Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
26. Jan 2008
Gameguard veranstaltet wesentlich mehr als Usermode Apis zu hooken. (Obwohl ich mir jetzt nicht sicher bin, ob GameGuard ÜBERHAUPT was im Userland hooked, aber da scheinst du dich informiert zu haben oder hast nachgeschaut?)
Wie dem auch sei, GameGuard lädt einen Treiber und verhindert jegliche Manipulation des Zielprozesses von Ring0 aus.
Es wird also viel schwieriger werden GameGuard zu...
Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
25. Jan 2008
Gib nochmal den ganzen Code oder gleich das Test Projekt als Anhang.
Vlt. habe ich einen Fall übersehen. Geht es denn, wenn du ein ganz neues projekt machst und meinen code reinkopierst?
Forum: Sonstige Fragen zu Delphi
Delphi
by Neotracer64,
25. Jan 2008
Funktioniert, wenn einige Bedingungen stimmen.(5 Bytes Hotpatch Fix vorhanden,...) Das "stdcall" induziert den Function Prolog.
Disassembly von Secure_PostMessageA:
0044C86C $ 55 PUSH EBP
0044C86D . 8BEC MOV EBP,ESP
0044C86F .-FF25 D8FB4400 JMP DWORD PTR DS: ; user32.7E36CB8A