Einzelnen Beitrag anzeigen

NicoDE
(Gast)

n/a Beiträge
 
#23

Re: Handle einer geladenen DLL in einem anderen Process find

  Alt 27. Jul 2004, 00:52
Zitat von Reddog:
Die eigene DLL wird also von dem Spiel geladen, ohne dass es was merkt.
Injezierte DLLs und Remote-Threads zu bemerken ist relativ simpel (habe vor ein paar Monaten für einen Kollegen mal eben eine generische Detection für einen relativ bekannten Cheat geschrieben).

Du brauchst eigentlich kein Assembler. Mit CreateRemoteThread (LoadLibrary und ThreadProc sind aufrufkompatibel) ist es relativ einfach - wird nur bei Win9x aufwendiger.
  Mit Zitat antworten Zitat