-
Автор темы
- #1
Как драйверу спалить драйверный софт? Что делать с читом, который решил смануалмаппиться в кернел?
Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.
Искать код который выполняется в неподписанной памяти, искать кринжовые методы коммуникации, искать смешные пейджи которые никому не принадлежат но экзекьютабл, хукать функции которые могут потенциально взаимодействовать с защищаемым процессом и смотреть что их вызвало, посмотреть как это делают уже существующие ач по типу EAC/BE и спиздить их техники детекта (довольно много их реверса на уц).Как драйверу спалить драйверный софт? Что делать с читом, который решил смануалмаппиться в кернел?
а это как?неподписанной памяти
функции, которые взаимодействовать с защищаемым процессом ни один из перечисленных античитов не хукаеткак это делают уже существующие ач по типу EAC/BE
в очередной раз приколы выдал.Искать код который выполняется в неподписанной памяти, искать кринжовые методы коммуникации, искать смешные пейджи которые никому не принадлежат но экзекьютабл, хукать функции которые могут потенциально взаимодействовать с защищаемым процессом и смотреть что их вызвало, посмотреть как это делают уже существующие ач по типу EAC/BE и спиздить их техники детекта (довольно много их реверса на уц).
без базовых знаний архитектуры окон - никакКак драйверу спалить драйверный софт? Что делать с читом, который решил смануалмаппиться в кернел?
Имелось unsigned code аля в контекстеа это как?
Я и не говорил что они хукают? Это впринципе не супер идея но всё-же потенциально не вижу проблемы их хукнуть и смотреть ретаддр из ф-ции? Не знаю насчёт еака/бе, я их не реверсил и в принципе не изучал если честно, но 100% знаю что некоторые ач хукают MmCopyVirtualMemory например.функции, которые взаимодействовать с защищаемым процессом ни один из перечисленных античитов не хукает
Тогда уж лучшев очередной раз приколы выдал.
без базовых знаний архитектуры окон - никак
Пожалуйста, авторизуйтесь для просмотра ссылки.для изучения - в самый раз
а как ты себе это представляешьMmCopyVirtualMemory
патчгуардне вижу проблемы их хукнуть и смотреть ретаддр из ф-ции
Есть отдельная Вселенная в которой можно хукнутьа как ты себе это представляешь
патчгуард
1) Можно байпасснуть патчгвард (ач так делать не будет но всё же)а как ты себе это представляешь
патчгуард
если ты сразу отбросил этот вариант, то зачем вообще упоминать его тогда?1) Можно байпасснуть патчгвард (ач так делать не будет но всё же)
у кого-то есть импорты в иате?2) IAT хуки
Почему нет? Хотя нормальный ач так делать и не будет, я бы не сильно удивился если бы какой-то китайский ач так делал (т.к. даже майкрософту наверное похуй на внутренний китайский рынок) :/если ты сразу отбросил этот вариант, то зачем вообще упоминать его тогда?
Да, у кучи (хуёвых) читов.у кого-то есть импорты в иате?
upd: алсо, драйвер то мапается до твоего античита, так что так просто ты его не поймаешь, бтвв если нормально инлайнить свои импорты в маппере, то это уже совсем в гадание на кофейной гуще превращается для античита. поэтому идея и хуйня, но как вариант ловить тупых додиков возможно не так уж и плохо
upd2: к слову, так делает на моей памяти только вангуард, не понял при чем тут бе и еак
У фейсита/вангуарда ач загружается раньше твоего драйвера (если ты не через уефи маппишь).
если речь идет про фейсит или вангуард, то это совсем другая историяПричём тут бе и еак?
Это была отдельная часть предложения.если речь идет про фейсит или вангуард, то это совсем другая история
ты то в самом первом сообщении сказал о BE/EAC, поэтому я о них и говорю
А почему уефи кринж? Кроме того что с него немного неудобно бутиться, он вроде как стабильный?и без всяких кринже уефи бутеров
ладно ладно прости, подушнить хотелосьЭто была отдельная часть предложения.
у меня детская травма связана с разработкой уефи бутлоадераА почему уефи кринж? Кроме того что с него немного неудобно бутиться, он вроде как стабильный?
Проект предоставляет различный материал, относящийся к сфере киберспорта, программирования, ПО для игр, а также позволяет его участникам общаться на многие другие темы. Почта для жалоб: admin@yougame.biz