Как это работает?!?!

Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Может кто сказать, рассказать как он работает на своем уровне?
Ваши размышления- не кто не запрещает.
Они на оборот, приветствуются.

Тема создана для предположения и реальной информации.
Хайды не допустимы.
Есть информация, делитесь ей.
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
2 Мар 2021
Сообщения
1,083
Реакции[?]
406
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Последнее редактирование:
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Скрытое содержимое
Для чего под хайд?
С того, что там написано, половина не имеет отношения к нему.
1. Нет
2. Нет
3. Да
4. Нет
5. Да
6. Да
7. Да
8. Нет
9. Да и не только он
10. 50/50
11. 50/50,переименуй файл
12. 50/50
13. Нет
 
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Некто не хочет начинать. Начну тогда я.
Скан драйверов, как некоторые говорят. Не совсем скан. А точнее получение имени девайса через IoCreateDevice.
Получая имена, отсеивая имена с белого списка, полуют имя вашего драйвера.
Если загрузить его заранее, то всеровно имеем обращение к нему, в следствии имеют имя девайса.
Меняя его 2 раза в неделю, мы получаем безопасный драйвер.
В Последнем патче они фиксанули ББ на сигнатуру в DriverEntry.
 
Всем Рептилойдам - Рен ТВ
Пользователь
Статус
Оффлайн
Регистрация
1 Фев 2020
Сообщения
541
Реакции[?]
92
Поинты[?]
0
Некто не хочет начинать. Начну тогда я.
Скан драйверов, как некоторые говорят. Не совсем скан. А точнее получение имени девайса через IoCreateDevice.
Получая имена, отсеивая имена с белого списка, полуют имя вашего драйвера.
Если загрузить его заранее, то всеровно имеем обращение к нему, в следствии имеют имя девайса.
Меняя его 2 раза в неделю, мы получаем безопасный драйвер.
В Последнем патче они фиксанули ББ на сигнатуру в DriverEntry.
Почему бы не делать рандомное имя при каждой загрузке ?
Так гораздо проще.
 
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Почему бы не делать рандомное имя при каждой загрузке ?
Так гораздо проще.
Мы это делали, в другом проекте.
Через буфер точки входа получали имя файла, это и было девайсом.
В один прекрасный день, это задетектили. И естестно пошли на отдых.
Раст, Вар Зона акки ушли в сумерки.
Получилось получить имя девайса через имя файла, с полным написанием кода на С++.
Воспользоваться всеми преимуществами С++
Открой хайд, мне интересно
Нету там ничего интересного
Открой хайд, мне интересно
1. Мрак чаще проверяет высокоранговые аккаунты, после 21 ранга.
2. Мрак собирает статистику по аккаунту, также по запущенным/подключенным dll и программам.
3. Проверяет известные функции по паттернам.
4. Проверяет изменение значений (int, float)
5. Проверяет запущенные драйвера и приложения
6. Проверяет дескрипторы которые обращаются к процессу игры.
7. Обнаруживает все виды потоков и хуков на уровне usermode.
8. Хранит основную информацию об аккаунте 7 дней.
9. Собирает скриншоты игры и рабочего стола.
10. Использует сравнение снимков памяти для поиска аномалий.
11. Обнаруживает известные программы (Cheat Engine, ArtMoney, ProcessHacker, DBE и тд)
12. Проверяет реестр.
13. Отправляет подозрительные аккаунты в теневой бан и проверяет их в течении 3 дней.
 
Последнее редактирование:
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
И опять, что такое mrac - это античит в 2-х модях
Первый защищает процесс из вне. - ring 0
Второй сканирует память процеса. - user mod
Давайте погорим про это!!!
 
Забаненный
Статус
Оффлайн
Регистрация
2 Мар 2021
Сообщения
1,083
Реакции[?]
406
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Мы это делали, в другом проекте.
Через буфер точки входа получали имя файла, это и было девайсом.
В один прекрасный день, это задетектили. И естестно пошли на отдых.
Раст, Вар Зона акки ушли в сумерки.
Получилось получить имя девайса через имя файла, с полным написанием кода на С++.
Воспользоваться всеми преимуществами С++

Нету там ничего интересного

1. Мрак чаще проверяет высокоранговые аккаунты, после 21 ранга.
2. Мрак собирает статистику по аккаунту, также по запущенным/подключенным dll и программам.
3. Проверяет известные функции по паттернам.
4. Проверяет изменение значений (int, float)
5. Проверяет запущенные драйвера и приложения
6. Проверяет дескрипторы которые обращаются к процессу игры.
7. Обнаруживает все виды потоков и хуков на уровне usermode.
8. Хранит основную информацию об аккаунте 7 дней.
9. Собирает скриншоты игры и рабочего стола.
10. Использует сравнение снимков памяти для поиска аномалий.
11. Обнаруживает известные программы (Cheat Engine, ArtMoney, ProcessHacker, DBE и тд)
12. Проверяет реестр.
13. Отправляет подозрительные аккаунты в теневой бан и проверяет их в течении 3 дней.
Нахуя ты открываешь хайд если я его сделал только для тебя? Сука
 
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Забаненный
Статус
Оффлайн
Регистрация
2 Мар 2021
Сообщения
1,083
Реакции[?]
406
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Нахуя ты открываешь хайд если я его сделал только для тебя? Сука
Какой хайд?
1645309477010.png
Прости, миш, откуда я знал что так будет ?
ТО что было, уже написал до тебя чедовек в ЛС.
И твоем хайде нету ничего ценного.
зачем вообще юзать ioctl общение и задавать имя девайсу ?
Для передачи данных (адрес где лежит длл и ее размер)
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Для передачи данных (адрес где лежит длл и ее размер)
Ты не понял суть моего вопроса
Никто в здравом уме не будет на играх использовать ioctl общение драйвера
Оно будет детект везде, даже в говне по типу мрака
 
strodfane
Начинающий
Статус
Оффлайн
Регистрация
6 Май 2019
Сообщения
130
Реакции[?]
19
Поинты[?]
0
Ты не понял суть моего вопроса
Никто в здравом уме не будет на играх использовать ioctl общение драйвера
Оно будет детект везде, даже в говне по типу мрака
мрак = еак
1645312398512.png
 
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу