Forum: Win32/Win64 API (native code)
Delphi
by Arnulf,
1. Mai 2005
Hi
Ja in die .dll hab ich den code schon gegeben und natürlich auch vom prozess laden lassen.
Aber ich hab wohl den prozessnamen angegeben und nicht die funktion die ich überprüfen wollte :)
Hab ich hald falsch verstanden :)
Jedenfall will ich mich echt bedanken bei allen beteiligten, ich hab noch nie ein so gutes forum gesehen, wo sich die mitglieder so viel mühe machen anderen zu helfen!...
Forum: Win32/Win64 API (native code)
Delphi
by Arnulf,
29. Apr 2005
Das stimmt die isHooked function von uall hab ich mir angeschaut.
im prinzip macht die das auch nur leider gibt mir die funktion immer true zurück :(.
begin
while true do
begin
if uallprotect.IsHooked('opengl32.dll','moh_spearhead.exe') then
begin
MessageBox(0, 'hook found !', 'bla bla', 0);
end
Forum: Win32/Win64 API (native code)
Delphi
by Arnulf,
29. Apr 2005
du meinst in der uallprotect.pas?
hm... - naja ich probiers gerne mal.
Es ist einfach so, daß ich als project einen anticheat angefangen hab.
Und jetzt kann ich nicht mehr aufhören.
Ich hab vor 4 Monaten Delphi gelernt und hab dafür eigentlich extrem viel geschafft.
Allerdings komm ich gegen profis hald ned wirklich an :).
Aber ich lerne dadurch einfach so extrem viel.
Forum: Win32/Win64 API (native code)
Delphi
by Arnulf,
28. Apr 2005
Ja stimmt schon - ich hab hald createprocessex verwendet.
Natürlich kann ich euch sagen worum es geht.
Das soll ein Anticheat werden.
Checksum vom speicher machen klingt interessant - allerdings ist das schon wieder etwas komplett neues.
Aber ich denke mal der speicher in einem programm ist ja nur dort konstant wo die funktionsaufrufe stehen also der prozess selber geladen ist.
Dafür...
Forum: Win32/Win64 API (native code)
Delphi
by Arnulf,
26. Apr 2005
Hi
kann man soetwas wie WriteProcessMemory auch sniffen?
allerdings von einem anderen programm aus.
in dem sinn so etwas wie CheckRemoteDebuggerPresent ab service pack1 macht.
vielleicht mit wm_debug?
In dem sinn also eine meldung bekommen wenn ein fremdes programm auf ein zu schützendes programm zugreift?