HEADSTYLE
New Member
- Joined
- Jul 2, 2013
- Messages
- 399
- Reaction score
- 2
-> Anleitung auf Deutsch <-
So hier eine Diskussion ?ber das umbennenen von Honorbuddy. Einige sagen: Das es darauf ankommt, andere sagen.. es funktioniert nicht. Pers?nlich glaube ich es nicht, ein versuch ist es wert &' es tut auch nicht weh es mal zu versuchen.
HINWEIS: Dies hat zu tun jedes Mal HB Updates zu verwenden.
Fragen
Warum nicht einfach Honorbuddy.exe umbenennen?
Es versteckt den Namen, aber die Beschreibung bleibt die gleiche..unter der Annahme Blizzard sucht nach Prozessen die sie sehen k?nnten, in dem fall chrome.exe ist eine verschleicherung.
How-to:
Anforderungen:
Sie m?ssen diese herunterladen, so dass Sie die Beschreibung bearbeiten k?nnen:
Resource Hacker
Es ist absolut sicher.
Schritt wie man vorgehen muss.
Gehen sie zu ihrem Bot-Ordner finden sie Honorbuddy.exe, und benennen Sie die exe zb in chrome.exe (Sie k?nnen es auch auf etwas anderes umbenennen)
?ffnen ResHacker. Gehe zu> Datei ?ffnen ...
Finden sie die Datei, die umbenannt wurde. chrome.exe, klicken Sie auf ?ffnen oder es zu akzeptieren.
Sie werden 4 Ordner auf der linken Seite des Bildschirms sehen ResHacker, erweitern Sie die eine, die Versions-Info, es ?ffnet sich ein Ordner mit dem Namen "1" wieder zu erweitern. Dort findest du eine Datei klicken Sie einmal darauf.
Auf der rechten Seite nach unten scrollen ein wenig, bis Sie diese Zeilen sehen:
Nun aendern sie den Code ab, bis Sie die Schlie?ung erreichen } Symbol.
L?schen sie den Aktuellen Code, Kopieren Sie diesen Code in ResHacker.
So wie geht es nur weiter? Der Autor im Englischen Forum bzw im Honorbuddy-Forum gibt keine genauen angaben raus, auf meine Fragen, jedoch besteht das Problem das mit der 704er Version von Honorbuddy mit dem Tutorial (chrome.exe) Probleme gibt.
Das Tutorial wurde f?r euch Deutschen aus dem Englischen Forum ?bersetzt von mir!
Und zudem mein THREAD hier f?r euch:
[BEWEIS] Blizzard scannt ausserhalb des WoW prozesses!
Hier nun der Beweis, fuer alle zum selbst ausprobieren.
Blizzard scannt euren Computer auch ausserhalb des WoW prozesses. (Tasklist, RAM, was auch immer)
So macht ihr es selbst:
Cheat Engine 6.3 herunterladen
AutoIt herunterladen
beides installieren
Cheat Engine starten. Nur starten. Nicht mit dem WoW Prozess verbinden.
Ein mini AutoIt script schreiben ( sleep (10000) reicht schon)
das script als .au3 starten.
WoW ueber den launcher starten.
Wenn ihr es so gemacht habt, ist weder AutoIt, noch Cheatengine mit WoW verknuepft, noch wurde irgendetwas injectet.
Nun poste ich einen screenshot, der nicht bei jedem start, aber regelmaessig auftritt.
Auch wenn beide programme (CE/AutoIt) nicht im WoW genutzten speicher sind werden sie erkannt.
Das heisst also im umkehrschluss, dass Blizz irgendetwas scannt, was sie eigentlich ja nicht duerften.
Expertenmeinungen?
So hier eine Diskussion ?ber das umbennenen von Honorbuddy. Einige sagen: Das es darauf ankommt, andere sagen.. es funktioniert nicht. Pers?nlich glaube ich es nicht, ein versuch ist es wert &' es tut auch nicht weh es mal zu versuchen.
HINWEIS: Dies hat zu tun jedes Mal HB Updates zu verwenden.
Fragen
Warum nicht einfach Honorbuddy.exe umbenennen?
Es versteckt den Namen, aber die Beschreibung bleibt die gleiche..unter der Annahme Blizzard sucht nach Prozessen die sie sehen k?nnten, in dem fall chrome.exe ist eine verschleicherung.
How-to:
Anforderungen:
Sie m?ssen diese herunterladen, so dass Sie die Beschreibung bearbeiten k?nnen:
Resource Hacker
Es ist absolut sicher.
Schritt wie man vorgehen muss.
Gehen sie zu ihrem Bot-Ordner finden sie Honorbuddy.exe, und benennen Sie die exe zb in chrome.exe (Sie k?nnen es auch auf etwas anderes umbenennen)
?ffnen ResHacker. Gehe zu> Datei ?ffnen ...
Finden sie die Datei, die umbenannt wurde. chrome.exe, klicken Sie auf ?ffnen oder es zu akzeptieren.
Sie werden 4 Ordner auf der linken Seite des Bildschirms sehen ResHacker, erweitern Sie die eine, die Versions-Info, es ?ffnet sich ein Ordner mit dem Namen "1" wieder zu erweitern. Dort findest du eine Datei klicken Sie einmal darauf.
Auf der rechten Seite nach unten scrollen ein wenig, bis Sie diese Zeilen sehen:
Code:
BLOCK "StringFileInfo"
{
BLOCK "000004B0"
{
Nun aendern sie den Code ab, bis Sie die Schlie?ung erreichen } Symbol.
L?schen sie den Aktuellen Code, Kopieren Sie diesen Code in ResHacker.
Code:
VALUE "CompanyName", "Google Inc."
VALUE "FileDescription", "Google Chrome"
VALUE "FileVersion", "30.0.1599.101"
VALUE "InternalName", "chrome_exe"
VALUE "LegalCopyright", "Copyright 2012 Google Inc. All rights reserved."
VALUE "OriginalFilename", "chrome.exe"
VALUE "ProductName", "Google Chrome"
VALUE "ProductVersion", "30.0.1599.101"
VALUE "CompanyShortName", "Google"
VALUE "ProductShortName", "Chrome"
VALUE "LastChange", "227552"
VALUE "Official Build", "1"

So wie geht es nur weiter? Der Autor im Englischen Forum bzw im Honorbuddy-Forum gibt keine genauen angaben raus, auf meine Fragen, jedoch besteht das Problem das mit der 704er Version von Honorbuddy mit dem Tutorial (chrome.exe) Probleme gibt.
Das Tutorial wurde f?r euch Deutschen aus dem Englischen Forum ?bersetzt von mir!
Und zudem mein THREAD hier f?r euch:
[BEWEIS] Blizzard scannt ausserhalb des WoW prozesses!
Hier nun der Beweis, fuer alle zum selbst ausprobieren.
Blizzard scannt euren Computer auch ausserhalb des WoW prozesses. (Tasklist, RAM, was auch immer)
So macht ihr es selbst:
Cheat Engine 6.3 herunterladen
AutoIt herunterladen
beides installieren
Cheat Engine starten. Nur starten. Nicht mit dem WoW Prozess verbinden.
Ein mini AutoIt script schreiben ( sleep (10000) reicht schon)
das script als .au3 starten.
WoW ueber den launcher starten.
Wenn ihr es so gemacht habt, ist weder AutoIt, noch Cheatengine mit WoW verknuepft, noch wurde irgendetwas injectet.
Nun poste ich einen screenshot, der nicht bei jedem start, aber regelmaessig auftritt.

Auch wenn beide programme (CE/AutoIt) nicht im WoW genutzten speicher sind werden sie erkannt.
Das heisst also im umkehrschluss, dass Blizz irgendetwas scannt, was sie eigentlich ja nicht duerften.
Expertenmeinungen?