удачная шутка))) тут это смогут использовать человек 6 по всему форуму, а понять и того меньше.... Это не чи^он))По поводу кернел инжекта:Пожалуйста, авторизуйтесь для просмотра ссылки.
Последнее редактирование:
удачная шутка))) тут это смогут использовать человек 6 по всему форуму, а понять и того меньше.... Это не чи^он))По поводу кернел инжекта:Пожалуйста, авторизуйтесь для просмотра ссылки.
Последнее слово удали)удачная шутка))) тут это смогут использовать человек 6 по всему форуму, а понять и того меньше....
потому что "против лома нет приема, если нет другого лома". Драйвер античита перекрывает возможность налету получить дескриптор процесса, но есть методы которые могут это обойти, но это все в сторону SSD хуковА почему нельзя получить хэндл используя драйвер? Нам же нужен кёрнелмод
Выше прочти, а то бан словишьпотому что "против лома нет приема, если нет другого лома". Драйвер античита перекрывает возможность налету получить дескриптор процесса, но есть методы которые могут это обойти, но это все в сторону SSD хуков
по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)А почему нельзя получить хэндл используя драйвер? Нам же нужен кёрнелмод
Знаешь ли ты как работает Faceit CMAC?по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)
причем тут серв статистики?Знаешь ли ты как работает Faceit CMAC?
Я имел виду Client ACпричем тут серв статистики?
разкапывал на досуге, нужно было фикс припаять к читу под фейсит. ибо через неделю бан прилетал.Я имел виду Client AC
Скажи принцип его работыразкапывал на досуге, нужно было фикс припаять к читу под фейсит. ибо через неделю бан прилетал.
создание дубликатов тоже мониторится калбеками.по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)
только на конечные хендлы после инициализации защиты, а я говорю про этап запуска, если ты не видишь между этим разницы - у тебя нет мозга.создание дубликатов тоже мониторится калбеками.
https://yougame.biz/rules/ правило 1.1 посты не относящиеся к контексту темы. тема про ЕАК.Скажи принцип его работы
Можно редактировать коллбек, в промежуткесоздание дубликатов тоже мониторится калбеками.
Проект предоставляет различный материал, относящийся к сфере киберспорта, программирования, ПО для игр, а также позволяет его участникам общаться на многие другие темы. Почта для жалоб: admin@yougame.biz