Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Вопрос Как бороться с протектом?

  • Автор темы Автор темы JustD3v
  • Дата начала Дата начала
Начинающий
Начинающий
Статус
Оффлайн
Регистрация
6 Ноя 2021
Сообщения
12
Реакции
0
Недавно загорелся идеей сделать кряк на чит к гта 5, полез в иду, а там вместо норм дизасембла иды вот такая фигня
VTu29.png

Примечательно что если загрузить длл в память и начать чекать её через тот же чит енжин то она выглядит нормально, даже импорты все отображаются. Я пробовал дампить длл из памяти, но комп вылетает в бсод (видимо разраб это тоже предусмотрел), так же пробовал цеплять дебагер иды к процессу игры, однако из за того ида не может дебажить конкретный модуль игры, а только весь процесс сразу - всё это дело очень лагало.
Как понять что за обуфскатор использовался и как его снять?
upd: по всей видимости это upx packer, как его снять?
 
Последнее редактирование:
Недавно загорелся идеей сделать кряк на чит к гта 5, полез в иду, а там вместо норм дизасембла иды вот такая фигня
VTu29.png

Примечательно что если загрузить длл в память и начать чекать её через тот же чит енжин то она выглядит нормально, даже импорты все отображаются. Я пробовал дампить длл из памяти, но комп вылетает в бсод (видимо разраб это тоже предусмотрел), так же пробовал цеплять дебагер иды к процессу игры, однако из за того ида не может дебажить конкретный модуль игры, а только весь процесс сразу - всё это дело очень лагало.
Как понять что за обуфскатор использовался и как его снять?
upd: по всей видимости это upx packer, как его снять?
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
учись пока я живой

выделяешь это все говно, нажимаешь пкм и там мейк код(или просто бинд C), потом Force там тыкаешь

поздравляю, вы хакер
 
Недавно загорелся идеей сделать кряк на чит к гта 5, полез в иду, а там вместо норм дизасембла иды вот такая фигня
VTu29.png

Примечательно что если загрузить длл в память и начать чекать её через тот же чит енжин то она выглядит нормально, даже импорты все отображаются. Я пробовал дампить длл из памяти, но комп вылетает в бсод (видимо разраб это тоже предусмотрел), так же пробовал цеплять дебагер иды к процессу игры, однако из за того ида не может дебажить конкретный модуль игры, а только весь процесс сразу - всё это дело очень лагало.
Как понять что за обуфскатор использовался и как его снять?
upd: по всей видимости это upx packer, как его снять?

Скорее всего это нихуя не upx и крякнуть у тебя ничего не получится , советую сначала подучится/почитать статьи, книги и потом опять попробовать.Ибо если ты просто не можешь сдампить бинарь , врядли у тебя получится крякнуть чит)
 
Скорее всего это нихуя не upx и крякнуть у тебя ничего не получится , советую сначала подучится/почитать статьи, книги и потом опять попробовать.Ибо если ты просто не можешь сдампить бинарь , врядли у тебя получится крякнуть чит)
DIE выдаёт что это UPX
 
Пробовал, выдаёт что модифицирован, хз в чём дело
image.png

CantUnpackException: file is possibly modified/hacked/protected; take care!
Чем лучше всего дампить? Scylla не видит инжекнутые дллки, а
Пожалуйста, авторизуйтесь для просмотра ссылки.
не умеет в конкретные модули
 
Последнее редактирование:
Скорее всего это нихуя не upx и крякнуть у тебя ничего не получится , советую сначала подучится/почитать статьи, книги и потом опять попробовать.Ибо если ты просто не можешь сдампить бинарь , врядли у тебя получится крякнуть чит)
Касательно обучения - в инете мало нормальных уроков которые хоть как то будут связаны с настоящими лоадерами/прогами, в 90% случаев это crackme.exe который даже не имеет антидебага, а тут длл + антидебаг, так что я хз где искать подобные уроки
 
Проблемная фигня, в Scylla не отображается дллка если игра зафрижена, а если заанфризить - длл самовыгружается
Какие функции могут отвечать за выгрузку длл?
 
Назад
Сверху Снизу