet de full version, waar ik anders zo een werkende anticheat vandaan had kunnen halen (basicly is de engine van de demo heel erg beperkt in native).
Heeft iemand een idee hoe ik dit achterhaal en kan tegenhouden?
Tools om te kijken wat een programma precies doet is ook welkom trouwens.
Mijn vraag is dus eigenlijk, hoe herken ik welk / wat punt deze hook 'hookt' in het huidige spel, en beter zelfs, hoe blokkeer ik 'm ? Het gaat om de Uscript code / methode.
Er wordt gerept dat ik met tools zoals PE-explorer moet achterhalen welke class deze precies 'hookt' en daarop een anti voor schrijven. Vervelende is is dat ik wel kan decompilen en alles, maar dan nog niet weet blijkbaar hoe deze wallhack precies te werk gaat.
Er wordt ook wel gezegd dat deze wallhack een verbinding met de server maakt op een bepaalde poort om zo de overige players 'locatie' te achterhalen.
Het gaat hier om het spel Unreal tournament Demo, en dus niet de full version, waar ik anders zo een werkende anticheat vandaan had kunnen halen (basicly is de engine van de demo heel erg beperkt in native).
Heeft iemand een idee hoe ik dit achterhaal en kan tegenhouden?
Tools om te kijken wat een programma precies doet is ook welkom trouwens.
[ Voor 3% gewijzigd door Verwijderd op 26-07-2007 19:40 ]