У любого чита есть защиту: шифрование DLL, обфускация, привязка к HWID, загрузка через свой лоадер, проверки дебаггера/Cheat Engine и тд
Крякер запускает лоадер под дебаггером (x64dbg, IDA, Cheat Engine и другие проги), смотрит, как он расшифровывает DLL в памяти, и в нужный момент снимает дамп процесса или перехватывает LoadLibrary/аналог.
Дальше либо патчит DLL (убирает проверки лицензии, анти‑отладку, онлайн‑чек ключа), либо пишет свой мини‑лоадер, который просто грузит уже распакованную DLL без всей защиты.