Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- #include "stdafx.h"
- #pragma region Externs & Includes
- extern HANDLE hXam;
- extern BOOL isPlatinum;
- extern BOOL isBypassed;
- extern BOOL IsDevkit;
- extern BOOL dashLoaded;
- extern BOOL mspSpoofEnabled;
- extern const int spPatchSz;
- extern const int mpPatchSz;
- extern const int awmpPatchSz;
- extern const int ghostmpPatchSz;
- extern const int awspPatchSz;
- extern const int bypassDataSize;
- extern BYTE spAddress[];
- extern BYTE mpAddress[];
- extern BYTE awmpAddress[];
- extern BYTE ghostsAddress[];
- extern BYTE awspAddress[];
- HANDLE thread;
- DWORD threadID;
- static BOOL isFrozen = FALSE;
- static DWORD lastTitleID = 0;
- typedef unsigned __int64 QWORD;
- // defines message box sterf
- #define XNOTIFY
- extern DWORD ApplyPatches(CHAR* FilePath, const VOID* DefaultPatches = NULL);
- extern void printBytes(PBYTE bytes, DWORD len);
- VOID __cdecl APCWorker(void* Arg1, void* Arg2, void* Arg3) {
- // Call our completion routine if we have one
- if (Arg2)
- ((LPOVERLAPPED_COMPLETION_ROUTINE)Arg2)((DWORD)Arg3, 0, (LPOVERLAPPED)Arg1);
- }
- DWORD XSecurityCreateProcessHook(DWORD dwHardwareThread)
- {
- return ERROR_SUCCESS;
- }
- VOID XSecurityCloseProcessHook(){}
- DWORD XSecurityVerifyHook(DWORD dwMilliseconds, LPOVERLAPPED lpOverlapped, LPOVERLAPPED_COMPLETION_ROUTINE lpCompletionRoutine) {
- // Queue our completion routine
- if (lpCompletionRoutine)
- NtQueueApcThread((HANDLE)-2, (PIO_APC_ROUTINE)APCWorker, lpOverlapped, (PIO_STATUS_BLOCK)lpCompletionRoutine, 0);
- // All done
- return ERROR_SUCCESS;
- }
- DWORD XSecurityGetFailureInfoHook(PXSECURITY_FAILURE_INFORMATION pFailureInformation)
- {
- if (pFailureInformation->dwSize != 0x18) return ERROR_NOT_ENOUGH_MEMORY;
- pFailureInformation->dwBlocksChecked = 0;
- pFailureInformation->dwFailedReads = 0;
- pFailureInformation->dwFailedHashes = 0;
- pFailureInformation->dwTotalBlocks = 0;
- pFailureInformation->fComplete = TRUE;
- return ERROR_SUCCESS;
- }
- DWORD XexGetProcedureAddressHook(HANDLE hand, DWORD dwOrdinal, PVOID* pvAddress)
- {
- if (hand == hXam) {
- switch (dwOrdinal) {
- case 0x9BB:
- *pvAddress = XSecurityCreateProcessHook;
- return 0;
- case 0x9BC:
- *pvAddress = XSecurityCloseProcessHook;
- return 0;
- case 0x9BD:
- *pvAddress = XSecurityVerifyHook;
- return 0;
- case 0x9BE:
- *pvAddress = XSecurityGetFailureInfoHook;
- return 0;
- }
- }
- //DbgPrint("XexGetProcedureAddressHook [pvAddress]: 0x%p", pvAddress);
- return XexGetProcedureAddress(hand, dwOrdinal, pvAddress);
- }
- NTSTATUS XeKeysGetKeyHookBO2(WORD KeyId, PVOID KeyBuffer, PDWORD keyLength){
- if (KeyId == 0x14){
- XUSER_SIGNIN_INFO userInfo;
- XamUserGetSigninInfo(0, XUSER_GET_SIGNIN_INFO_ONLINE_XUID_ONLY, &userInfo);
- BYTE gamertagSha[0x10];
- XeCryptSha((PBYTE)userInfo.szUserName, strlen(userInfo.szUserName), NULL, NULL, NULL, NULL, gamertagSha, 0x10);
- BYTE temp = 0;
- for (int i = 0; i<0xC; i++){
- temp = (gamertagSha[i] & 0xE) + '0';
- SetMemory(&((BYTE*)(KeyBuffer))[i], &temp, 1);
- }
- }
- else return XeKeysGetKey(KeyId, KeyBuffer, keyLength);
- return ERROR_SUCCESS;
- }
- HRESULT XeKeysGetConsoleIDHookBO2(PBYTE databuffer OPTIONAL, char* szBuffer OPTIONAL) {
- XE_CONSOLE_ID consoleID;
- XeKeysGetConsoleID((PBYTE)&consoleID, NULL);
- XUSER_SIGNIN_INFO userInfo;
- XamUserGetSigninInfo(0, XUSER_GET_SIGNIN_INFO_ONLINE_XUID_ONLY, &userInfo);
- BYTE gamertagSha[0x10];
- XeCryptSha((PBYTE)userInfo.szUserName, strlen(userInfo.szUserName), NULL, NULL, NULL, NULL, gamertagSha, 0x10);
- consoleID.asBits.MacIndex3 = gamertagSha[0];
- consoleID.asBits.MacIndex4 = gamertagSha[1];
- consoleID.asBits.MacIndex5 = gamertagSha[2];
- SetMemory(databuffer, &consoleID, 0x5);
- return ERROR_SUCCESS;
- }
- int NetDll_XNetXnAddrToMachineIdHookBO2(XNCALLER_TYPE xnc, XNADDR * pxnaddr, ULONGLONG * pqwMachineId){
- int rett = NetDll_XNetXnAddrToMachineId(xnc, pxnaddr, pqwMachineId);
- XUSER_SIGNIN_INFO userInfo;
- XamUserGetSigninInfo(0, XUSER_GET_SIGNIN_INFO_ONLINE_XUID_ONLY, &userInfo);
- BYTE gamertagSha[0x10];
- XeCryptSha((PBYTE)userInfo.szUserName, strlen(userInfo.szUserName), NULL, NULL, NULL, NULL, gamertagSha, 0x10);
- SetMemory(pqwMachineId + 5, gamertagSha, 0x3);
- return rett;
- }
- typedef HRESULT(*pXamInputGetState)(QWORD r3, QWORD r4, QWORD r5);
- pXamInputGetState XamInputGetState = (pXamInputGetState)ResolveFunction(NAME_XAM, 401);
- HRESULT XamInputGetStateHook(QWORD r3, QWORD r4, QWORD r5){
- if (isFrozen){
- return 0;
- }
- HRESULT ret = XamInputGetState(r3, r4, r5);
- return ret;
- }
- DWORD WINAPI MW2_Go(LPVOID lpParam)
- {
- *(byte *)0x82104093 = 1; //TU8 -> Modern Warfare 2
- *(byte *)0x820F4233 = 1; //TU8 -> Modern Warfare 2
- *(byte *)0x82135BE3 = 0; //TU8 -> Modern Warfare 2
- //*(float*)0x82000858 = 999; //TU8 -> Modern Warfare 2
- *(byte*)0x82104093 = 1; //TU8 -> Modern Warfare 2
- (0, "set g_compassshowenemies 1;set activeaction \"g_compassshowenemies 1;scr_game_forceuav 1;set activeaction \\\"g_compassshowenemies 1;scr_game_forceuav 1;set activeaction g_compassshowenemies 1\\\"\"");
- return 0;
- }
- BYTE MW3_WH[] = { 0x42, 0x20, 0x00, 0x00 };
- BYTE MW3_BOXES[] = { 0x41, 0x9A, 0x00, 0x12 };
- BYTE MW3_UAV[] = { 0x3B, 0x80, 0x00, 0x01 };
- BYTE MW3_RECOIL[] = { 0x60, 0x00, 0x00, 0x00 };
- BYTE MW3_LASER[] = { 0x2F, 0x10, 0x00, 0x01 };
- BYTE MW3_CH[] = { 0x3B, 0x80, 0x00, 0x01 };
- DWORD WINAPI MW3_Go(LPVOID lpParam)
- {
- *(int*)0x82001B7C = 0x42200000;
- *(int*)0x821154A4 = 0x60000000;
- *(int*)0x8210E58C = 0x3B800001;
- *(int*)0x821614D4 = 0x60000000;
- *(int*)0x8215A2C0 = 0x2F100001;
- return 0;
- }
- DWORD WINAPI COD5_Go(LPVOID lpParam)
- {
- *(int*)0x821A0BFC = 0x60000000;
- *(int*)0x8215C7E4 = 0x60000000;
- *(int*)0x821A00C0 = 0x60000000;
- *(int*)0x8214789C = 0x60000000;
- *(int*)0x8214804C = 0x60000000;
- *(int*)0x821548A4 = 0x3B800001;
- return 0;
- }
- DWORD WINAPI COD4_Go(LPVOID lpParam)
- {
- *(int*)0x822EDAA0 = 0x60000000;
- *(int*)0x822ECE14 = 0x60000000;
- *(int*)0x82319514 = 0x60000000;
- *(int*)0x8233048C = 0x60000000;
- *(int*)0x8233169C = 0x60000000;
- *(int*)0x823225C8 = 0x3B400001;
- return 0;
- }
- DWORD WINAPI BO1_Go(LPVOID lpParam)
- {
- *(int*)0x82227624 = 0x60000000;
- *(int*)0x8232786C = 0x60000000;
- *(int*)0x821B7C04 = 0x60000000;
- *(int*)0x82195200 = 0x60000000;
- *(int*)0x82195D1C = 0x60000000;
- *(int*)0x821A819C = 0x2B0B0001;
- return 0;
- }
- void Ghost(){
- *(PDWORD)0x8267680 = 0x4800;
- *(PDWORD)0x826276CC = 0x36800000;
- *(int*)0x826276E0 = 0x60000000;
- *(int*)0x826276D4 = 0x60000000;
- XNotifyUI(L"Ghosts - Bypass Online [tu17]!");
- }
- VOID GHOSTS_RandomizeData(){
- srand(time(NULL));
- BYTE IPAddress[4], MachineID[8], abEnet[3], ConsoleSerialNumber[12], ConsoleID[12];
- for (int i = 0; i < 4; i++) { IPAddress[i] = rand() % 90; }
- for (int i = 0; i < 3; i++){ abEnet[i] = rand() % 90; }
- for (int i = 0; i < 8; i++) { MachineID[i] = rand() % 90; }
- for (int i = 0; i < 12; i++) { ConsoleSerialNumber[i] = rand() % 90; ConsoleID[i] = rand() % 90; }
- }
- inline DWORD GoldSpoofHook(DWORD dwUserIndex, XPRIVILEGE_TYPE PrivilegeType, PBOOL pfResult)
- {
- if (PrivilegeType == XPRIVILEGE_TYPE::XPRIVILEGE_COMMUNICATIONS_FRIENDS_ONLY
- || PrivilegeType == XPRIVILEGE_TYPE::XPRIVILEGE_PROFILE_VIEWING_FRIENDS_ONLY
- || PrivilegeType == XPRIVILEGE_TYPE::XPRIVILEGE_USER_CREATED_CONTENT_FRIENDS_ONLY
- || PrivilegeType == XPRIVILEGE_TYPE::XPRIVILEGE_PRESENCE_FRIENDS_ONLY
- || PrivilegeType == XPRIVILEGE_TYPE::XPRIVILEGE_VIDEO_COMMUNICATIONS_FRIENDS_ONLY)
- *pfResult = FALSE;
- else
- *pfResult = TRUE;
- return 0;
- }
- unsigned long XeXGetModuleHandleHook(char* ModuleName)
- {
- if (strcmp(ModuleName, "xbdm.xex") == 0)
- return 0;
- }
- int XNetXnAddrToMachineIdHook(XNCALLER_TYPE xnc, XNADDR pxnaddr, unsigned long long MachineId)
- {
- srand((unsigned int)time(0));
- MachineId = 0xFA00000000000000 | (0x2000000 | rand() % 0x7FFFFF);
- return 0;
- }
- unsigned long XeKeysGetKeyHook(unsigned short key, unsigned char* buffer, PDWORD len) //
- {
- if (key == 0x14)
- {
- srand((unsigned int)time(0));
- for (int i = 0x00; i < 0xC; i++) buffer[i] = rand() % 0x7F;
- return 0L;
- }
- return XeKeysGetKey(key, buffer, len);
- }
- long XeKeysGetConsoleIDHook(unsigned char* buffer, int Unknown) //81A74FE4
- {
- srand((unsigned int)time(0));
- for (int i = 0x00; i < 0xC; i++) buffer[i] = rand() % 0x7F;
- return 0;
- }
- VOID InitializeTitleSpecificHooks(PLDR_DATA_TABLE_ENTRY ModuleHandle)
- {
- PatchModuleImport(ModuleHandle, NAME_KERNEL, 407, (DWORD)XexGetProcedureAddressHook);
- PatchModuleImport(ModuleHandle, NAME_KERNEL, 408, (DWORD)XexLoadExecutableHook);
- PatchModuleImport(ModuleHandle, NAME_KERNEL, 409, (DWORD)XexLoadImageHook);
- PatchModuleImport(ModuleHandle, NAME_XAM, 401, (DWORD)XamInputGetStateHook);
- XEX_EXECUTION_ID* pExecutionId = (XEX_EXECUTION_ID*)RtlImageXexHeaderField(ModuleHandle->XexHeaderBase, 0x00040006);
- if (pExecutionId == 0) return;
- bool test = 0;
- if (wcscmp(ModuleHandle->BaseDllName.Buffer, L"dash.xex") == 0 || wcscmp(ModuleHandle->BaseDllName.Buffer, L"xshell.xex") == 0 || wcscmp(ModuleHandle->BaseDllName.Buffer, L"KVSpoofer.xex") == 0 || pExecutionId->TitleID == FREESTYLEDASH){
- dashLoaded = TRUE;
- lastTitleID = pExecutionId->TitleID;
- test = 0;
- }
- else {
- if (pExecutionId->TitleID == COD_BLACK_OPS_2 && pExecutionId->Version == 0x00001202)
- {
- if (wcscmp(ModuleHandle->BaseDllName.Buffer, L"default_mp.xex") == 0)
- {
- Sleep(500);
- (int*)0x8259A65C, 0x60000000; // Disable challenge log check
- (int*)0x82497EB0, 0x60000000; // Disable call to protections
- (int*)0x82497F30, 0x60000000; // Cheat
- (int*)0x82497EE0, 0x60000000; // Write
- (int*)0x82497EC8, 0x60000000; // Read
- (int*)0x82599680, 0x60000000; // Ban 1
- (int*)0x82599670, 0x60000000; // Ban 2
- (int*)0x82599628, 0x60000000; // Ban 3
- (int*)0x8259964C, 0x60000000; // Ban 4
- (int*)0x825996AC, 0x60000000; // Ban Checks
- (int*)0x825996B4, 0x60000000; // Console Checks
- (int*)0x82599644, 0x60000000; // XUID Check
- (int*)0x8259964C, 0x60000000; // Other
- (int*)0x82599630, 0x60000000; // New
- *(int*)0x824E0DEC = 0x3940331C; //New
- *(int*)0x82409118 = 0x3900331C; //This is Single Player
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, XNOTIFYUI_PRIORITY_HIGH, L"Black Ops 2 - Challenges Spoofed!", NULL);
- }
- }
- if (pExecutionId->TitleID == COD_GHOSTS)
- {
- Sleep(1000);
- if (wcscmp(ModuleHandle->BaseDllName.Buffer, L"default_mp.xex") == 0){
- //if (wcscmp(ModuleHandle->BaseDllName.Buffer, L"default.xex") == 0){
- PatchInJump((PDWORD)(ResolveFunction("xam.xex", 0x212)), (DWORD)GoldSpoofHook, false);
- PatchInJump((PDWORD)(ResolveFunction("xam.xex", 0x195)), (DWORD)XeXGetModuleHandleHook, false);
- //HookFunctionStart((PDWORD)0x827BE888, (PDWORD)answerChallenges, (DWORD)GhostsBypassHook);
- //HookFunctionStart((PDWORD)0x82591688, (PDWORD)Live_GetConsoleDetailsSavestubGHOST, (DWORD)Live_GetConsoleDetailsHookGHOST);
- //PatchInJump((PDWORD)0x8173DFA8, (DWORD)XNetXnAddrToMachineIdHook, false);
- PatchInJump((PDWORD)0x81A74DB4, (DWORD)XeKeysGetKeyHook, false); //XAM
- PatchInJump((PDWORD)0x81A74FE4, (DWORD)XeKeysGetConsoleIDHook, false); //XAM
- Ghost();
- GHOSTS_RandomizeData();
- }
- }
- lastTitleID = pExecutionId->TitleID;
- if (pExecutionId->TitleID == COD_MW3)
- {
- //MW3 Public Cheater Thread
- HANDLE hThread;
- DWORD threadId;
- ExCreateThread(&hThread, 0, &threadId, (VOID*)XapiThreadStartup, MW3_Go, NULL, 0x2 | CREATE_SUSPENDED);
- XSetThreadProcessor(hThread, 4);
- SetThreadPriority(hThread, THREAD_PRIORITY_HIGHEST);
- ResumeThread(hThread);
- CloseHandle(hThread);
- //Notify Client About Success!
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, 2, L"[XBLBypass] - MW3 Mods Enabled!", NULL);
- }
- if (pExecutionId->TitleID == COD_5)
- {
- //COD5 Public Cheater Thread
- HANDLE hThread;
- DWORD threadId;
- ExCreateThread(&hThread, 0, &threadId, (VOID*)XapiThreadStartup, COD5_Go, NULL, 0x2 | CREATE_SUSPENDED);
- XSetThreadProcessor(hThread, 4);
- SetThreadPriority(hThread, THREAD_PRIORITY_HIGHEST);
- ResumeThread(hThread);
- CloseHandle(hThread);
- //Notify Client About Success!
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, 2, L"[XBLBypass] - COD 5 Mods Enabled!", NULL);
- }
- if (pExecutionId->TitleID == COD_4)
- {
- //COD4 Public Cheater Thread
- HANDLE hThread;
- DWORD threadId;
- ExCreateThread(&hThread, 0, &threadId, (VOID*)XapiThreadStartup, COD4_Go, NULL, 0x2 | CREATE_SUSPENDED);
- XSetThreadProcessor(hThread, 4);
- SetThreadPriority(hThread, THREAD_PRIORITY_HIGHEST);
- ResumeThread(hThread);
- CloseHandle(hThread);
- //Notify Client About Success!
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, 2, L"[XBLBypass] - COD 4 Mods Enabled!", NULL);
- }
- if (pExecutionId->TitleID == COD_BO1)
- {
- //BO1 Public Cheater Thread
- HANDLE hThread;
- DWORD threadId;
- ExCreateThread(&hThread, 0, &threadId, (VOID*)XapiThreadStartup, BO1_Go, NULL, 0x2 | CREATE_SUSPENDED);
- XSetThreadProcessor(hThread, 4);
- SetThreadPriority(hThread, THREAD_PRIORITY_HIGHEST);
- ResumeThread(hThread);
- CloseHandle(hThread);
- //Notify Client About Success!
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, 2, L"[XBLBypass] - Black Ops 1 Mods Enabled!", NULL);
- }
- if (pExecutionId->TitleID == COD_MW2)
- {
- //BO1 Public Cheater Thread
- HANDLE hThread;
- DWORD threadId;
- ExCreateThread(&hThread, 0, &threadId, (VOID*)XapiThreadStartup, MW2_Go, NULL, 0x2 | CREATE_SUSPENDED);
- XSetThreadProcessor(hThread, 4);
- SetThreadPriority(hThread, THREAD_PRIORITY_HIGHEST);
- ResumeThread(hThread);
- CloseHandle(hThread);
- //Notify Client About Success!
- XNotifyQueueUI(XNOTIFYUI_TYPE_COMPLAINT, 0, 2, L"[XBLBypass] - MW2 Mods Enabled!", NULL);
- }
- }
- }
Advertisement
Add Comment
Please, Sign In to add comment