LoadLibrary Detect

Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
просто под личный хайд скинь дллку
 

мап файл открывай и читай)
а где его взять то? у меня только "поломонная" dll
 
просто под личный хайд скинь дллку
 

мап файл открывай и читай)
ссылка есть там же на yandex
 
Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
тьфу блин, так используй это)))))) если нет файла бань.
так а что по?

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Можешь подсказать как мне зачистить себе так же?Ну и по возможности можно ли Neo.dll без этих header посмотреть?
 
Я лучше тебя
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции[?]
448
Поинты[?]
1K
так а что по?

Можешь подсказать как мне зачистить себе так же?Ну и по возможности можно ли Neo.dll без этих header посмотреть?
можно только участок кода разобрать) дампнув его. так как размера уже загруженой сборки нет, есть все шансы что ты просто не всю длл дампнул, проще самописное сканирование сделать))) если они трут заголовки PE/DOS, это сразу отличит легитимный модуль от нелегитимного, а вообще, можно хуки навесить) это будет гораздо проще.
 
Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
можно только участок кода разобрать) дампнув его. так как размера уже загруженой сборки нет, есть все шансы что ты просто не всю длл дампнул, проще самописное сканирование сделать))) если они трут заголовки PE/DOS, это сразу отличит легитимный модуль от нелегитимного, а вообще, можно хуки навесить) это будет гораздо проще.
блин - я думал хоть от декомпиляторов немного защищусь (
 
Я лучше тебя
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции[?]
448
Поинты[?]
1K
блин - я думал хоть от декомпиляторов немного защищусь (
от них и не нужно)))))))
достаточно инжекты прикрыть) половина школьников отъедет. потом потоки детектишь, потом патчи памяти, потом дх хуки. и вот 90% отлетает, сканируешь хендлы по системе, если хендлами игры владеет левый процесс - екстернал чит) сложного особо ничего нету.
 
Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
от них и не нужно)))))))
достаточно инжекты прикрыть) половина школьников отъедет. потом потоки детектишь, потом патчи памяти, потом дх хуки. и вот 90% отлетает, сканируешь хендлы по системе, если хендлами игры владеет левый процесс - екстернал чит) сложного особо ничего нету.
Прошло время - сделали hide callback евента и все пошло по *****.Что можешь посоветовать по защите?Аль материал какой?
 
Я лучше тебя
Участник
Статус
Оффлайн
Регистрация
31 Июл 2017
Сообщения
383
Реакции[?]
448
Поинты[?]
1K
Прошло время - сделали hide callback евента и все пошло по *****.Что можешь посоветовать по защите?Аль материал какой?
напиши свою длл, и грузи ее так же как чит, только в ней проверяй нужные тебе данные))))) те данные которые читы меняют.
 
Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
напиши свою длл, и грузи ее так же как чит, только в ней проверяй нужные тебе данные))))) те данные которые читы меняют.
wh и отправку RPC не как не проверить.
 
Забаненный
Статус
Оффлайн
Регистрация
12 Май 2017
Сообщения
375
Реакции[?]
11
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу