Если память не изменяет, EAC внедряет свой драйвер. Ну вроде как недавненько видел на американском форуме, что паренек реверсил драйвер и нашел пару интересных вещей, которые помогут с байпасом
Если память не изменяет, EAC внедряет свой драйвер. Ну вроде как недавненько видел на американском форуме, что паренек реверсил драйвер и нашел пару интересных вещей, которые помогут с байпасом
ObRegisterCallback на все работы с процессом(thread, handle)
Следовательно почти все методы из юзермода отпадают. Ибо OpenProcess/DuplicateHandle не работают. Даже если ты вытащишь хендл из CreateProcess ты не сможешь с ним ничего сделать.
Эти каллбеки не перекинуть на другой процесс. Тут тоже стоит фикс.
По сути все, в ксго он больше ничего не делает на сколько мне известно.
ObRegisterCallback на все работы с процессом(thread, handle)
Следовательно почти все методы из юзермода отпадают. Ибо OpenProcess/DuplicateHandle не работают. Даже если ты вытащишь хендл из CreateProcess ты не сможешь с ним ничего сделать.
Эти каллбеки не перекинуть на другой процесс. Тут тоже стоит фикс.
По сути все, в ксго он больше ничего не делает на сколько мне известно.
Пожалуйста, подпишитесь на нас в Telegram, чтобы быть в курсе последних новостей форума. К сожалению, иногда РКН блокирует домен и именно из телеграма вы сможете узнать ссылку на новый: https://t.me/govthing