| BenBE hat folgendes geschrieben: |
Ich würd's über nen API-Hook auf die PSAPI machen und dort die TerminateProcess hooken. Weiterhin würd ich die VirtualProtect und OpenProcess hooken und auf bestimmte ThreadIDs und ProcessIDs reagieren, indem ein SetLastError(5) ausgeführt wird (Zugriff verweigert). Außerdem empfielt sich ein Hook auf LoadLibrary, um das Laden von fremden DLLs in den Prozessspeicher zu verhindern.
|
ich weiß ja nicht ob ich da jetzt falsch denke aber nen aufruf von openprozess im eigenenprogramm (also cheat) das sich auf ein spiel bezieht kann man doch nicht vom spiel her unterdrücken
das anti cheat tool müsste doch vorher in meinen prozess um dort writeprozessmemory openprozess etc. zu hooken und somit den aufruf zu verhindern
wenn ich in meiner anwensung(cheat) openprozess (auf nen spiel) aufrufe dann kann das spiel das dich nicht verhindern da in dem zielprozess nie was geändert wird/aufgerufen wird
genauso wenn ich readprocessmemory auf einen prozess mache, hat dieser prozess einen HW READBP auf ne speicherstelle bei sich und ich mach readporzessmemorys vom externen programm dann funktioniert der aufruf trotzdem und HWBP wird nie gebreaked