для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)не дешевое удовольствие так-то это))
это 203 там много читофАнтичит должен представлять собой файл, который запускает игру (её в папке быть не должно, так же как и папки RustClient_Data), запрещает инжектить и не пускает на сервер собственно без него. Пишите сюда, всё обговорим
ну ничего не мешает сделать на уровне ядра))для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)
(не говоря о том что детект патчей = детект 100% читов на пиратку)
бюджет свободный.не дешевое удовольствие так-то это))
бюджет свободный.
я не шарю в этом, друг, да и там не лоу пастеркиПожалуйста, авторизуйтесь для просмотра ссылки.-> protect_process(От лоу пастерсков спасет)
ты даже не представляешь сколько инжектов существует)для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)
(не говоря о том что детект патчей = детект 100% читов на пиратку)
Paste GameWer?)Ребят, я тему создал не для обсуждения
я говорю про то, что сделать ПИРАТСКИЙ античит супер изи исходя из читов на пиратку. (больше вопрос а зачем делать кернол античит на пиратку..?)(придется подписывать, все таки не круто мапить драйвер античита :D)ну ничего не мешает сделать на уровне ядра))
правда пастеркам тоже ничего не мешает взять любой опен инжектор и его юзать)
1) я написал детект патчей + скан на rwx память, что детектит 100% вышеперечисленных методов и ПИРАТСКИХ читов(и детект managed хуков для всех читов)ты даже не представляешь сколько инжектов существует)
Zombie, LLA, MMAP, всякие хуки, подмена ориг дллок и т.д. Методов очень много. Я кстати не перечислил инжекты из под ring-1 или kernel вообще...
face injector это кернелный инжекторя говорю про то, что сделать ПИРАТСКИЙ античит супер изи исходя из читов на пиратку. (больше вопрос а зачем делать кернол античит на пиратку..?)(придется подписывать, все таки не круто мапить драйвер античита :D)
1) я написал детект патчей + скан на rwx память, что детектит 100% вышеперечисленных методов и ПИРАТСКИХ читов(и детект managed хуков для всех читов)
2) да, для доступа к физ.памяти(для чека PTE/VAD и прочего), нужен доступ к ядру, но мы говорим о ПИРАТКЕ, где средний уровень инжекта закончится на фейс инжекторе
3, к потенциальному "кодеру") требуйте предоплату, пересекались с ТС, в итоге не заплатил
и че, кернельный инжектор != хороший инжекторface injector это кернелный инжектор
и че и че, как ты кернелный инжектор из юзермода задетектишь?и че, кернельный инжектор != хороший инжектор
ахуеешь, но очень легко(особенно "вторую" версию)и че и че, как ты кернелный инжектор из юзермода задетектишь?
по названию процесса?))ахуеешь, но очень легко(особенно "вторую" версию)
EDIT: Я не говорю что ВСЕ инжекторы можно задетектить из юзермода, я говорю что конкретно фейс - можно
чего, вроде бы ситуация, когда античит запускается уже после запуска фейса(вообще хз как он запускается, но наверное до раста)по названию процесса?))
Face Injector запускают после запуска игры, а вот античиты наоборот до запуска игры.чего, вроде бы ситуация, когда античит запускается уже после запуска фейса(вообще хз как он запускается, но наверное до раста)
вторая версия(на uc тема face injector v2):
обычный скан на rwx память(вообще тоже самое что и дефолтный ммап из юзермода)
первая версия:
1)насколько я помню там остается загруженным драйвер(LanManDatagramReceiver) или как он там
2)по нахождению самой памяти: ищем а)детур, переходим по адресу б)чекаем все IP/адреса старта потоков, VirtualQuery не находит/страница не executable -> пидорас обнаружен
3) чекаем недавон запущенные кдмаппер/gdrv и прочие паблик вещи
тут суть в том что если сам чит хуйня, керанал инжектор не поможет(а на пиратке все читы - полнейшная хуйня)
Тут так не работаетРебят, я тему создал не для обсуждения
Проект предоставляет различный материал, относящийся к сфере киберспорта, программирования, ПО для игр, а также позволяет его участникам общаться на многие другие темы. Почта для жалоб: admin@yougame.biz