Ищу кодера для написания античита под пиратский раст

Начинающий
Статус
Оффлайн
Регистрация
10 Май 2020
Сообщения
26
Реакции[?]
1
Поинты[?]
0
Античит должен представлять собой файл, который запускает игру (её в папке быть не должно, так же как и папки RustClient_Data), запрещает инжектить и не пускает на сервер собственно без него. Пишите сюда, всё обговорим
 
Пользователь
Статус
Оффлайн
Регистрация
20 Окт 2018
Сообщения
427
Реакции[?]
117
Поинты[?]
0
не дешевое удовольствие так-то это))
для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)
(не говоря о том что детект патчей = детект 100% читов на пиратку)
 
Начинающий
Статус
Оффлайн
Регистрация
29 Мар 2019
Сообщения
211
Реакции[?]
26
Поинты[?]
0
Античит должен представлять собой файл, который запускает игру (её в папке быть не должно, так же как и папки RustClient_Data), запрещает инжектить и не пускает на сервер собственно без него. Пишите сюда, всё обговорим
это 203 там много читоф
 
Эксперт
Статус
Оффлайн
Регистрация
3 Апр 2020
Сообщения
1,163
Реакции[?]
593
Поинты[?]
8K
для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)
(не говоря о том что детект патчей = детект 100% читов на пиратку)
ну ничего не мешает сделать на уровне ядра))
правда пастеркам тоже ничего не мешает взять любой опен инжектор и его юзать)
 
Начинающий
Статус
Оффлайн
Регистрация
10 Май 2020
Сообщения
26
Реакции[?]
1
Поинты[?]
0
Забаненный
Статус
Оффлайн
Регистрация
11 Янв 2018
Сообщения
2,375
Реакции[?]
454
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
для пиратки?))) если честно не видел еще ни одного инжекта без LoadLibrary/VirtualAlloc(PAGE_EXECUTE_READWRITE)
(не говоря о том что детект патчей = детект 100% читов на пиратку)
ты даже не представляешь сколько инжектов существует)

Zombie, LLA, MMAP, всякие хуки, подмена ориг дллок и т.д. Методов очень много. Я кстати не перечислил инжекты из под ring-1 или kernel вообще...
 
(ノ◕ヮ◕)ノ*:・゚✧
Забаненный
Статус
Оффлайн
Регистрация
10 Ноя 2019
Сообщения
1,173
Реакции[?]
561
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пользователь
Статус
Оффлайн
Регистрация
20 Окт 2018
Сообщения
427
Реакции[?]
117
Поинты[?]
0
ну ничего не мешает сделать на уровне ядра))
правда пастеркам тоже ничего не мешает взять любой опен инжектор и его юзать)
я говорю про то, что сделать ПИРАТСКИЙ античит супер изи исходя из читов на пиратку. (больше вопрос а зачем делать кернол античит на пиратку..?)(придется подписывать, все таки не круто мапить драйвер античита :D)
ты даже не представляешь сколько инжектов существует)

Zombie, LLA, MMAP, всякие хуки, подмена ориг дллок и т.д. Методов очень много. Я кстати не перечислил инжекты из под ring-1 или kernel вообще...
1) я написал детект патчей + скан на rwx память, что детектит 100% вышеперечисленных методов и ПИРАТСКИХ читов(и детект managed хуков для всех читов)
2) да, для доступа к физ.памяти(для чека PTE/VAD и прочего), нужен доступ к ядру, но мы говорим о ПИРАТКЕ, где средний уровень инжекта закончится на фейс инжекторе

3, к потенциальному "кодеру") требуйте предоплату, пересекались с ТС, в итоге не заплатил
 
Забаненный
Статус
Оффлайн
Регистрация
11 Янв 2018
Сообщения
2,375
Реакции[?]
454
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
я говорю про то, что сделать ПИРАТСКИЙ античит супер изи исходя из читов на пиратку. (больше вопрос а зачем делать кернол античит на пиратку..?)(придется подписывать, все таки не круто мапить драйвер античита :D)

1) я написал детект патчей + скан на rwx память, что детектит 100% вышеперечисленных методов и ПИРАТСКИХ читов(и детект managed хуков для всех читов)
2) да, для доступа к физ.памяти(для чека PTE/VAD и прочего), нужен доступ к ядру, но мы говорим о ПИРАТКЕ, где средний уровень инжекта закончится на фейс инжекторе

3, к потенциальному "кодеру") требуйте предоплату, пересекались с ТС, в итоге не заплатил
face injector это кернелный инжектор
 
Забаненный
Статус
Оффлайн
Регистрация
11 Янв 2018
Сообщения
2,375
Реакции[?]
454
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пользователь
Статус
Оффлайн
Регистрация
20 Окт 2018
Сообщения
427
Реакции[?]
117
Поинты[?]
0
и че и че, как ты кернелный инжектор из юзермода задетектишь?
ахуеешь, но очень легко(особенно "вторую" версию)
EDIT: Я не говорю что ВСЕ инжекторы можно задетектить из юзермода, я говорю что конкретно фейс - можно
 
Забаненный
Статус
Оффлайн
Регистрация
11 Янв 2018
Сообщения
2,375
Реакции[?]
454
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ахуеешь, но очень легко(особенно "вторую" версию)
EDIT: Я не говорю что ВСЕ инжекторы можно задетектить из юзермода, я говорю что конкретно фейс - можно
по названию процесса?))
 
Пользователь
Статус
Оффлайн
Регистрация
20 Окт 2018
Сообщения
427
Реакции[?]
117
Поинты[?]
0
по названию процесса?))
чего, вроде бы ситуация, когда античит запускается уже после запуска фейса(вообще хз как он запускается, но наверное до раста)
вторая версия(на uc тема face injector v2):
обычный скан на rwx память(вообще тоже самое что и дефолтный ммап из юзермода)
первая версия:
1)насколько я помню там остается загруженным драйвер(LanManDatagramReceiver) или как он там
2)по нахождению самой памяти: ищем а)детур, переходим по адресу б)чекаем все IP/адреса старта потоков, VirtualQuery не находит/страница не executable -> пидорас обнаружен
3) чекаем недавон запущенные кдмаппер/gdrv и прочие паблик вещи

тут суть в том что если сам чит хуйня, керанал инжектор не поможет(а на пиратке все читы - полнейшная хуйня)
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
11 Янв 2018
Сообщения
2,375
Реакции[?]
454
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
чего, вроде бы ситуация, когда античит запускается уже после запуска фейса(вообще хз как он запускается, но наверное до раста)
вторая версия(на uc тема face injector v2):
обычный скан на rwx память(вообще тоже самое что и дефолтный ммап из юзермода)
первая версия:
1)насколько я помню там остается загруженным драйвер(LanManDatagramReceiver) или как он там
2)по нахождению самой памяти: ищем а)детур, переходим по адресу б)чекаем все IP/адреса старта потоков, VirtualQuery не находит/страница не executable -> пидорас обнаружен
3) чекаем недавон запущенные кдмаппер/gdrv и прочие паблик вещи

тут суть в том что если сам чит хуйня, керанал инжектор не поможет(а на пиратке все читы - полнейшная хуйня)
Face Injector запускают после запуска игры, а вот античиты наоборот до запуска игры.

Вопрос. Ты будешь сканировать сегменты RWX памяти каждую секунду? Как ты будешь понимать модифицированы ли они? А если заморозить поток на проверку сегментов памяти? (это же usermode так то)

Драйвер можно выгружать либо через WKE, либо залезть в сурсы и самому написать высвобождение драйвера. Немного не понял прикола про IP адрес. Кстати, а если память будет допустим writable only? что ты тогда будешь делать? ведь тогда античит будет триггериться, разве не так?

Недавно запущенные приложения - обычные трейсера, уже давно на гитхабе лежит сурс для очистки всех трейсеров.
 
Забаненный
Статус
Оффлайн
Регистрация
2 Окт 2020
Сообщения
1,208
Реакции[?]
266
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу