What's new
  • Visit Rebornbuddy
  • Visit Panda Profiles
  • Visit LLamamMagic
  • Visit Resources
  • Visit Downloads
  • Visit Portal

Kann man den Honorbuddy Prozess verstecken?

Anunrah

New Member
Joined
May 24, 2013
Messages
8
Reaction score
0
Guten Tag, Ich bin neu hier und habe mich angemeldet um mal eine Frage zu stellen.
Ist es m?glich den Honorbuddy Task mit DKOM (direct kernel object manipulation) zu verstecken? sodass blizzard's hintergrund Spionage keinen Erfolg hat.? Ich hab das mal gelesen und wollte mal fragen ob es m?glich ist.

Vielen Dank und einen sch?nen Tag noch
 
Wieso stellst du eine frage die schon mal beantwortet wurde..

Blizzard kann den HB Prozess nicht entdecken.. Glaub mir..so k?nnen es nicht!

Close Please
 
sicher k?nnen sie es schau dir mal die vielen e-mails an die in letzter zeit gepostet wurden !
 
nein k?nnen sie nicht,
der grund hierf?r ist aber kein technischer sondern eher ein rechtlicher.

da du mit dkom vertraut zu sein scheinst ist die frage von dir etwas unlogisch
denkst du nicht, dass ein bot entwickler(-team) das in der lage ist den arbeitsspeicher eines prozesses zu manipulieren nicht intelligent genug ist um diese schon fast 08/15 aufgabe zu erledigen, wenn es denn n?tig w?re?

die entwickler von HB sind keine script Kiddies, die auf sowas vergessen w?rden wenn es denn n?tig w?re...
 
k?nnen und d?rfen sie leider schon da du zugestimmt hast in den ABG?s

Ob die AgB?s rechtlich sind und in Deutschland so gelten ist ein anderer Punkt und wird soviel ich weis Ende des Jahres vor dem Landgericht M?nchen gekl?rt !
 
Blizzard kann den HB Prozess nicht entdecken.. Glaub mir..so k?nnen es nicht!

Selbstverst?ndlich geht das

hb.gif

Sobald das Programm in der Prozessliste auftaucht (und das tut es), kann man es auch durch andere Software
sogar bis ins letzte Detail erkennen.

Ich hab seit Jahren mit verschiedenen Bots gebottet und wurde noch nie gebannt, weil ich die Bots umbenannt und die
Prozessdescriptoren auf etwas Unverd?chtiges (z.B. auf Microsoft) ge?ndert habe.
Nur die .exe umbenennen alleine hilft da NICHT!

Wen das interessiert, der sollte mal bei Google nach Resourceeditoren suchen, mit denen man s?mtliche Dateiinformationen
innerhalb von 1 Minute ?ndern kann.

HB ist z.B. aktuell bei mir als "MySQL Reorganisationsprogramm" in der Prozessliste v?llig unkenntlich gemacht.

Ich vertraue Blizzard keinen Millimeter mehr, selbst wenn die noch so bekr?ftigen, sie w?rden sowas nicht tun.
 
Last edited:
Selbstverst?ndlich geht das

View attachment 94291

Sobald das Programm in der Prozessliste auftaucht (und das tut es), kann man es auch durch andere Software
sogar bis ins letzte Detail erkennen.

Ich hab seit Jahren mit verschiedenen Bots gebottet und wurde noch nie gebannt, weil ich die Bots umbenannt und die
Prozessdescriptoren auf etwas Unverd?chtiges (z.B. auf Microsoft) ge?ndert habe.
Nur die .exe umbenennen alleine hilft da NICHT!

Wen das interessiert, der sollte mal bei Google nach Resourceeditoren suchen, mit denen man s?mtliche Dateiinformationen
innerhalb von 1 Minute ?ndern kann.

HB ist z.B. aktuell bei mir als "MySQL Reorganisationsprogramm" in der Prozessliste v?llig unkenntlich gemacht.

Ich vertraue Blizzard keinen Millimeter mehr, selbst wenn die noch so bekr?ftigen, sie w?rden sowas nicht tun.

Vote 4 Tutorial :)
 
Ich hab seit Jahren mit verschiedenen Bots gebottet und wurde noch nie gebannt

Wieviele Bots hast du- und wieviel Stunden pro Tag farmst du im Schnitt bzw. maximal?
Nichts gegen Dich, Deinen Beitrag fand ich wirklich interessant. Aber NICHT gebannt werden ist ja erst eine "Kunst", wenn man das Potenzial des Bots gut aussch?pft.

Oder anders ausgedr?ckt: Es gibt einige Mitspieler hier im Forum, die pro Tag eine Stunde KK / BB farmen und dazu dann Dailys machen. Dass man so nicht gebannt wird ist ja relativ logisch :)

MfG
 
Also ich habe nun den Prozess sicherheitshalber mal ?ber das Programm ge?ndert. Ich hab mit dem Tool alles was mit HB in verbindung kommt ge?ndert und nun mal sehen ob es was bringt, falls nicht, pech gehabt. :)

Danke f?r den Tipp
 
Das habe ich auch nicht gemeint, es kann ja sein das Bossland dies zwar eingebaut hat, jedoch hat mich stutzig gemacht das der HB-Prozess im Manager zu sehen war. Ich habe dies jetzt ge?ndert, falls Blizzard es tun sollte, dann bin ich auf der sicheren Seite.
Hoffe ich ^^

nein k?nnen sie nicht,
der grund hierf?r ist aber kein technischer sondern eher ein rechtlicher.

da du mit dkom vertraut zu sein scheinst ist die frage von dir etwas unlogisch
denkst du nicht, dass ein bot entwickler(-team) das in der lage ist den arbeitsspeicher eines prozesses zu manipulieren nicht intelligent genug ist um diese schon fast 08/15 aufgabe zu erledigen, wenn es denn n?tig w?re?

die entwickler von HB sind keine script Kiddies, die auf sowas vergessen w?rden wenn es denn n?tig w?re...
 
Zum Botten:
Ich habe damals recht fr?h angefangen, noch vor Glider.
Wie der Bot hie?, wei? ich jetzt gar nicht mehr.
Glider hab ich mit bis zu 4 Accounts fast rund um die Uhr betrieben.
Dann noch diverse Angelbots (da gab's mal einen mit AutoIt) und zuletzt den von Endecs.

Zum Prozess:
Wenn HB im windowsinternen Taskmanager nicht zu sehen ist, heisst das noch lange nichts.
Richtig tarnen l?sst sich ein Prozess nicht, au?er man bindet ihn evtl. in einen Systemtreiber ein.
Man kann i.d.R. nur die Anzeige unterdr?cken, was aber recht wenig bringt, da der Prozess ja physikalisch trotzdem l?uft.
Was man jedoch in Eigenregie machen kann, ist lediglich alle M?glichkeiten auszusch?pfen, den Prozess zu verschleiern und etwas anderes vorzugaukeln.

Der Screen wurde mit dem ProcessExplorer von Sysinternals gemacht, den man von Microsoft kostenlos herunterladen kann
(damit kann man auch den alten Taskmanager ersetzen... einfach mal nach "Sysinternals" googeln).

HTH ;)
 
Last edited:
also ich w?rde sagen, auf eine seite kann man vielleicht den bot erkennen auf der anderen seite liegt es immer an den botter wenn es zuviele routen gibt wird man schnell als botter erkannt. also lieber eine eigene route erstellen, ich habe den bot zur zeit nicht am laufen aber als er noch lief habe ich ihn 24/7 laufen gehabt ?ber wochen ist garnicht so lang her aber das spiel reizt mich zurzeit nicht anderer schuh.
ich denke mal das blizz auch den bot laufen lassen wird sind ja nun auch nicht dumm (oder Doch) wenn er erkannt wird wird er meinsten immer dann erkannt wenn niemand am rechner ist zb port von GM und der bot spielt verr?ckt, anwispern vom GM und keine Raktion oder wisper von anderen spielern.
oder er versucht stunden lang was ab zubauen ohne erfolg das sind so die gangisten sachen die man hier liest. also w?rde ich sagen wenn erkannt zu 90% selber schuld
 
Das stimmt wohl, sueser.

Die GMs k?nnen nach eigenen Angaben sogar deinen Screen mitverfolgen, so wie du ihn durch deine eigenen Augen siehst.
Dabei kommt das dann gar nicht gut, wenn du mit einem GM tippst und der Bot grindet fr?hlich weiter. :D
Also in solchen F?llen immer Bot sofort anhalten und den Char dumm rumstehen lassen oder kurz auf einen Safespot laufen, solange man chattet.
Das kann man ja auch dem GM sagen... "Moment noch, ich muss meinen Char erst in eine sichere Position bringen". Dann weiss er zumindest
auch schon mal, da? da jemand am andern Ende sitzt und mit ihm schreibt.

Und NICHT ausloggen! Das sieht der GM als Flucht und wird erst recht mi?trauisch.
Solange man sich nat?rlich verh?lt, kann eigentlich fast nichts passieren.

Meistens sind es solche Kleinigkeiten, die man vor lauter Panik ?bersieht. ;)

Ob der HB jetzt eine Chatwarnung ausgibt, wei? ich gar nicht.
Ich hab daf?r ein eigenes Addon in WoW laufen, da? mir nen Alarmton spielt, falls mich jemand anwhispert (/w) oder in meiner N?he spricht (/s).
Davon finden sich auch bei Google oder Curse jede Menge.
 
Last edited:
Wie ich schon sagte.. Glaub nicht was alle hier im Forum schreiben. Glaub das was Bossland sagt und auch die sagen, das Blizzard den Speicher nicht ausliehst weil es vom Bundesverfassungsgericht verboten ist. Ich denke mal nicht das Blizz sich da massig klagen einfangen will da gerade der Datenschutz in Deutschland ganz gro? geschrieben wird. Au?erdem ist die Email die Blizzard bei Banns verschickt eine Automatisierte Email ( Standartmail ) einfach rauskopiert aus deren AGB?s. Keiner wurde hier gebannt weil angeblich Warden den Cheat entdeckt hat. W?re dies so k?nnte Bossland sofort den Bot einstellen mal dar?ber nachgedacht? Wie gesagt glaub nicht den Schrott den die Hobbyjuristen hier verbreiten und was in M?nchen bald verhandelt wird hat nichts mit Warden zu tun sondern mit den allgemeinen AGB?s. Mach dir keine Sorgen kannst so weiterbotten ohne das Blizz den Prozess erkennen wird. Wird Bossland dir auch genauso sagen bzw. Frag Laria
 
Mach dir keine Sorgen kannst so weiterbotten ohne das Blizz den Prozess erkennen wird. Wird Bossland dir auch genauso sagen bzw. Frag Laria

Das ist aber eine sehr blau?ugige Einstellung.

1. wird Blizzard dir nicht auf die Nase binden, WIE sie es herausgefunden haben (darum auch die Standardmail)
2. Wird sicher weder Bossland noch Laria meinen Account ersetzen, falls der doch gesperrt wird.

In Zeiten, bei denen Websites ungefragt dein Surfverhalten ausspionieren oder unbemerkt deine Mailadressen vom PC rippen, um dir Spam zuzuschicken,
traue ich lieber erstmal niemandem mehr. Und damit bin ich bisher ganz gut gefahren.

Zudem habe ich festgestellt, da? Blizzard zumindest deine eMail-Adresse weitergibt, trotz Datenschutzklausel und Versicherungen, da? dies nicht geschieht.
Das kannst du ganz einfach nachpr?fen, indem du dir eine einzigartige Mailadresse erstellst, die du ausschlie?lich im BN, bzw. beim Login benutzt.
Es wird keinen Monat dauern und du bekommst Goldspam auf dieser Adresse zugeschickt!

Mehr muss ich dazu ja wohl nicht sagen, was das Vertrauen zu Blizzard anbetrifft.
 
Das ist aber eine sehr blau?ugige Einstellung.

1. wird Blizzard dir nicht auf die Nase binden, WIE sie es herausgefunden haben (darum auch die Standardmail)
2. Wird sicher weder Bossland noch Laria meinen Account ersetzen, falls der doch gesperrt wird.

In Zeiten, bei denen Websites ungefragt dein Surfverhalten ausspionieren oder unbemerkt deine Mailadressen vom PC rippen, um dir Spam zuzuschicken,
traue ich lieber erstmal niemandem mehr. Und damit bin ich bisher ganz gut gefahren.

Zudem habe ich festgestellt, da? Blizzard zumindest deine eMail-Adresse weitergibt, trotz Datenschutzklausel und Versicherungen, da? dies nicht geschieht.
Das kannst du ganz einfach nachpr?fen, indem du dir eine einzigartige Mailadresse erstellst, die du ausschlie?lich im BN, bzw. beim Login benutzt.
Es wird keinen Monat dauern und du bekommst Goldspam auf dieser Adresse zugeschickt!

Mehr muss ich dazu ja wohl nicht sagen, was das Vertrauen zu Blizzard anbetrifft.


Seit 8 Jahren ein und die selbe Mail Adresse f?r WoW und nur mal zwischendurch PW ge?ndert und ich bekomme nicht eine einzige Spammail auf dieses Konto. Kann es sein das du ein wenig
Verfolgungswahn hast? Das soll jetzt nicht als Angriff gelten, sondern wirklich ernst gemeint. Solange Du sorgsam mit Deinen Daten umgehst, passiert nichts - zumindest ist es mir bisher nicht.
 
Selbstverst?ndlich geht das

View attachment 94291

Sobald das Programm in der Prozessliste auftaucht (und das tut es), kann man es auch durch andere Software
sogar bis ins letzte Detail erkennen.

Ich hab seit Jahren mit verschiedenen Bots gebottet und wurde noch nie gebannt, weil ich die Bots umbenannt und die
Prozessdescriptoren auf etwas Unverd?chtiges (z.B. auf Microsoft) ge?ndert habe.
Nur die .exe umbenennen alleine hilft da NICHT!

Wen das interessiert, der sollte mal bei Google nach Resourceeditoren suchen, mit denen man s?mtliche Dateiinformationen
innerhalb von 1 Minute ?ndern kann.

HB ist z.B. aktuell bei mir als "MySQL Reorganisationsprogramm" in der Prozessliste v?llig unkenntlich gemacht.

Ich vertraue Blizzard keinen Millimeter mehr, selbst wenn die noch so bekr?ftigen, sie w?rden sowas nicht tun.

Ich finde deinen Beitrag wunderbar, Vielen Dank!

Kann man irgendetwas machen das selbst das Fenster bzw. in den Anwendungen Honorbuddy gegen etwas anderes VLC oder ?hnliches ausgetauscht wird?
 
Back
Top