• На форуме разыгрывается более 300 ключей на приватные читы! Для этого нужно всего-лишь нажать соответствующую кнопку в теме!

    Подробности по ссылке:
    https://t.me/yougame_official/66

Исходник BSODCrasher (C++)

Начинающий
Статус
Оффлайн
Регистрация
23 Дек 2024
Сообщения
70
Реакции[?]
4
Поинты[?]
3K
BSODCrasher вызывает BSOD можете добавить при antidbg или другое чет хз
Код:
#include <Windows.h>
#include <iostream>
#include <ntstatus.h>

typedef NTSTATUS(WINAPI* RtlSetProcessIsCritical)(BOOL NewValue,PBOOL OldValue,BOOL IsPersistent);

void BSODCrasher() {
    HMODULE ntdll = LoadLibraryA("ntdll.dll");
    if (!ntdll) {
        return;
    }

    auto setProcessCritical = (RtlSetProcessIsCritical)GetProcAddress(ntdll, "RtlSetProcessIsCritical");
    if (!setProcessCritical) {
        FreeLibrary(ntdll);
        return;
    }

    BOOL wasCritical = FALSE;

    NTSTATUS status = setProcessCritical(TRUE, &wasCritical, FALSE);
    if (status == 0) {
        TerminateProcess(GetCurrentProcess(), 0);
    }

    FreeLibrary(ntdll);
}

int main() {
    BSODCrasher();

    return 0;
}
 
Начинающий
Статус
Оффлайн
Регистрация
13 Май 2023
Сообщения
187
Реакции[?]
27
Поинты[?]
27K
C++:
typedef NTSTATUS(NTAPI* pRtlAdjustPrivilege) (ULONG Privilege, BOOLEAN Enable, BOOLEAN CurrentThread, PBOOLEAN OldValue);
typedef NTSTATUS(NTAPI* pNtRaiseHardError) (LONG ErrorStatus, ULONG NumberOfParameters, ULONG UnicodeStringParameterMask,PULONG_PTR Parameters, ULONG ValidResponseOptions, PULONG Response);

void pFunc()
{
    BOOLEAN bl;
    ULONG Response;

    pRtlAdjustPrivilege oRtlAdjustPrivilege = (pRtlAdjustPrivilege)GetProcAdress(GetModuleHandle("ntdll.dll"), "RtlAdjustPrivilege");
    oRtlAdjustPrivilege(19, TRUE, FALSE, &bl);

    pNtRaiseHardError oNtRaiseHardError = (pNtRaiseHardError)GetProcAdress(GetModuleHandle(L"ntdll.dll"), "NtRaiseHardError");
    oNtRaiseHardError(STATUS_ASSERTION_FAILURE, 0, 0, NULL, 6, &Response);
}
 
Начинающий
Статус
Оффлайн
Регистрация
23 Дек 2024
Сообщения
70
Реакции[?]
4
Поинты[?]
3K
Один хук и твоего бсодкрашера через гпт не существует
я знаю я нашел его в инете и чучуть доработал
C++:
typedef NTSTATUS(NTAPI* pRtlAdjustPrivilege) (ULONG Privilege, BOOLEAN Enable, BOOLEAN CurrentThread, PBOOLEAN OldValue);
typedef NTSTATUS(NTAPI* pNtRaiseHardError) (LONG ErrorStatus, ULONG NumberOfParameters, ULONG UnicodeStringParameterMask,PULONG_PTR Parameters, ULONG ValidResponseOptions, PULONG Response);

void pFunc()
{
    BOOLEAN bl;
    ULONG Response;

    pRtlAdjustPrivilege oRtlAdjustPrivilege = (pRtlAdjustPrivilege)GetProcAdress(GetModuleHandle("ntdll.dll"), "RtlAdjustPrivilege");
    oRtlAdjustPrivilege(19, TRUE, FALSE, &bl);

    pNtRaiseHardError oNtRaiseHardError = (pNtRaiseHardError)GetProcAdress(GetModuleHandle(L"ntdll.dll"), "NtRaiseHardError");
    oNtRaiseHardError(STATUS_ASSERTION_FAILURE, 0, 0, NULL, 6, &Response);
}
пон
 
Последнее редактирование:
SummerLOVE
Пользователь
Статус
Оффлайн
Регистрация
26 Авг 2022
Сообщения
352
Реакции[?]
52
Поинты[?]
10K
C++:
typedef NTSTATUS(NTAPI* pRtlAdjustPrivilege) (ULONG Privilege, BOOLEAN Enable, BOOLEAN CurrentThread, PBOOLEAN OldValue);
typedef NTSTATUS(NTAPI* pNtRaiseHardError) (LONG ErrorStatus, ULONG NumberOfParameters, ULONG UnicodeStringParameterMask,PULONG_PTR Parameters, ULONG ValidResponseOptions, PULONG Response);

void pFunc()
{
    BOOLEAN bl;
    ULONG Response;

    pRtlAdjustPrivilege oRtlAdjustPrivilege = (pRtlAdjustPrivilege)GetProcAdress(GetModuleHandle("ntdll.dll"), "RtlAdjustPrivilege");
    oRtlAdjustPrivilege(19, TRUE, FALSE, &bl);

    pNtRaiseHardError oNtRaiseHardError = (pNtRaiseHardError)GetProcAdress(GetModuleHandle(L"ntdll.dll"), "NtRaiseHardError");
    oNtRaiseHardError(STATUS_ASSERTION_FAILURE, 0, 0, NULL, 6, &Response);
}
1735954115155.png
 
Начинающий
Статус
Оффлайн
Регистрация
31 Мар 2024
Сообщения
90
Реакции[?]
21
Поинты[?]
22K
BSODCrasher вызывает BSOD можете добавить при antidbg или другое чет хз
Код:
#include <Windows.h>
#include <iostream>
#include <ntstatus.h>

typedef NTSTATUS(WINAPI* RtlSetProcessIsCritical)(BOOL NewValue,PBOOL OldValue,BOOL IsPersistent);

void BSODCrasher() {
    HMODULE ntdll = LoadLibraryA("ntdll.dll");
    if (!ntdll) {
        return;
    }

    auto setProcessCritical = (RtlSetProcessIsCritical)GetProcAddress(ntdll, "RtlSetProcessIsCritical");
    if (!setProcessCritical) {
        FreeLibrary(ntdll);
        return;
    }

    BOOL wasCritical = FALSE;

    NTSTATUS status = setProcessCritical(TRUE, &wasCritical, FALSE);
    if (status == 0) {
        TerminateProcess(GetCurrentProcess(), 0);
    }

    FreeLibrary(ntdll);
}

int main() {
    BSODCrasher();

    return 0;
}
Бсодить при дебаге низко. Надо делать защиту так, чтобы это не понадобилось
 
Начинающий
Статус
Оффлайн
Регистрация
23 Дек 2024
Сообщения
70
Реакции[?]
4
Поинты[?]
3K
Он не ахуеет. Тут без хуков он байпасится легко. Буквально бряк надо поставить и пропатчитт
пока он поставит бряк точно будет хотя бы 2-3 BSOD'A
пока он поставит бряк точно будет хотя бы 2-3 BSOD'A
лично я если бы крякал че то и у меня BSOD вызвался я бы ахуел удалил и проверил винду 3 раза
 
ЧВК EB_LAN
Эксперт
Статус
Оффлайн
Регистрация
26 Янв 2021
Сообщения
1,605
Реакции[?]
528
Поинты[?]
192K
пока он поставит бряк точно будет хотя бы 2-3 BSOD'A
ну вообще найти и нопнуть это хуйня делов ибо строку с надписью RtlSetProcessIsCritical найти как нехуй и не улететь на этом можно всего-лишь с бряком на ентрипоинте...
 
Начинающий
Статус
Оффлайн
Регистрация
23 Дек 2024
Сообщения
70
Реакции[?]
4
Поинты[?]
3K
ну вообще найти и нопнуть это хуйня делов ибо строку с надписью RtlSetProcessIsCritical найти как нехуй и не улететь на этом можно всего-лишь с бряком на ентрипоинте...
ну я бы сначало почекал httpdbg или еще чем то до того как запускать ida pro я знаю что бряк поставить 5м дела
 
Тьомчик
Участник
Статус
Оффлайн
Регистрация
30 Июн 2020
Сообщения
765
Реакции[?]
155
Поинты[?]
64K
ЧВК EB_LAN
Эксперт
Статус
Оффлайн
Регистрация
26 Янв 2021
Сообщения
1,605
Реакции[?]
528
Поинты[?]
192K
ну я бы сначало почекал httpdbg или еще чем то до того как запускать ida pro я знаю что бряк поставить 5м дела
зачем всякие хттпдбг в оффлайн приложении, до иды не смысла чего либо запускать ибо максимум что можн проще сделать это закинуть в дайку/cff прочекать чем накрыто ПО чтоб знать к чему готовится как минимум да и посмотреть какие есть строки, ток потом уже либо патчить в рантайме либо же просто в идешке
 
Начинающий
Статус
Оффлайн
Регистрация
31 Мар 2024
Сообщения
90
Реакции[?]
21
Поинты[?]
22K
пока он поставит бряк точно будет хотя бы 2-3 BSOD'A

лично я если бы крякал че то и у меня BSOD вызвался я бы ахуел удалил и проверил винду 3 раза
Никто бы не словил 2-3 бсода. Есть такая штука как бряк на ентри поинте в большинстве дебаггеров. Спокойно запускаешь с ним, нопаешь/хукаешь функции и дебажишь дальше
 
Начинающий
Статус
Оффлайн
Регистрация
23 Дек 2024
Сообщения
70
Реакции[?]
4
Поинты[?]
3K
Никто бы не словил 2-3 бсода. Есть такая штука как бряк на ентри поинте в большинстве дебаггеров. Спокойно запускаешь с ним, нопаешь/хукаешь функции и дебажишь дальше
да я знаю
 
Сверху Снизу