Also die Idee mit falschem Userhash unterwegs zu sein (was das einzige wäre, wie ich mir "Credit Hack" wenigstens annährend vorstellen könnte) kann doch schonmal allein desswegen nicht funktionieren, weil zum Userhash doch nicht nur der public key, sondern auch noch der private key gehört. Die digitale Signatur, mit der sich zwei Clients eindeutig (wieder-)identifizieren, besteht ja nicht nur aus dem öffentlichen key des Gegenübers, sondern auch noch dem eigenen private key und einer Zufallszahl. Ich sehe da beim besten Willen nichts, was man daran faken/hacken könnte....
Und dieses "QR Hack" ist ja wohl wirklich einfach nur ein Scherz. Hab mir gerade nur ganz kurz die Files ClientCredits.cpp und UploadClient.cpp aus den eMule Sources angeschaut. Ist eigentlich selbsterklärend was dort drin steht. Unter CClientCredits::GetScoreRatio(uint32 dwForIP) sieht man sehr schön, wie ein Client die Credits des anderen Clients berechnet und bei CUpDownClient::GetScore(bool sysvalue, bool isdownloading, bool onlybasevalue) const sieht man dann auch noch wie diese Credits auf die Gesammt Bewertung (und somit letztlich auf den Warteschlangenplatz) des Clients einwirken. Da gibt es definitiv nichts zu manipulieren, da dies alles ausschließlich vom Uploader verwaltet wird und der Downloader keinen Einluss darauf hat (abgesehen vom float Wert m_fLastScoreRatio, der alledrings nur duch Upload beinflusst wird).
edit. Fazit: diese Features sind in meinen Augen reine "Fake Features", oder um es anders zu sagen, der Modder hat einfach Schalter eingebaut, ohne diesen eine Funktion zuzuweisen