Aide Fonctionnement d'un bypass.

  • Partenaires

Utilisateurs qui regardent le poste (Total: 0, Members: 0, Invité: 0)

Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
Salut tout le monde.

J'aimerais savoir comment fonctionne un bypass ( qu'est-ce qu'il fait comme action pour supprimer les protections de HGWC ).

Si vous le savez et que vous pouvez me le communiquer, ça serait sympa.

Merci bien.
 
[A]kira(2)

[A]kira(2)

Membre Banni
25 Août 2013
631
0
141
dans ton cul
Tu trouvera pas, même moi personne ne m'a communiqué un tuto pour en faire un.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
C'est pas un tuto que je cherche, c'est l'explication en français du comment ça marche.
 
#Eyes-Boy

#Eyes-Boy

Membre Banni
18 Juil. 2013
1,291
0
161
46
In s4 [24/24]
Ca restera quand même compliquer car c'est pas la même chose que pour faire un trainer
 
youpiwhoo

youpiwhoo

Level 4
Level 3
Level 2
Level 1
21 Mars 2013
357
0
221
27
Eh bien comme s4 xtrap a des values mais certaines d'entre elle protege s4, il suffit de changer ces value par des bonnes value...enfin, je pense
 
davydavekk

davydavekk

Level 5
Level 4
Level 3
Level 2
Level 1
23 Mai 2013
508
0
322
'merica
API hook et modification de mémoire.

Ou alors émulation de packets(HB) pour les plus avancés.
 
#Eyes-Boy

#Eyes-Boy

Membre Banni
18 Juil. 2013
1,291
0
161
46
In s4 [24/24]
C'est un peu plus compliquer que ca même moi j'ai essayer et sa marche pas c'est trop dur
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
API hook et modification de mémoire.

Ou alors émulation de packets(HB) pour les plus avancés.

Tu peux m'en dire un peu plus, sur l'api Hook et la modification de mémoire ?

J'avais vu ça un moment sur un forum américain, il disait qu'il fallait remplacer des JMP par un JE ou un XOR, mais je me rappelle plus comment on modifie ça. ( tu peux le voir dans CE aussi, quand tu suspend Xtrap.XT )

Merci en tout cas, ça m'avance un petit peu.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
Bonne chance qu'on pourra voir prochainement un MyHandBypass XDD

Pas vraiment, ça dépend de mes envies. C'est surtout un challenge que je me suis lancé, ça veux pas dire qu'il sera partager et mis à jour régulièrement.
 
davydavekk

davydavekk

Level 5
Level 4
Level 3
Level 2
Level 1
23 Mai 2013
508
0
322
'merica
Pour l'API hooking :

La modification de mémoire, c'est l'utilisation de l'API WriteProcessMemory pour modifier le fonctionnement du programme.
Par exemple, tu peut avoir un programme qui saute en fonction de la valeur d'un flag

Example totalement random :

TEST EAX,0x38 // Compare les deux valeurs
JE 00730283 // saute/ou pas (en fonction du résultat de la comparaison)
[code du genre "Mauvais password"] (badboy)

Et à 00730283 (là où le saut saute)
[code du genre "Bravo"] (goodboy)

Là ton objectif serait de modifier le JE (jump if equal) en JMP (jump), comme ça, peut importe le resultat de la comparaison, tu saute au "goodboy"

Tu ferait donc un truc genre WriteProcessMemory(handle,adresse du JE, 0xEB (opcode du jmp), 2 (taille de l'opcode du JMP), NULL)

C'est très mal expliqué mais j'espère que t'as compris le principe.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
Génial, merci beaucoup.
 
Nayres

Nayres

Membre Banni
15 Avr. 2012
3,431
0
341
Quelque part.

Je te conseille cela si tu veux débuter cependant ça ne te garantit pas un bon fonctionnement de ton programme, mais si tu as des compétence en ASM tu peux toujours écrire un codecave ( ), ce que je préfère d'ailleurs ou bien une écriture dans la mémoire comme l'a dit Davydavekk.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
De toute façon le Hooking utilise l'écriture mémoire. C'est apparemment un peu plus compliqué de trouvé quoi modifier dans la mémoire que de faire un hook. Dans un premier temps je vais essayer l'utilisation de l'API Hook, si j'y arrive, je me pencherais sur le memory editing. Etant donné que j'apprend encore le C++, ça me fera bien progresser.
 
[AngelSnow

[AngelSnow

Level 5
Level 4
Level 3
Level 2
Level 1
15 Juin 2013
986
5
353
Paris France
Discord
│ Alexis │#3929
Dans la sélection 150Cheat il y a un bypass HGWC mais pas Xtrap Bypass
 
Nayres

Nayres

Membre Banni
15 Avr. 2012
3,431
0
341
Quelque part.
De toute façon le Hooking utilise l'écriture mémoire. C'est apparemment un peu plus compliqué de trouvé quoi modifier dans la mémoire que de faire un hook. Dans un premier temps je vais essayer l'utilisation de l'API Hook, si j'y arrive, je me pencherais sur le memory editing. Etant donné que j'apprend encore le C++, ça me fera bien progresser.

Bah le hook ça fait un jmp vers ta fonction.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
Bah le hook ça fait un jmp vers ta fonction.

En débugant avec ODBG, j'ai vu que y'avais certaines appelles a quelques fonction de kernel32.dll. J'vais essayer de me basé sur ça pour tenter quelque chose.
 
Nayres

Nayres

Membre Banni
15 Avr. 2012
3,431
0
341
Quelque part.
En débugant avec ODBG, j'ai vu que y'avais certaines appelles a quelques fonction de kernel32.dll. J'vais essayer de me basé sur ça pour tenter quelque chose.

Essaye plutôt de bypass les addy de XtrapVa.dll ce sera plus facile et complet.
 
Misuki

Misuki

Git Wizard en freelance
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
15 Juin 2012
2,299
66
954
CCleanerZ

CCleanerZ

Level 5
Level 4
Level 3
Level 2
Level 1
7 Juin 2010
1,895
0
762
Vétéran CG3
Non , ca explique juste l'API Hooking mais ca suffis pas pour un bypass.