Сейчас на форуме: asfa, Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Как спрятать инжект в памяти приложения
Посл.ответ Сообщение

Ранг: 1.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 января 2014 13:27
· Личное сообщение · #1

Есть онлайн игра, делаю инжект в нее бота(длл по умолчанию запакована Asprotect), игра находит бота и выкидывает через 5 минут где то, распаковал dll заинжектил игра выкидывает где то через 10 минут, попробовал запаковать Themida последней версией(демо другие не пакуют), игра выкидывает через минуту, вопрос как можно спрятать инжект что бы его не находила программа( скорей всего сканирует память)?




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 14 января 2014 13:48
· Личное сообщение · #2

deadly

Узнать механизм детекта для начала.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 14 января 2014 14:35
· Личное сообщение · #3

для начала попробуй полностью затереть MZ и PE заголовки. Правда могут отвалиться некоторые API, дергаемые из длл.



Ранг: 1.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 января 2014 21:35
· Личное сообщение · #4

На сколько я знаю темида меняет заголовок на свой




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 14 января 2014 21:43 · Поправил: Dr0p
· Личное сообщение · #5

Вопрос аналогичен как запилить руткит". Сабжевый вопрос древний, много лет назад такое тёрли при обсуждении античитов.



Ранг: 1.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 января 2014 22:51
· Личное сообщение · #6

Ну я надеялся что хоть ссылку кинут, в прошлый раз помогли здорово с распаковкой, а то устал на англ читать.



Ранг: 13.9 (новичок), 9thx
Активность: 0.010
Статус: Участник

Создано: 16 января 2014 15:22
· Личное сообщение · #7

deadly пишет:
Ну я надеялся что хоть ссылку кинут

deadly, для начала укажи какой античит используется игрой. Наобум насоветовать можно многое, но что поможет - не факт.



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 января 2014 10:40
· Личное сообщение · #8

имхо, вряд ли тебе протекторы помогут


 eXeL@B —› Вопросы новичков —› Как спрятать инжект в памяти приложения
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати