ChaosHacks

Untitled

Oct 3rd, 2020
1,524
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. [ENABLE]
  2.  
  3. //aobscanmodule(AiCantDetectYou,CrysisRemastered.exe,74 07 32 C0 E9 0E 01 00 00)
  4. aobscan(AiCantDetectYou,74 07 32 C0 E9 0E 01 00 00)
  5. registersymbol(AiCantDetectYou)
  6.  
  7. AiCantDetectYou:
  8. db 75 07
  9.  
  10.  
  11. [DISABLE]
  12.  
  13. AiCantDetectYou:
  14.   db 74 07
  15.  
  16. unregistersymbol(AiCantDetectYou)
  17.  
  18.  
  19. {
  20. // ORIGINAL CODE - INJECTION POINT: "CrysisRemastered.exe"+618D12
  21.  
  22. "CrysisRemastered.exe"+618CF0: 4A 8B 0C 00           -  mov rcx,[rax+r8]
  23. "CrysisRemastered.exe"+618CF4: EB 03                 -  jmp CrysisRemastered.exe+618CF9
  24. "CrysisRemastered.exe"+618CF6: 48 8B CD              -  mov rcx,rbp
  25. "CrysisRemastered.exe"+618CF9: 48 85 C9              -  test rcx,rcx
  26. "CrysisRemastered.exe"+618CFC: 48 0F 45 F9           -  cmovne rdi,rcx
  27. "CrysisRemastered.exe"+618D00: 45 84 FF              -  test r15l,r15l
  28. "CrysisRemastered.exe"+618D03: 74 16                 -  je CrysisRemastered.exe+618D1B
  29. "CrysisRemastered.exe"+618D05: 66 83 7F 12 64        -  cmp word ptr [rdi+12],64
  30. "CrysisRemastered.exe"+618D0A: 75 0F                 -  jne CrysisRemastered.exe+618D1B
  31. "CrysisRemastered.exe"+618D0C: 39 2D DE 62 5C 01     -  cmp [CrysisRemastered.exe+1BDEFF0],ebp
  32. // ---------- INJECTING HERE ----------
  33. "CrysisRemastered.exe"+618D12: 74 07                 -  je CrysisRemastered.exe+618D1B
  34. "CrysisRemastered.exe"+618D14: 32 C0                 -  xor al,al
  35. "CrysisRemastered.exe"+618D16: E9 0E 01 00 00        -  jmp CrysisRemastered.exe+618E29
  36. // ---------- DONE INJECTING  ----------
  37. "CrysisRemastered.exe"+618D1B: 49 8B 06              -  mov rax,[r14]
  38. "CrysisRemastered.exe"+618D1E: 49 8B CE              -  mov rcx,r14
  39. "CrysisRemastered.exe"+618D21: FF 90 48 01 00 00     -  call qword ptr [rax+00000148]
  40. "CrysisRemastered.exe"+618D27: 48 8B 17              -  mov rdx,[rdi]
  41. "CrysisRemastered.exe"+618D2A: 48 8B CF              -  mov rcx,rdi
  42. "CrysisRemastered.exe"+618D2D: 0F B6 D8              -  movzx ebx,al
  43. "CrysisRemastered.exe"+618D30: FF 92 48 01 00 00     -  call qword ptr [rdx+00000148]
  44. "CrysisRemastered.exe"+618D36: 48 8B 0D DB 69 5C 01  -  mov rcx,[CrysisRemastered.exe+1BDF718]
  45. "CrysisRemastered.exe"+618D3D: 0F B6 D3              -  movzx edx,bl
  46. "CrysisRemastered.exe"+618D40: 44 0F B6 C0           -  movzx r8d,al
  47. }
RAW Paste Data