Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 18.04.2012, 09:54   #1
Местный
 
Аватар для Yegor
 
Регистрация: 05.04.2009
Сообщений: 1,436
Сказал Спасибо: 306
Имеет 122 спасибок в 98 сообщенях
Yegor пока неопределено
По умолчанию

Denever, в FrosPtotector. Он через несколько секунд после запуска программы подгружается в виде dll и перехватывает вызов FindWindow и подобных winapi функций.
__________________
Продажа чистых аккаунтов 4G, L2 EU, AARu, AA EU, Aion EU, Tera RU, Tera EU (ICQ 594297609)
Продажа VK авторег аккаунтов (ICQ 594297609)
Yegor вне форума   Ответить с цитированием
За это сообщение Yegor нажился спасибкой от:
Старый 18.04.2012, 14:10   #2
Пользователь
 
Регистрация: 14.01.2011
Сообщений: 48
Сказал Спасибо: 19
Имеет 4 спасибок в 3 сообщенях
Denever пока неопределено
По умолчанию

Цитата:
Сообщение от Yegor Посмотреть сообщение
Denever, в FrosPtotector. Он через несколько секунд после запуска программы подгружается в виде dll и перехватывает вызов FindWindow и подобных winapi функций.
Ну а обойти же можно каким либо способом?)
Denever вне форума   Ответить с цитированием
Старый 18.04.2012, 16:14   #3
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

Denever, можно например хукнуть у себя LoadLibraryW и не грузить длл фроста
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
За это сообщение supernewbie нажился спасибкой от:
Старый 18.04.2012, 19:43   #4
Пользователь
 
Регистрация: 14.01.2011
Сообщений: 48
Сказал Спасибо: 19
Имеет 4 спасибок в 3 сообщенях
Denever пока неопределено
По умолчанию

Цитата:
Сообщение от supernewbie Посмотреть сообщение
Denever, можно например хукнуть у себя LoadLibraryW и не грузить длл фроста
Можно пример?
Denever вне форума   Ответить с цитированием
Старый 19.04.2012, 10:01   #5
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

Цитата:
Сообщение от Denever Посмотреть сообщение
Можно пример?
delphi Код:
var   OldLoadLibraryW:function (lpLibFileName: PWideChar): HMODULE; stdcall; function MyLoadLibraryW(lpLibFileName: PWideChar): HMODULE; stdcall; begin   if ExtractFileName(lpLibFileName)='frostProtector.dll' then     result:=0   else     result:=OldLoadLibraryW(lpLibFileName); end; procedure AntiFrost; begin   HookProc('kernel32.dll','LoadLibraryW',@MyLoadLibraryW,@OldLoadLibraryW); end;

Добавлено через 1 минуту
раньше работало, щас хрен знает

Добавлено через 18 минут
щас проверил - работает
__________________
Начало.

Последний раз редактировалось supernewbie, 19.04.2012 в 10:01. Причина: Добавлено сообщение
supernewbie вне форума   Ответить с цитированием
За это сообщение supernewbie нажился 2 спасибками от:
Старый 19.04.2012, 00:53   #6
Местный
 
Аватар для Yegor
 
Регистрация: 05.04.2009
Сообщений: 1,436
Сказал Спасибо: 306
Имеет 122 спасибок в 98 сообщенях
Yegor пока неопределено
По умолчанию

Цитата:
Сообщение от supernewbie Посмотреть сообщение
Denever, можно например хукнуть у себя LoadLibraryW и не грузить длл фроста
У меня именно для фроста это не сработало. Для ГГ работает.
в хуке LoadLibraryW я только вижу системные библиотеки которые подгружает для себя FrostProtector, а вот сам сабж как то шифруется.
__________________
Продажа чистых аккаунтов 4G, L2 EU, AARu, AA EU, Aion EU, Tera RU, Tera EU (ICQ 594297609)
Продажа VK авторег аккаунтов (ICQ 594297609)
Yegor вне форума   Ответить с цитированием
За это сообщение Yegor нажился спасибкой от:
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 10:56.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!