Розыгрыш Premium и Уникальной юзергруппы на форуме! Перейти

Давай поговорим о ваке

  • Автор темы Автор темы iDReeM
  • Дата начала Дата начала
Я лучше тебя
Участник
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции
448
расскажи мне человек.
Чо ты знаешь про вакейшен, как про античит.
Только не пезди типо он хеши читов смотрит, а потом по ним палит, от этого бреда ташнит блять.
Мне интересна какой еще вымесел всякое говно людям в головы закладывает.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
расскажи мне человек.
Чо ты знаешь про вакейшен, как про античит.
Только не пезди типо он хеши читов смотрит, а потом по ним палит, от этого бреда ташнит блять.
Мне интересна какой еще вымесел всякое говно людям в головы закладывает.
Цитаты великих :
Он не работает
:kappa:
 
Последнее редактирование:
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Он чекает инструкции=/
 
Он чекает инструкции=/
все не так страшно. Там реализовано всего несколько проверок целостности кода приложения. Одна из них легко находится и так-же легко отрубается патчем. с (push какой то регистр ebp вроде) 0x55 на ret (0xC3) первую инструкцию меняешь и прерываешь выполнение функции в самом начале. Вторая - это сканирование виртуальной памяти. под VirtualQuery, ее тоже объебать не затруднительно, максимально тупо пропускать любую память указывающую на свой модуль.
А кроме этого, там чек навесили на контекст потоков для детектирования hardware брейкпоинтов, а чекают тупым GetThreadContext с проверкой регистра DR7 в структуре. Еще раньше была фитча, при обращении к важным функциям вроде работы с пакетниками, дергали каретку вызываемого кода))) если вне адресного пространства нужного списка - хуяк, и ты уже в сибири дрова косишь. Щас чето такого не наблюдаю)

По большей части они сосредоточены на аналитике данных на сервере. Многие думают что отложенный бан делают для того чтобы не понятно было что именно палится, на самом деле нихера подобного, просто у них сервера месяцами разбирают данные в огромной очереди.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
все не так страшно. Там реализовано всего несколько проверок целостности кода приложения. Одна из них легко находится и так-же легко отрубается патчем. с (push какой то регистр ebp вроде) 0x55 на ret (0xC3) первую инструкцию меняешь и прерываешь выполнение функции в самом начале. Вторая - это сканирование виртуальной памяти. под VirtualQuery, ее тоже объебать не затруднительно, максимально тупо пропускать любую память указывающую на свой модуль.
А кроме этого, там чек навесили на контекст потоков для детектирования hardware брейкпоинтов, а чекают тупым GetThreadContext с проверкой регистра DR7 в структуре. Еще раньше была фитча, при обращении к важным функциям вроде работы с пакетниками, дергали каретку вызываемого кода))) если вне адресного пространства нужного списка - хуяк, и ты уже в сибири дрова косишь. Щас чето такого не наблюдаю)

По большей части они сосредоточены на аналитике данных на сервере. Многие думают что отложенный бан делают для того чтобы не понятно было что именно палится, на самом деле нихера подобного, просто у них сервера месяцами разбирают данные в огромной очереди.
большинство из этого я знал) Только про отложенные баны не слыхал.(не когда просто вак не ловил)
 
Последнее редактирование:
ну он короче сигнатуры в памяти сканирует и проверяет с бд, если сходство больше 90% то банит (пиздабольство)
 
Нашел у кого спрашивать про вак... Они до сих пор юзают вмп, как средство мутации кода, хотя его спалить легче, чем кажется.
Это тоже самое, что поставить иконы в машину и разогнаться на шахе до 160 без тормозов.
Про зефокс вообще отдельная тема для разговора.
По теме:
Возможно,есть анализ параметров в приложении,которые мы затрагиваем.
Те же самые программы для видеозахвата они же как-то проверяют, есть какая-то база у них или же просто проверяют цифровую подпись.
 
Последнее редактирование:
Нашел у кого спрашивать про вак... Они до сих пор юзают вмп, как средство мутации кода, хотя его спалить легче, чем кажется.
Это тоже самое, что поставить иконы в машину и разогнаться на шахе до 160 без тормозов.
Про зефокс вообще отдельная тема для разговора.
По теме:
Возможно,есть анализ параметров в приложении,которые мы затрагиваем.
Те же самые программы для видеозахвата они же как-то проверяют, есть какая-то база у них или же просто проверяют цифровую подпись.
проверку цифровой подписи объебать тьфу просто. это обычный WinVerifyTrust, а если нужна подпись мелкософта, то она ставится вместе с виндой, и эю хоть хуй собачий подписать моно)
 
Нашел у кого спрашивать про вак...
Мне интересна какой еще вымесел всякое говно людям в головы закладывает.
 
Назад
Сверху Снизу