Как сделать AntiLeak систему, как в фри софтах, ТЕМА ДЛЯ ПАСТЕРОВ

Всем привет сегодня я вас научу делать AntiDebugger систему в лоудере или же по другому AntiLeak. Для начала вам надо иметь какой никакой лоудер, в кмд строке или другой возможный на C++. После этого вы в Main классе прописываете

C++:
Expand Collapse Copy
namespace Protection {
    bool GetWindowClass(LPCSTR wndclass, LPCSTR wndtitle) { //Ищет класс и лейбл, но не зависит от обоих аргументов в отличии от FindWindow
        if (FindWindowA(wndclass, 0) || FindWindowA(0, wndtitle))
            return true;
        return false;
    }
    __forceinline bool CheckProcess()
    {
        std::string szProcesses[] =
        {



            xorstr("HTTPAnalyzerStdV7.exe")

        };
        return false;


C++:
Expand Collapse Copy
void killProcessByName(const char* filename)
{
    HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, NULL);
    PROCESSENTRY32 pEntry;
    pEntry.dwSize = sizeof(pEntry);
    BOOL hRes = Process32First(hSnapShot, &pEntry);
    while (hRes)
    {
        if (strcmp(pEntry.szExeFile, filename) == 0)
        {
            HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, 0,
                (DWORD)pEntry.th32ProcessID);
            if (hProcess != NULL)
            {
                TerminateProcess(hProcess, 9);
                CloseHandle(hProcess);
            }
        }
        hRes = Process32Next(hSnapShot, &pEntry);
    }
    CloseHandle(hSnapShot);
}


Готово, теперь при запуске HTTPAnalyzerStdV7.exe он будет отрубаться, но только если лоудер включён!



FitSongs#4235 мой дс,могу платно написать вам лоудер и чит
FitSongs#4235
Что-то кринге, я думал лишь на кс го по 20 одинаковых тем... И тут такая же ситуация, зачем пастерам вот это? Это же их не научит, ты же прекрасно должен это понимать, ctrl c + ctrl v, все, что сделает пастер. Тем более будет недоволен, т.к. поймет по комментам, что ты скопировал этот код полностью. Тем более, что мешает переименовать процесс? Ты же блять по названию пытаешься обнаружить потенциальную угрозу твоему мега супер сильному лоадеру...
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
C++:
Expand Collapse Copy
namespace Protection {
    bool GetWindowClass(LPCSTR wndclass, LPCSTR wndtitle) { //Looks for class and label, but does not depend on both arguments unlike FindWindow
        if (FindWindowA(wndclass, 0) || FindWindowA(0, wndtitle))
            return true;
        return false;
    }
    __forceinline bool CheckProcess()
    {
        std::string szProcesses[] =
        {



            xorstr("HTTPAnalyzerStdV7.exe")

        };
        return false;

pretty basic method and the most common one, i dont know why people think that will protect you from cracking anyone with 2 braincells can do better than that
 
От чего такая защита должна защитить? Кто-то на полном серьезе будет пейлоад "чистым" отправлять, что-ли (без какой-либо крипты)? Но хорошо, дойдем до абсурда и представим, что какой-то альтернативно одаренный не будет использовать крипту. В любом случае, что мешает просто переименовать процесс?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
вот вам премиум версия кому над
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
так и работает акриен анти лик, а вы дальше смейтесь
 
Всем привет сегодня я вас научу делать AntiDebugger систему в лоудере или же по другому AntiLeak. Для начала вам надо иметь какой никакой лоудер, в кмд строке или другой возможный на C++. После этого вы в Main классе прописываете

C++:
Expand Collapse Copy
namespace Protection {
    bool GetWindowClass(LPCSTR wndclass, LPCSTR wndtitle) { //Ищет класс и лейбл, но не зависит от обоих аргументов в отличии от FindWindow
        if (FindWindowA(wndclass, 0) || FindWindowA(0, wndtitle))
            return true;
        return false;
    }
    __forceinline bool CheckProcess()
    {
        std::string szProcesses[] =
        {



            xorstr("HTTPAnalyzerStdV7.exe")

        };
        return false;


C++:
Expand Collapse Copy
void killProcessByName(const char* filename)
{
    HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, NULL);
    PROCESSENTRY32 pEntry;
    pEntry.dwSize = sizeof(pEntry);
    BOOL hRes = Process32First(hSnapShot, &pEntry);
    while (hRes)
    {
        if (strcmp(pEntry.szExeFile, filename) == 0)
        {
            HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, 0,
                (DWORD)pEntry.th32ProcessID);
            if (hProcess != NULL)
            {
                TerminateProcess(hProcess, 9);
                CloseHandle(hProcess);
            }
        }
        hRes = Process32Next(hSnapShot, &pEntry);
    }
    CloseHandle(hSnapShot);
}


Готово, теперь при запуске HTTPAnalyzerStdV7.exe он будет отрубаться, но только если лоудер включён!



FitSongs#4235 мой дс,могу платно написать вам лоудер и чит
FitSongs#4235
Чтобы не ликнули нужны: перевести все запросы сокеты, нормальная привязка, нормальный бекенд, сделать защиту от дебаггеров, сделать проверки на дебаггеры, подключить VMP SDK последней версии, защитить им нужные секции кода, также добавить защиту, о которой говорил @xLamantine, написать премаппер на сервере
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
cat-explosion.gif

@catahustle это новый вид постиронии на юг
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Чтобы не ликнули нужны: перевести все запросы сокеты, нормальная привязка, нормальный бекенд, сделать защиту от дебаггеров, сделать проверки на дебаггеры, подключить VMP SDK последней версии, защитить им нужные секции кода, также добавить защиту, о которой говорил @xLamantine, написать премаппер на сервере
нет
 
антислив югейма но бесплатно
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем привет сегодня я вас научу делать AntiDebugger систему в лоудере или же по другому AntiLeak. Для начала вам надо иметь какой никакой лоудер, в кмд строке или другой возможный на C++. После этого вы в Main классе прописываете

C++:
Expand Collapse Copy
namespace Protection {
    bool GetWindowClass(LPCSTR wndclass, LPCSTR wndtitle) { //Ищет класс и лейбл, но не зависит от обоих аргументов в отличии от FindWindow
        if (FindWindowA(wndclass, 0) || FindWindowA(0, wndtitle))
            return true;
        return false;
    }
    __forceinline bool CheckProcess()
    {
        std::string szProcesses[] =
        {



            xorstr("HTTPAnalyzerStdV7.exe")

        };
        return false;


C++:
Expand Collapse Copy
void killProcessByName(const char* filename)
{
    HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, NULL);
    PROCESSENTRY32 pEntry;
    pEntry.dwSize = sizeof(pEntry);
    BOOL hRes = Process32First(hSnapShot, &pEntry);
    while (hRes)
    {
        if (strcmp(pEntry.szExeFile, filename) == 0)
        {
            HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, 0,
                (DWORD)pEntry.th32ProcessID);
            if (hProcess != NULL)
            {
                TerminateProcess(hProcess, 9);
                CloseHandle(hProcess);
            }
        }
        hRes = Process32Next(hSnapShot, &pEntry);
    }
    CloseHandle(hSnapShot);
}


Готово, теперь при запуске HTTPAnalyzerStdV7.exe он будет отрубаться, но только если лоудер включён!



FitSongs#4235 мой дс,могу платно написать вам лоудер и чит
FitSongs#4235
FindWindowA -> mov eax, 0xFFFFFFF; ret 8
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем привет сегодня я вас научу делать AntiDebugger систему в лоудере или же по другому AntiLeak. Для начала вам надо иметь какой никакой лоудер, в кмд строке или другой возможный на C++. После этого вы в Main классе прописываете

C++:
Expand Collapse Copy
namespace Protection {
    bool GetWindowClass(LPCSTR wndclass, LPCSTR wndtitle) { //Ищет класс и лейбл, но не зависит от обоих аргументов в отличии от FindWindow
        if (FindWindowA(wndclass, 0) || FindWindowA(0, wndtitle))
            return true;
        return false;
    }
    __forceinline bool CheckProcess()
    {
        std::string szProcesses[] =
        {



            xorstr("HTTPAnalyzerStdV7.exe")

        };
        return false;


C++:
Expand Collapse Copy
void killProcessByName(const char* filename)
{
    HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, NULL);
    PROCESSENTRY32 pEntry;
    pEntry.dwSize = sizeof(pEntry);
    BOOL hRes = Process32First(hSnapShot, &pEntry);
    while (hRes)
    {
        if (strcmp(pEntry.szExeFile, filename) == 0)
        {
            HANDLE hProcess = OpenProcess(PROCESS_TERMINATE, 0,
                (DWORD)pEntry.th32ProcessID);
            if (hProcess != NULL)
            {
                TerminateProcess(hProcess, 9);
                CloseHandle(hProcess);
            }
        }
        hRes = Process32Next(hSnapShot, &pEntry);
    }
    CloseHandle(hSnapShot);
}


Готово, теперь при запуске HTTPAnalyzerStdV7.exe он будет отрубаться, но только если лоудер включён!



FitSongs#4235 мой дс,могу платно написать вам лоудер и чит
FitSongs#4235
Какой же это ужас... Лучше бы уже отсюда спастил (
Пожалуйста, авторизуйтесь для просмотра ссылки.
)
 
Назад
Сверху Снизу