Учусь делать читы есть вопрос по eac

Эксперт
Статус
Оффлайн
Регистрация
12 Июн 2014
Сообщения
991
Реакции[?]
1,209
Поинты[?]
3K
Последнее редактирование:
В игре Source SDK
Забаненный
Статус
Оффлайн
Регистрация
10 Янв 2017
Сообщения
2,148
Реакции[?]
806
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Последнее редактирование:
Эксперт
Статус
Оффлайн
Регистрация
12 Июн 2014
Сообщения
991
Реакции[?]
1,209
Поинты[?]
3K
А почему нельзя получить хэндл используя драйвер? Нам же нужен кёрнелмод
потому что "против лома нет приема, если нет другого лома". Драйвер античита перекрывает возможность налету получить дескриптор процесса, но есть методы которые могут это обойти, но это все в сторону SSD хуков
 
В игре Source SDK
Забаненный
Статус
Оффлайн
Регистрация
10 Янв 2017
Сообщения
2,148
Реакции[?]
806
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
потому что "против лома нет приема, если нет другого лома". Драйвер античита перекрывает возможность налету получить дескриптор процесса, но есть методы которые могут это обойти, но это все в сторону SSD хуков
Выше прочти, а то бан словишь
 
Я лучше тебя
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции[?]
448
Поинты[?]
1K
А почему нельзя получить хэндл используя драйвер? Нам же нужен кёрнелмод
по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)
 
В игре Source SDK
Забаненный
Статус
Оффлайн
Регистрация
10 Янв 2017
Сообщения
2,148
Реакции[?]
806
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)
Знаешь ли ты как работает Faceit CMAC?
 
В игре Source SDK
Забаненный
Статус
Оффлайн
Регистрация
10 Янв 2017
Сообщения
2,148
Реакции[?]
806
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
В игре Source SDK
Забаненный
Статус
Оффлайн
Регистрация
10 Янв 2017
Сообщения
2,148
Реакции[?]
806
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Начинающий
Статус
Оффлайн
Регистрация
5 Окт 2016
Сообщения
25
Реакции[?]
7
Поинты[?]
0
по тому что все паблик драйверы, вроде блекбона, начали палится античитами еще до того как дух больного программиста вселился в твое тело. Хендлы то ты откроешь, однако факт этой операции от драйвера античита ты не скроешь, так как он мониторит и pre и post call. это значит, что он смотрит кто берет хендлы и куда он их дальше передает, и как он их после применяет. Следовательно, надо брать хендлы, которые драйверу не целесообразно мониторить (которые не редко закрывают после создания), а именно - промежуточные. (возникающие в последствии выполнения операций, которые создают эти хендлы, CreateProcess, CreateThread, CreateEvent и тп, до момента, как эти хендлы закроет выполняемый код, сделать дубликат, заюзать и закрыть пока не спалились)
создание дубликатов тоже мониторится калбеками.
 
Я лучше тебя
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции[?]
448
Поинты[?]
1K
создание дубликатов тоже мониторится калбеками.
только на конечные хендлы после инициализации защиты, а я говорю про этап запуска, если ты не видишь между этим разницы - у тебя нет мозга.
 
Скажи принцип его работы
https://yougame.biz/rules/ правило 1.1 посты не относящиеся к контексту темы. тема про ЕАК.
 
Сверху Снизу