-
Автор темы
- #1
Репост темы с юц, но с приложенным исходником -
Если в кратце и очень упрощенно, то просто свапаем динамически импортируемую функцию.
после того как мы получили контроль над выделением памяти, отфильтруем пакеты по
и если размер пула попадает под фильтр(размер всех km пакетов иака 33096i64 ), возвращаем ноль(якобы память не выделилась).
К моему удивлению, если память не выделилась, то иак просто игнорирует(пропускает) violation.
Юзайте свои мега минхук дыиксд читы пока не пофиксили.
(на скрине дисасм иака(раст) за вчерашний день)
Пожалуйста, авторизуйтесь для просмотра ссылки.
Если в кратце и очень упрощенно, то просто свапаем динамически импортируемую функцию.
после того как мы получили контроль над выделением памяти, отфильтруем пакеты по
Пожалуйста, авторизуйтесь для просмотра ссылки.
,и если размер пула попадает под фильтр(размер всех km пакетов иака 33096i64 ), возвращаем ноль(якобы память не выделилась).
К моему удивлению, если память не выделилась, то иак просто игнорирует(пропускает) violation.
Юзайте свои мега минхук дыиксд читы пока не пофиксили.
(на скрине дисасм иака(раст) за вчерашний день)
Последнее редактирование: