• Ищем качественного (не новичок) разработчиков Xenforo для этого форума! В идеале, чтобы ты был фулл стек программистом. Если у тебя есть что показать, то свяжись с нами по контактным данным: https://t.me/DREDD

Outdated Kirin — Инжектор для CS:GO и не только

Статус
В этой теме нельзя размещать новые ответы.
?
Олдфаг
Олдфаг
Статус
Оффлайн
Регистрация
27 Ноя 2016
Сообщения
2,176
Реакции
2,022

В данном разделе софт не проверяется модераторами, даже популярные пользователи могут в очередном обновлении вшить вирус в чит, поэтому любое использование исключительно на свой страх и риск. В разделе "Проверенные читы для CS:GO" вы можете скачать софт, который был одобрен нашими модераторами. Ссылка: https://yougame.biz/forums/843/

Скриншотов не будет, так как приложение консольное. Два Три метода инъекции в сторонний процесс:
  1. LoadLibrary.
  2. ManualMap.
  3. Adv. ManualMap.
Функции:
  • Переименовывает себя после каждого запуска (не знаю зачем и для чего, но пусть будет).
  • Конфигурационный файл — намного упрощает процесс запуска и инъекции в процесс.
  • FakeHeader — фича ManualMap метода, подменяет header образа на "левый".
  • AddJunk — фича ManualMap метода, добавляет немного мусора в образ.
  • Проверка на актуальность — перед каждым запуском, приложение сверяет свою версию и версию на сервере.
Для тех кто в танке, что за методы и какой использовать в том или ином случае:
Если Вы используете "запротекченную" .dll библиотеку, используйте первый либо третий метод, в иных случаях старайтесь использовать второй/третий.

Формат конфигурационного файла:
[Kirin]
|injection.type=1 // Метод инъекции, 0 = LoadLibrary, 1 = ManualMap, 2 = Adv. ManualMap.
|dll.name=ntdll.dll // Наименование Вашего .dll файла.
|targetprocess.name=csrss.exe // Наименование процесса.
|manualmap.addjunk=false // Параметр AddJunk, true = да, false = нет.
|manualmap.fakeheader=false // Параметр FakeHeader, true = да, false = нет.
При первом запуске, приложение само создаст конфигурационный файл, и предложит его отредактировать. (Теперь можете продавать настройки на инжектор, лол)

Код:
Expand Collapse Copy
[0.1.0.0]
- Release.
[0.1.0.5]
[~] Исправления и улучшения.
[0.2.4.0]
[+] Добавлен ManualMap метод.
[+] Добавлена система проверки версий.
[+] Добавлен параметр "AddJunk".
[0.3.0.0]
[+] Добавлен параметр "FakeHeader".
[+] Улучшена система проверки версий.
[~] Исправления и улучшения.
[0.4.0.0]
[~] Практически полный рефакторинг всего проекта, использование STL.
[+] Добавлен Adv.ManualMap метод, имеющий поддержку "накрытых" .dll библиотек (возможны проблемы на некоторых ОС,
в случае неработоспособности использовать первый либо второй метод).
[+] Добавлена более подробная информация об ошибках при инъекции/проверки версии и др.
[+] Добавлена иконка для приложения.
[+] Добавлен код, при котором, после обновления будет открывать данную тему для загрузки последней версии.
[+] Добавлено отображение текущей версии в тайтл баре приложения.
[~] Изменено мутирование и шифрование функций/инструкций.
[~] Исправлен баг, указывающий на псевдо-обновление. Обычно возникает из-за неполадок с
интернет соединением либо проблем с доступом к сайту. Отныне, приложение выводит более корректную причину проблемы.
[~] Изменена и откорректирована проверка на версию.
[~] Оптимизировано "общение" между сайтом и приложением.
[~] Оптимизация кода.
[~] Остальные мелкие изменения.

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Зачем плодить эти инжекторы? Для самообучение или для чего? Вроде обычный LoadLibrary и ManualMap если верить автору, и почему софт упакован это не даст ему ровным счетом не чего или есть что скрывать? Был бы это уникальный PE для каждого то да... вроде просто ижектор но в коде разные методы анти отладки, анти дампа, анти вм! а таблицу импорта скрыть можно полностью - детект! Если уж делать софт то с умом
 
Последнее редактирование:
Зачем плодить эти инжекторы?
Меня попросил Илья(@GOVARD), появилось время — сделал, в чём проблема собственно?
почему софт упакован это не даст ему ровным счетом не чего или есть что скрывать? Был бы это уникальный PE для каждого то да...
Захотел — накрыл, как это тебя то касается? Ты меня учить сейчас пришёл иль как это называется? Я по твоему должен полиморф завести тебе?
Конечно проорался с тебя знатно, удачи тебе :seemsgood:

уникальная PE'шка, ору
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Ребят я еблан немного и не понял как пользоваться сей чудом :NotLikeThis:
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Меня попросил Илья(@GOVARD), появилось время — сделал, в чём проблема собственно?
Захотел — накрыл, как это тебя то касается? Ты меня учить сейчас пришёл иль как это называется? Я по твоему должен полиморф завести тебе?
Конечно проорался с тебя знатно, удачи тебе :seemsgood:
уникальная PE'шка, ору

Так в чем его уникальность!?
 
Так в чем его уникальность!?
Как минимум в реализации. И перестань пожалуйста использовать восклицательный знак в каждом своём предложении, выглядит убого.
 
  • Мне нравится
Реакции: sry
"[Kirin]: Current version is outdated, update it."
Где апдейт найти? Ссылка в этой теме не работает
 
Обновил, попытался максимально сломать сигнатуры.
 
  • Мне нравится
Реакции: sry
what is password?
 
Можно пж новую ссылку
 
  • Мне нравится
Реакции: sry
обычный LoadLibrary и ManualMap и зачем делать еще один инджектор?
 
за андетект спасибо
 
Please tell me how work this injector
Run it (in a folder), then u'll see a new file with .ini extension, edit it.
Ex:
[Kirin]
|injection.type=1 // Injection method, 0 = LoadLibrary, 1 = ManualMap.
|dll.name=ntdll.dll // Your .dll name.
|targetprocess.name=csrss.exe // Your target process name.
|manualmap.addjunk=false // AddJunk function, true = enabled, false = disabled.
|manualmap.fakeheader=false // FakeHeader function, true = enabled, false = disbaled.
Then just run it when your target process is active.
 
  • Мне нравится
Реакции: sry
Скриншотов не будет, так как приложение консольное. Два метода инъекции в сторонний процесс:
  1. LoadLibrary.
  2. ManualMap.
Функции:

Для тех кто в танке, что за методы и какой использовать в том или ином случае:
Если Вы используете "запротекченную" .dll библиотеку, используйте первый метод, в иных случаях старайтесь использовать второй.

Формат конфигурационного файла:

При первом запуске, приложение само создаст конфигурационный файл, и предложит его отредактировать. (Теперь можете продавать настройки на инжектор, лол)
Скрытое содержимое​
пароь какой
 
image.png

image.png
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу