Подведи собственные итоги года совместно с YOUGAME и забери ценные призы! Перейти

Вопрос Как достать длл из лоадера?

Nixware.cc user
Забаненный
Забаненный
Статус
Оффлайн
Регистрация
17 Июл 2019
Сообщения
73
Реакции
13
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Как достать длл из лоадера? Допустим даже из енота
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Для начала нужно узнать как именно лаунчер инжектит длл. Возьмём тот же OneTap.

Сначала лаунчер билдит хеадер с помощью сервера, после этого хеадер (а т.е просто структура) помещается в готовую дллку которая мануалмапится через процесс (догадка, но вполне обоснованная). Важно понимать что неизвестно в каком состоянии хеадер попадет в лаунчер (я про шифровку данных), я знаю что там, но то что делает с ним лаунчер - хз. В общем, после инжекта вантап разбивается на модули в памяти. Т.е тот же рейджбот может быть по адресу 0x4000000 - 0x41000000, а легитбот 0x5000000 - 0x6000000. Вся "сложность" кряка такой штуки в том что тебе надо вытащить хеадер, но я не уверен есть ли он вообще после инжекта. После билда на сервере он отправляется на клиент, но опять же, что дальше - не представляю.

Примерный вид того что находится в хеадере:
1573668845142.png
1573668889226.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Для начала нужно узнать как именно лаунчер инжектит длл. Возьмём тот же OneTap.

Сначала лаунчер билдит хеадер с помощью сервера, после этого хеадер (а т.е просто структура) помещается в готовую дллку которая мануалмапится через процесс (догадка, но вполне обоснованная). Важно понимать что неизвестно в каком состоянии хеадер попадет в лаунчер (я про шифровку данных), я знаю что там, но то что делает с ним лаунчер - хз. В общем, после инжекта вантап разбивается на модули в памяти. Т.е тот же рейджбот может быть по адресу 0x4000000 - 0x41000000, а легитбот 0x5000000 - 0x6000000. Вся "сложность" кряка такой штуки в том что тебе надо вытащить хеадер, но я не уверен есть ли он вообще после инжекта. После билда на сервере он отправляется на клиент, но опять же, что дальше - не представляю.

Примерный вид того что находится в хеадере:
Нолик, я конечно рад, что ты ответил, но я не буду крякать ав и вт, максимум фри и пасты xd, ну а так, спасибо за ответ :seemsgood:
 
Для начала нужно узнать как именно лаунчер инжектит длл. Возьмём тот же OneTap.

Сначала лаунчер билдит хеадер с помощью сервера, после этого хеадер (а т.е просто структура) помещается в готовую дллку которая мануалмапится через процесс (догадка, но вполне обоснованная). Важно понимать что неизвестно в каком состоянии хеадер попадет в лаунчер (я про шифровку данных), я знаю что там, но то что делает с ним лаунчер - хз. В общем, после инжекта вантап разбивается на модули в памяти. Т.е тот же рейджбот может быть по адресу 0x4000000 - 0x41000000, а легитбот 0x5000000 - 0x6000000. Вся "сложность" кряка такой штуки в том что тебе надо вытащить хеадер, но я не уверен есть ли он вообще после инжекта. После билда на сервере он отправляется на клиент, но опять же, что дальше - не представляю.

Примерный вид того что находится в хеадере:
Так вантап же после инжекта подчищает хедеры, не?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Так вантап же после инжекта подчищает хедеры, не?
тебе надо вытащить хеадер, но я не уверен есть ли он вообще после инжекта.
Именно по этому я это и написал. Я уверенно знаю что после фикса хедера, ShadowModule его забирает вглубь мануалмапа, но как там с оригом обстоят дела - не представляю.
 
Назад
Сверху Снизу