Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Спрятать Procmon от всех.
Посл.ответ Сообщение

Ранг: 4.7 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 марта 2010 20:54
· Личное сообщение · #1

Добрый день. Как можно сделать,чтобы Procmon не оставлял следов запуска в системе?
И что нужно сделать,чтобы его не видела защита программы?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 марта 2010 22:09
· Личное сообщение · #2

Прошлый топик закрыл ввиду корявости. И этот оформлен на редкость мерзко. Ни своей работы, ни линков никаких. Ну возьми другой монитор или свой напиши. Ещё фотку кофейной гущи давай, сейчас духов только созову и погадаем.



Ранг: 4.7 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 марта 2010 23:56 · Поправил: D3vion
· Личное сообщение · #3

C защитой от Procmon справился.
Суть в том,чтобы достать длл,которые прога скачивает с сервера.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 09 марта 2010 13:26 · Поправил: tundra37
· Личное сообщение · #4

В протоколе есть только папки с такими экзотическими именами
C:\Users\Admin\Desktop\cheat\Downloads\6FF4DE5AEC98FEBB5BC7E603387AFAE 8
и пишут в них файлы с похожими именами. Операций переименования я не нашел.
Ищется все просто : задаешь два фильтра - Operation is CreateFile
и Operation is WriteFile
Файлы мелкие, самый большой 19 кило.

D3vion Ты совсем глупый или прикидываешься? Эта прога - сервис VIP-клиентов для скачки хака игр.
Как только ты начнешь оттуда "сосать" немеренно хаков - логон прикроют и все труды по подмене HWID накроются медным тазом


 eXeL@B —› Вопросы новичков —› Спрятать Procmon от всех.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати