• Я зарабатываю 100 000 RUB / месяц на этом сайте!

    А знаешь как? Я всего-лишь публикую (создаю темы), а админ мне платит. Трачу деньги на мороженое, робуксы и сервера в Minecraft. А ещё на паль из Китая. 

    Хочешь так же? Пиши и узнавай условия: https://t.me/alex_redact
    Реклама: https://t.me/yougame_official

Модули Apex

  • Автор темы Автор темы buridan
  • Дата начала Дата начала
Начинающий
Начинающий
Статус
Оффлайн
Регистрация
17 Мар 2018
Сообщения
21
Реакции
5
Всем, привет. Не так давно стал увлекаться читами. И столкнулся с такой проблемой: при попытке посмотреть dll игры через CreateToolhelp32Snapshot() ничего не показывалось. ( короче не кс ка, которая сразу вываливает тебе о себе всю инфу XD ).Пришёл к выводу, что похоже EAC хреначит таблицу импорта в конце загрузки, потому что даже сам r5apex.exe не выдаёт. В общем стало интересно, как это работает. Если кто знает и может объяснить, буду благодарен.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Ты гений
 
ЕАК блокирует получение указателя на структуру >>
Пожалуйста, авторизуйтесь для просмотра ссылки.
<< (кликабельно) через которую такие функции как CreateToolhelp32Snapshot/EnumProcessModules могут получать указатель на структуру PEB_LDR_DATA, где и берут ордеры на перебор модулей (InMemoryOrderModuleList).
 
ЕАК блокирует получение указателя на структуру >>
Пожалуйста, авторизуйтесь для просмотра ссылки.
<< (кликабельно) через которую такие функции как CreateToolhelp32Snapshot/EnumProcessModules могут получать указатель на структуру PEB_LDR_DATA, где и берут ордеры на перебор модулей (InMemoryOrderModuleList).

Аа, я понял. А можно ли тогда разобрать хотя бы сам exe как PE файл, или он уже шифрованный EAC'ом и смысла в этом нет?
Ещё один вопрос: смотрел в сторону написания kernel-драйвера, чтобы беспалевно читать память, но видел инфу, что это не помогает и каким-то чудным способом EAC палит это, правда?

P.s. Спасибо за разъяснения
 
Аа, я понял. А можно ли тогда разобрать хотя бы сам exe как PE файл, или он уже шифрованный EAC'ом и смысла в этом нет?
Ещё один вопрос: смотрел в сторону написания kernel-драйвера, чтобы беспалевно читать память, но видел инфу, что это не помогает и каким-то чудным способом EAC палит это, правда?

P.s. Спасибо за разъяснения
зависит от реализации.
 
зависит от реализации.

Последний, вопрос, больше не буду мучать тебя)
Что можешь посоветовать начинающему крэкеру? Хотелось бы научиться писать софт без пасты, самому. Как приобрести нужные знания\умения?
 
Последний, вопрос, больше не буду мучать тебя)
Что можешь посоветовать начинающему крэкеру? Хотелось бы научиться писать софт без пасты, самому. Как приобрести нужные знания\умения?
вместо того чтобы слизывать с паблика по молекулам, как делают другие, учись на том материале что видишь в свободном доступе.
 
/del
 
Последнее редактирование:
Каво блокируют? Всем юзермод функциям нужен хэндл процесса для получения информации о нем, як пре-каллбеком снижает права хэндла и все.
Оп все что тебе нужно это драйвер, в ядре можно просто взять и посмотреть информацию о процессе.:seemsgood:
да ладна? снижает? это точно? а прекалбек случайно не может угадать по адресу из регистра куда нужно вернуть результат выполнения, какая именно функция использует этот хендл и в зависимости от этого, выдавать соответствующую копию хендла, имеющую ограниченые права, но точно нет. он наверно снижает. и дескриптор хранящийся в системе оно тоже снижает в правах, ведь это возможно без краша системы (нет)
 
Назад
Сверху Снизу