- Статус
- Оффлайн
- Регистрация
- 8 Мар 2021
- Сообщения
- 2
- Реакции
- 0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Короче есть програ, она подгружает dll, на которой висит дофига защиты(антиоткладчик, запрет на открытие программ типо чит энджайн процесс хакер и т.д). Все потоки с этой dll я заморозил и попытался проинжектить dll, он это палит и закрывается(палит именно функцию createremotethread). Я попробовал заморозить вообще весь процесс, он был абсолютно мертвый, ни одного рабочего потока, в итоге при инжекте dll он закрывается, теперь я подумал что какая то другая херня закрывает это процесс(например сторонние процессы или драйвер). Тогда я опять заморозил процесс, поставил брекпоинт на функцию ExitProcess, и тут бац вызов этой функции идет от той dll, которая отвечает за защиту процесса. Объясните как это возможно? Если процесс мертвый, все потоки заморожены.