protection is a state until you get pwned?
нет.
не всегда это так работает, без шуток
там лучшая защита из всех и реализована она в 3 этапа.
1) кернел драйвер, всё перехукано и мониторится, сисколлы и ntdll запротекчен ничего не тронуть
2) окей, допустим вы обошли пункт 1, то вас ждёт то что сейчас юзают практически все: временные сессионные данные т.е cpuid, стат. адреса импортов и т.д и т.п + всё это под криптой
3) даже если вы обошли пункт 1 и пункт 2, напоследок вас встречает коммерческая виртуализация уже в самом чите (vmp, oreans, themida или д.р) - тут уже жопа.
не хочу предполагать как и кем это было крякнуто, приведу просто цитату из библии:
Посмотреть вложение 321904