[C++] Hooking



  • Hallo 🙂

    Ich bräuchte eure Hilfe.
    Also ich habe eine DLL die einen anderen Prozess scannt auf Veränderungen in der Memory. Aber ich möchte diese Scanfunktion von der DLL abschalten.

    Problem dabei ist, dass sich wahrscheinlich die DLL selbst auf Veränderungen scannt.

    Also ich habe das Offset der DLL und müsste sie damit irgendwie abschalten. Einfach zu noppen geht leider nicht, damit die Scanfunktion gar nicht aufgerufen wird, darum muss ich was anderes machen.

    Jemand der das schon kann, hat gesagt man müsste hooken. Nur das Problem ist, ich hab wirklich noch nie mit hooking gearbeitet, von daher fällt mir das ziemlich schwer 😞

    MSDN und Google haben mir bis jetzt nicht gerade viel geholfen, darum wende ich mich an euch...

    Achja, habe schon was zu der DLL gefragt (http://www.c-plusplus.net/forum/viewtopic-var-t-is-231099.html), aber das Problem hat sich schon erledigt, da ich ja jetzt das Offset habe.

    Wäre super wenn mich jemand privat unterstützen könnte oder auch hier im Forum (lieber wäre es mir privat). Natürlich gibt es dafür auch eine Belohung in Geldform, wenn ich, bzw der Helfende es schafft 😉

    Schonmal danke im Voraus

    Wer fragen zur DLL hat, bitte stellen, ich versuche sie zu beantworten

    Mfg



  • ich welches forum soll ich diesen thread verschieben?



  • volkard schrieb:

    ich welches forum soll ich diesen thread verschieben?

    Hi 🙂
    Ist die Antwort "Ich" auf "kleine private hilfe" gedacht? wenn ja wäre es wohl am besten in einen privaten chat zu gehen oder vielleicht einen instant messanger zu benutzen wie z.B. ICQ oder MSN.

    Und das mit dem verschieben versteh ich nicht ganz, sollte doch in der richtigen Sektion sein oder?

    Naja schonmal danke für deine Antwort 😃



  • war ein tippfehler.
    in welches forum soll ich diesen thread verschieben?

    auf http://www.c-plusplus.net/forum/index-var-.html siehst du zu jedem forum eine kleine beschreibung. welche ist wohl die, die am besten zu deinem problem paßt?



  • volkard schrieb:

    war ein tippfehler.
    in welches forum soll ich diesen thread verschieben?

    auf http://www.c-plusplus.net/forum/index-var-.html siehst du zu jedem forum eine kleine beschreibung. welche ist wohl die, die am besten zu deinem problem paßt?

    Darf ich mitspielen? *jaah* Dies hier vielleicht: http://www.c-plusplus.net/forum/viewforum-var-f-is-4.html ? Man volkard, jetzt stell den Jungen doch nicht vor solche Rätsel. 😉



  • issen1 schrieb:

    Darf ich mitspielen? *jaah*

    ohja, gerne.

    issen1 schrieb:

    Dies hier vielleicht: http://www.c-plusplus.net/forum/viewforum-var-f-is-4.html ?

    danke.



  • Dieser Thread wurde von Moderator/in volkard aus dem Forum C++ in das Forum WinAPI verschoben.

    Im Zweifelsfall bitte auch folgende Hinweise beachten:
    C/C++ Forum :: FAQ - Sonstiges :: Wohin mit meiner Frage?

    Dieses Posting wurde automatisch erzeugt.



  • Sorry für die falsche Sektion, aber auf ne nette Frage kann man auch nett antworten und daraus keinen Rätsel Quatsch machen....

    bitte das Thema verschieben*

    Und bitte noch um Hilfe für mein Anliegen



  • Wozu soll das gut sein? Wir helfen hier nicht dabei irgendwelche Cheatsoftware für Spiele zu entwickeln. Und außerdem ist dein Anliegen ein ziemlich fortgeschrittenes Unterfangen und sicherlich nichts für Anfänger. Wenn du nicht mal weißt was Api Hooking ist, dann bist du mit dieser Aufgabe schlichtweg noch überfordert.



  • Wer sagt hier etwas von "Cheatsoftware für Spiele"?

    Darum frage ich auch ob mir jemand etwas unterstützung geben könnte. Nunja da hab ich mich mal hier wieder getäuscht



  • dann sag was du machen willst. wofür soll so eine software gut sein. außerdem wenn du hilfe willst, dann werd konkreter. poste deinen code und sage WO du nicht weiterkommst. niemand wird dir hier'n fertigen code hinklatschen, schon gar nicht für irgendwelches cheat zeugs. 👎



  • Ich frage mich warum du mich gerade so angehst?

    Nunja ich sagte ja, wer fragen hat soll sie stellen, ich versuche sie zu beantworten...

    Vorallem wer sagt hier irgendetwas von "cheat zeugs"?

    Und einen Sourcecode möchte ich auch nicht "hingeklatscht haben", sondern am besten ne kleine Erklärung wie ich am besten Anfangen kann, eine Funktion/DLL zu hooken.

    z.B. Was genau passiert beim hooken?
    wie könnte ich am besten Anfangen zu hooken, was bräuchte ich dazu? (DLL Name, Offset, Base, was auch immer)

    Ich möchte eben gerne den Einstieg wissen.

    Achja wenn du mich weiter angehen willst, kann ich auf DEINE Hilfe gerne verzichten!



  • suchfunktion. das thema haben wir gefühlte alle 12 stunden.



  • Hab ich schon, nur nichts passendes gefunden... aber ich such mal weiter, danke.

    was wäre denn am besten um eine ganze funktion in einer dll, bzw die ganze dll zu hooken? ich habe durch MSDN SetWindowsHookEx Function gefunden, doch ich glaube da bin ich ganz falsch



  • man hooked keine DLLs sondern funktionen 🙄 und wenn du behauptest mit der suchfunktion nichts zum thema api hooking gefunden zu haben, dann bist du ein dreister lügner.

    ps @mods, ich bin dafür threads zum thema hooking zukünftig kommentarlos zu schließen. die nerven nur ab.



  • es befinden sich allein auf der ERSTEN seite hier im winapi forum MEHRERE threads zum besagten thema 👎 👎 👎



  • Bruwcold schrieb:

    was wäre denn am besten um eine ganze funktion in einer dll, bzw die ganze dll zu hooken?

    Falscher Ansatz wenn Du sie nur wirkungslos machen willst. Wird die DLL in jeden laufenden Prozess geladen ?



  • antihook schrieb:

    Bruwcold schrieb:

    was wäre denn am besten um eine ganze funktion in einer dll, bzw die ganze dll zu hooken?

    Falscher Ansatz wenn Du sie nur wirkungslos machen willst. Wird die DLL in jeden laufenden Prozess geladen ?

    Sie wird nur in einen Prozess geladen.

    Randeolf halt dich bitte jetzt von dem Thema raus, denn deine unnötigen Kommentare kannst du dir wirklich sparen



  • die sind nich so unnötig wie dein unnötiger thread, noob.



  • Bruwcold schrieb:

    Sie wird nur in einen Prozess geladen.

    Ach so. Gehört die DLL zu dem Programm? Wenn ja, dann braucht nichts gehookt zu werden.
    Dann reicht es meistens, den Rückgabewert der "Scanfunktion" zu manipulieren.


Anmelden zum Antworten