• Ищем качественного (не новичок) разработчиков Xenforo для этого форума! В идеале, чтобы ты был фулл стек программистом. Если у тебя есть что показать, то свяжись с нами по контактным данным: https://t.me/DREDD

C++ CallStack-Spoofer

bibitka
Пользователь
Пользователь
Статус
Оффлайн
Регистрация
26 Июн 2020
Сообщения
135
Реакции
67
На днях, во время написание моего чита, мне не понравилось, что мой код может быть обнаружен стекволкером античитов.
Использовать анлинкинг , удаление из cidtable, и т п мне кажется не очень хорошей идеей, потому что наш поток все еще остается в планировщике(KPRCB).
А нахождение несоответствия, это плохо для нас.
Для меня было оптимальным решение оставить поток как есть(с небольшими изменениями), и спуфить адреса возврата моего потока, ведь это основной способ как можно найти наш код.
Я сделал простенький и удобный спуфер стека вызовов, который можно использовать как в ядре так и в юзермоде. Он написан на коленке в спешке, так что не бейте ссаными тряпками.
Репозиторий прикрепил, много писать о нем не вижу смысла, кода немного, да и основную мысль изложил на репозитрии.

Ссылка:
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Ебать чел харош, это то что я искал
 
Thanks for adding reputation to this user. May you be lucky enough to receive the same Reputation back in turn.
 
Последнее редактирование:
VERI GOOD
Ps. Here is similar CallStackSPoofer if someone is interested
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Последнее редактирование:
Назад
Сверху Снизу