Monday, December 20, 2010

RCD Base 2.0

1. Buatlah sebuah Project DLL dengan bahasa C di devcpp

2. Save all semua files

3. Buat 1 file bernama addys.h

4. Ganti nama :

dllmain.c -> cbase2.c

dll.h -> cbase2.h

5. Isikan dengan kode sebagai berikut :



cbase2.c

[sourcecode language="cpp"]

/*

Name: RCDBase2

Copyright: RCD

Author: RCD

Date: 18/12/10 14:27

Description: Base dasar agar lebih mudah membuat Hack dengan RCDLogger3

ChangLog : Perubahan pada beberapa string yang telah terdeteksi

*/

#include "cbase2.h"

#include "addys.h"

LPTSTR i3engine = "PointBlank.i3Exec"; // handle PointBlank.i3Exec

DWORD adrWSOn, adrWSOff, OldProtection; // deklarasi variabel

BYTE RET[] = {0xC3}; //deklarasi byte untuk RET

BYTE PUSH_EBP[]= {0x55}; //deklarasi byte untuk PUSH_EBP

/*

Karena memwrite sudah terdeteksi HACKSHIELD, maka saya berupaya membuatkan

fungsi alternative selain memwrite dan undetected bernama MEMpatch

*/

//Check Apakah address tersebut di protect ?

void UnProtectAndModify(DWORD Offset, DWORD Pointer, DWORD Length){

VirtualProtect((void *)Offset, Length, PAGE_EXECUTE_READWRITE, &OldProtection); // check apakah address tsb dikunci / protected ? kalau iya, lakukan unprotect

RtlMoveMemory((void *)Offset, (const void*)Pointer, Length); // ubah address tsb menjadi writeable, dan lakukan patch dengan MEMpatch

VirtualProtect((void *)Offset, Length, OldProtection, &OldProtection); // protect lagi address tsb biar gk kena satpam

}

// Lakukan patch terhadap memory

void MEMpatch( BYTE *Offset, BYTE *ByteArray, DWORD Length){

UnProtectAndModify((DWORD)Offset , (DWORD)ByteArray , 1);

}

DWORD WINAPI InitAllHacks(LPVOID param) // thread telah dipatch. undetected 6 desember 2010

{

while (1) { // jika thread telah aktif

if (GetAsyncKeyState(VK_INSERT)&1) { // jika hotkey ditekan.

DWORD dwI3CubeExec = (DWORD)GetModuleHandleA(i3engine); // dapatkan entry point module i3exec

if (dwI3CubeExec > 0) { // jika PointBlank.i3exec telah di inject ke PointBlank.exe

adrWSOn = dwI3CubeExec + (DWORD)ADR_WALLSHOT_NOBT;

MEMpatch((BYTE*)adrWSOn, RET, sizeof(RET)); // lakukan hack terhadap memory

MessageBeep(1); // Beritahukan jika cheat telah sukses di eksekusi

}

}

if (GetAsyncKeyState(VK_DELETE)&1) { // jika hotkey ditekan.

DWORD dwI3CubeExec = (DWORD)GetModuleHandleA(i3engine); // dapatkan entry point module i3exec

if (dwI3CubeExec > 0) { // jika PointBlank.i3exec telah di inject ke PointBlank.exe

adrWSOff = dwI3CubeExec + (DWORD)ADR_WALLSHOT_NOBT;

MEMpatch((BYTE*)adrWSOff, PUSH_EBP, sizeof(PUSH_EBP)); // lakukan hack terhadap memory

MessageBeep(1); // Beritahukan jika Hack telah sukses di eksekusi

}

}

Sleep(10); // jeda untuk menghindari overheat / kelebihan beban

}

return (0); // kembalikan nilai ke 0 agar thread menjadi loop selama-nya

}

BOOL WINAPI DllMain ( HMODULE hDll, DWORD dwReason, LPVOID lpReserved )

{

DisableThreadLibraryCalls(hDll); // mencegah boros memori. SAVE Resource :D

if (dwReason == DLL_PROCESS_ATTACH) { // jika dll ter-attach

MessageBox (0,"[PointBlank] Simple Hack powered by RCD Logger 3 and RCD Base 2 !\nCredits to :\n-MEMpatch [Credit RCD]\n-RCD Logger [Credit RCD]\n-RCD Base 2 [Credit RCD]\n-Check Handle I3Exec [hrd]\n\nYang gak ngasih credit leecher permanen hohohohoho","Welcome", MB_OK | MB_ICONINFORMATION); // berikan salam pembuka jika dll telah ter-attach ke PROCESS

CreateThread(0, 0, (LPTHREAD_START_ROUTINE)InitAllHacks, 0, 0, 0); // jalanin thread-nya

}

return TRUE; // mencoba berulang kali sampai thread ter-attach

}

[/sourcecode]

cbase2.h

[sourcecode language="cpp"]

/*

Name: RCDBase2

Copyright: RCD

Author: RCD

Date: 18/12/10 14:27

Description: Base dasar agar lebih mudah membuat Hack dengan RCDLogger3

ChangLog : Perubahan pada beberapa string yang telah terdeteksi

*/

#ifndef __RCD_BASE2_H

#define __RCD_BASE2_H

#define WIN32_LEAN_AND_MEAN // Exclude rarely-used stuff from Windows headers

#include

DWORD WINAPI InitAllHacks(LPVOID param);

#endif

[/sourcecode]

6. Jalankan RCDLogger 3.0 dan c&p addys yang telah ditemukan ke file "addys.h"

7. Klik Execute|Rebuild All

8. Pastikan tidak ada error, cobalah inject dll yang telah kamu buat ke PB

9. Pembuatan DLL Hack Selesai !!!

NB : Jika dll anda sudah tidak bekerja silahkan jalankan RCD Logger 3 dan c&p lagi offset yang telah ditemukan, kalau dll anda sudah terdeteksi cobalah mengubah code yang ada di bagian :

- Loop (InitAllHacks)

- Memory editing (MEMpatch)

- Hook (Loop, GetAsyncKeyState, CreateThread, dkk)

Hook yang sudah terdeteksi Hackshield biasanya terjadi di Loop, adalah :

- GetAsyncKeyState dengan memanggil function ex:

if(GetAsyncKeyState(VK_F12)&1)

{

MajorMissionHack();

Sleep(500);

}

Dan juga

if(::GetAsyncKeyState(VK_F12)&1) DoMisiMayorHack();

Download SC : Click Here


Jangan lupa komentarnya !!

0 comments:

Post a Comment