Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

LoadLibrary Detect

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
просто под личный хайд скинь дллку
 

мап файл открывай и читай)
а где его взять то? у меня только "поломонная" dll
 
просто под личный хайд скинь дллку
 

мап файл открывай и читай)
ссылка есть там же на yandex
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
тьфу блин, так используй это)))))) если нет файла бань.
так а что по?

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Можешь подсказать как мне зачистить себе так же?Ну и по возможности можно ли Neo.dll без этих header посмотреть?
 
так а что по?

Можешь подсказать как мне зачистить себе так же?Ну и по возможности можно ли Neo.dll без этих header посмотреть?
можно только участок кода разобрать) дампнув его. так как размера уже загруженой сборки нет, есть все шансы что ты просто не всю длл дампнул, проще самописное сканирование сделать))) если они трут заголовки PE/DOS, это сразу отличит легитимный модуль от нелегитимного, а вообще, можно хуки навесить) это будет гораздо проще.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
можно только участок кода разобрать) дампнув его. так как размера уже загруженой сборки нет, есть все шансы что ты просто не всю длл дампнул, проще самописное сканирование сделать))) если они трут заголовки PE/DOS, это сразу отличит легитимный модуль от нелегитимного, а вообще, можно хуки навесить) это будет гораздо проще.
блин - я думал хоть от декомпиляторов немного защищусь (
 
блин - я думал хоть от декомпиляторов немного защищусь (
от них и не нужно)))))))
достаточно инжекты прикрыть) половина школьников отъедет. потом потоки детектишь, потом патчи памяти, потом дх хуки. и вот 90% отлетает, сканируешь хендлы по системе, если хендлами игры владеет левый процесс - екстернал чит) сложного особо ничего нету.
 
fc357fcdd55f.png
это предупреждения, а не ошибки. оно скомпилируеться
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
от них и не нужно)))))))
достаточно инжекты прикрыть) половина школьников отъедет. потом потоки детектишь, потом патчи памяти, потом дх хуки. и вот 90% отлетает, сканируешь хендлы по системе, если хендлами игры владеет левый процесс - екстернал чит) сложного особо ничего нету.
Прошло время - сделали hide callback евента и все пошло по *****.Что можешь посоветовать по защите?Аль материал какой?
 
Прошло время - сделали hide callback евента и все пошло по *****.Что можешь посоветовать по защите?Аль материал какой?
напиши свою длл, и грузи ее так же как чит, только в ней проверяй нужные тебе данные))))) те данные которые читы меняют.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
напиши свою длл, и грузи ее так же как чит, только в ней проверяй нужные тебе данные))))) те данные которые читы меняют.
wh и отправку RPC не как не проверить.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Назад
Сверху Снизу