Сейчас на форуме: asfa, _MBK_, Adler, bartolomeo (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Как обойти защиту
Посл.ответ Сообщение

Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 сентября 2012 15:13
· Личное сообщение · #1

Собственно есть программа. Если попытаться открыть CheatEngine то программа сразу это палит и не дает ничего сделать. Она это делает при любом изменении памяти.



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 09 сентября 2012 15:20
· Личное сообщение · #2

lcd1232 пишет:
Собственно есть программа. Если попытаться открыть CheatEngine то программа сразу это палит и не дает ничего сделать. Она это делает при любом изменении памяти.

Как вы думаете, может быть внятным ответ на ваш вопрос?

-----
We do what we want because we can.


| Сообщение посчитали полезным: sivorog


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 сентября 2012 15:30
· Личное сообщение · #3

verdizela пишет:
Как вы думаете, может быть внятным ответ на ваш вопрос?

Ну типа такой ответ
Загрузить программу в отладчик и смотреть на чём палится CheatEngine

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: CyberGod

Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2012 17:50
· Личное сообщение · #4

А есть насчет этого урок? А то в кряканье я новенький.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 10 сентября 2012 17:55
· Личное сообщение · #5

Значит надо почитать это




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 11 сентября 2012 09:22 · Поправил: ZaZa
· Личное сообщение · #6

Скорее всего идет поиск окна с помощью API функций, таких как FindWindow и др. Если окно найдено, тогда и не дает ничего сделать...
Или такой вариант: читает все свои процессы/потоки, и проверяет их на измененность...
Или такой: пытается открыть известные процессы (OllyDbg, IDA, Syser, ArtMoney, и т.д.) на чтение, и если получается, тогда думает, что отлаживают ее (программу) и не дает ничего сделать....

В-общем, дабы определиться, нужно следовать советам, приведенным в постах выше!

-----
One death is a tragedy, one million is a statistic.




Ранг: 39.6 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 11 сентября 2012 22:04
· Личное сообщение · #7

Несколько ленивых вариантов запуска СE.

1 вариант - ищи пересобранный СE . В сборниках для Линейки или Варкрафта вроде был.
2 вариант - попробуй HideToolz скрыть тот же СE.
3 вариант - попробуй скрыть https://kaimi.ru/2012/09/process-hide-tool/ драйвер брать в соотв теме. Нужны права администратора и возможен BSOD при выгрузке драйвера.
4 вариант - пробовать другие модификаторы памяти.


 eXeL@B —› Вопросы новичков —› Как обойти защиту
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати