C++ Вопрос Как сделать этот эсесел пининг?

Пользователь
Статус
Оффлайн
Регистрация
13 Мар 2018
Сообщения
306
Реакции[?]
52
Поинты[?]
1K
ну кароч как его сделать я вообще не шарю, типо мне надо чтобы ссылка с которой качается и ммапится чит не отображалсь в дебагере и фидлере и в подобных темах, ну кроче готов заплатить небольшую сумму тому кто ебанет мне это
 
Пользователь
Статус
Оффлайн
Регистрация
17 Июл 2021
Сообщения
462
Реакции[?]
118
Поинты[?]
10K
использовать CURL + HTTPS, curl подключает ssl pining автоматически =) удачи

UPD: хотя насчет автоматического подключения не уверен, тебе нужно будет задать два параметра:
CURLOPT_SSL_VERIFYPEER = 1
CURLOPT_SSL_VERIFYHOST = 1
вроде так
 
Последнее редактирование:
Олдфаг
Статус
Оффлайн
Регистрация
4 Янв 2020
Сообщения
2,996
Реакции[?]
1,275
Поинты[?]
0
а то что можно просто найти куда качается твой чит тебя не смущает?
 
Пользователь
Статус
Оффлайн
Регистрация
13 Мар 2018
Сообщения
306
Реакции[?]
52
Поинты[?]
1K
а то что можно просто найти куда качается твой чит тебя не смущает?
по началу не так прочитал твой коммент когда проснулся, тоесть если после ммапа он сразу удаляется его тоже можно как-то отследить
 
Олдфаг
Статус
Оффлайн
Регистрация
4 Янв 2020
Сообщения
2,996
Реакции[?]
1,275
Поинты[?]
0
по началу не так прочитал твой коммент когда проснулся, тоесть если после ммапа он сразу удаляется его тоже можно как-то отследить
это делается за 2 секунды
 
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ну кароч как его сделать я вообще не шарю, типо мне надо чтобы ссылка с которой качается и ммапится чит не отображалсь в дебагере и фидлере и в подобных темах, ну кроче готов заплатить небольшую сумму тому кто ебанет мне это
а в целом зачем скачивать длл, которую ммапишь, на пк? Курла автоматом врубает тебе sslpinging если домен сайта имеет ссл (начинается с https://)
Длл можно прям из буфера инжектить не сохраняя на пк. Какое нибудь шифрование накинуть, и уже лучше будет. Хотя способ всё равно говно, т.к. декриптнутую длл можно будет сдампить на инжекте или из самой игры :NotLikeThis:


Жалко убрали реакцию клоуна. Если не можешь помогать людям, не лезь в темы со своими "Выучи C++". Ты и сам его не знаешь
 
Олдфаг
Статус
Оффлайн
Регистрация
4 Янв 2020
Сообщения
2,996
Реакции[?]
1,275
Поинты[?]
0
а в целом зачем скачивать длл, которую ммапишь, на пк? Курла автоматом врубает тебе sslpinging если домен сайта имеет ссл (начинается с https://)
Длл можно прям из буфера инжектить не сохраняя на пк. Какое нибудь шифрование накинуть, и уже лучше будет. Хотя способ всё равно говно, т.к. декриптнутую длл можно будет сдампить на инжекте или из самой игры :NotLikeThis:



Жалко убрали реакцию клоуна. Если не можешь помогать людям, не лезь в темы со своими "Выучи C++". Ты и сам его не знаешь
Жалко убрали реакцию клоуна. Если не можешь помогать людям, не лезь в темы
 
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
можешь подсказать как это делается?
Опять же, не скачивай длл на пк. Бессмысленно, так делать это бред я считаю
Ммапь сразу из памяти после получения с сервера :NotLikeThis:
 
Пользователь
Статус
Оффлайн
Регистрация
13 Мар 2018
Сообщения
306
Реакции[?]
52
Поинты[?]
1K
FanHack Team
Пользователь
Статус
Оффлайн
Регистрация
26 Сен 2017
Сообщения
72
Реакции[?]
51
Поинты[?]
0
Чтоб без заморочек просто в php скрипте делаешь запрос на скрипт она выдает уже длл + делаешь небольшое шифрование чтоб по TCP протоколу не вытащили грузишь сразу на мапинг из буфера. Ну толку если захотят достатть достанут. Из памяти инжектора либо игры
Тут надо быть хитрей манипулировать с буфером так чтоб при сохранении дампа хотябы домп был кривой и толку не будет от него. И при инжекте в игру образ портить так чтоб чит пахал но дамп кривой был. Это реализовать нужно все в мап инжекте чтобы он понимал что делать с образом и как правильно его загрузить и запустить
Напиши скрипт на серврере который тебе будет давать длл шифрованую
Напиши свой мап инжект который будет работать по твоему алгоритму с измененными данными
Код:
header('Content-Description: File Transfer');
header('Content-Type: application/octet-stream');
header('Content-Length: ' . $HackSize);
readfile("hack.dll");
типо так. тогда http дебагер не увидит. Но можно увидить через другие проги по TCP
 
Последнее редактирование:
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
OpenSSL используй.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Отправляй запрос на сервер. Сервер обработает его и выдаст файл. Его сохраняешь в памяти и после инжектишь Мапом.
Отправляй несколько запросов. При попытке перехватить первый запрос, сервер пошлет нахер перехватчика.
Нужен SSL сертификат для сервера
 
Пользователь
Статус
Оффлайн
Регистрация
17 Июл 2021
Сообщения
462
Реакции[?]
118
Поинты[?]
10K
Всем Рептилойдам - Рен ТВ
Пользователь
Статус
Оффлайн
Регистрация
1 Фев 2020
Сообщения
541
Реакции[?]
92
Поинты[?]
0
можешь подсказать как это делается?
Утилитами по типу Uninstall Tool, детектить их можно по драйверам или родительскому процессу.
С первым все понятно, что касательно второго:
Работает оно так (на примере Uninstall Tool): утилита запускает твою прогу "через себя" и это можно задетектить посредствам th32ParentProcessID находящимся в PROCESSENTRY32.

Он получает pid родительского процесса, по нему получай путь до файла и проверяй.
По умолчанию процессом родителем является explorer.exe.

Пример:
1646643703553.png
xLamantine
Какие еще способы знаешь?
 
Последнее редактирование:
Олдфаг
Статус
Оффлайн
Регистрация
4 Янв 2020
Сообщения
2,996
Реакции[?]
1,275
Поинты[?]
0
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Затираем заголовки длл.
Апдейтор, качаем в него длл и проецируем ее в нашей памяти.
Она качает сам чит, сохраняет его в памяти.
Инжектим ммапом.

Естестно отправляем запросы в шифрованном виде (имя пользователя, код продукта, id железа, доп. аргументы, соль), все это шифруем одно с другим, добавляем еще что-то.
Усложняем аргумент запроса, если его перехватят, то будет труднее его понять.
Сервер - получая этот запрос, анализирует, проверяет привязку и выдает файл для загрузки.
Тем самым отправить нужный заброс будет проблематично.
На сервере можно поставить проверку на IP (с БД чекаем IP и если он к примеру отличается от последнего записанного в БД то шлем нафик. Можно тайм аут поставить для IP, в течении 30 минут IP должен быть не изменным), все данные всеровно записаны в БД.
Вариантов много.

При отправке файла его можно накрыть Base64 от SSL, а при инжекте расшифровать.

И когда качаешь доп. модуль, его можно изменять в реальном времени, без обновления основного апдейтора, что очень хорошо.
Остается защитить длл у юзера.
Как к примеру: проверять привязку в самой длл нету смысла, это все обходится. А вот получать текст(адреса, офсеты) и после их использовать для самого функционала.
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
22 Апр 2020
Сообщения
731
Реакции[?]
752
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
посмотреть путь к dll в отладчике / либо в ida после дампа
вытащить модуль из самой игры каким нибудь процесс хакером
Это будет работать если длл скачана на пк и инжектится путём LLA.
Если длл передана без хеадеров + мутированной (каким нибудь кастомным мутатором) то думаю ты уже не сможешь её даже получить
 
Олдфаг
Статус
Оффлайн
Регистрация
4 Янв 2020
Сообщения
2,996
Реакции[?]
1,275
Поинты[?]
0
Это будет работать если длл скачана на пк и инжектится путём LLA.
вот тут не соглашусь, некоторые ммап инжекторы позволяют тебе вытаскивать длл процесс хакером в особенности если она была скачана на пк
 
Сверху Снизу