Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 02.04.2011, 11:58   #11
Местный
 
Регистрация: 01.10.2008
Сообщений: 760
Сказал Спасибо: 88
Имеет 54 спасибок в 44 сообщенях
Professor пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
ребят вощем такая тема) есть игруля говно-клон линейки. Стоит нпротект и неработает уо-пилот. Как защита может его палить? Чето там инжектить перехвачивать смысла особово нет.
rohan чтоль?
Попробуй отрубить геймгвард к чертям
Цитата:
редактируем Core.dll

1. качаем, устанавливаем PETools.
2. Открываем при помощи PETools Core.dll из папки system (Берем и переносим Core.dll на окошко программы)
3. Появится меню, ищем кнопку [Directories], появится еще меню (Directory Editor), ищем строку Export Directory, справа от нее будет кнопка [...], нажимаем на нее и появится еще окошко (Export Table).
4. В нижней части в столбце Function Name проматываем и ищем название функции ?GL2UseGameGuard@@3HA, смотрим значение в столбце Offset, в моем примере оно равняется: 000DF7B4, в Вашем Core.dll оно может отличаться!!! Запоминаем его, а лучше записываем.
5. качаем, устанавливаем CFF_Explorer мне кажется он более удобный для наших целей.
6. Открываем при помощи CFF_Explorer Core.dll из папки system
7. Слева выбираем Hex Editor, теперь переходим по найденному Offset В правой области вверху жмем стрелочку Go To Offset, вводим найденное значение Offset у меня 000DF7B4, курсор окажется на значении 01, изменяем его на 00
8. Жмем Сохранить, на вопрос о перезаписи отвечаем Да.

Последний раз редактировалось Professor, 02.04.2011 в 12:08.
Professor вне форума   Ответить с цитированием
Старый 02.04.2011, 12:47   #12
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Цитата:
Сообщение от Professor Посмотреть сообщение
rohan чтоль?
Попробуй отрубить геймгвард к чертям
да ладно бы unreal-engine. там ваще непонятно на каком движке, но явно на бюджетном)
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 02.04.2011, 13:35   #13
Рыцарь
 
Аватар для Morfik
 
Регистрация: 13.10.2009
Сообщений: 665
Сказал Спасибо: 38
Имеет 172 спасибок в 108 сообщенях
Morfik пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
тоже не пашет
посмотри процес эксплорером что левого инжектится в УОпилот, мб просто имя файла сменили
Morfik вне форума   Ответить с цитированием
Старый 02.04.2011, 14:08   #14
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

нпротект ГГ судя по описанию заменяет стандартный ввод вывод с клавы через свой драйвер и шифруют там чето. тоесть по большому счету ему должно быть пофиг на оконные сообщения.

перименование непомолго, писал выше.
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 02.04.2011, 14:24   #15
Рыцарь
 
Аватар для Morfik
 
Регистрация: 13.10.2009
Сообщений: 665
Сказал Спасибо: 38
Имеет 172 спасибок в 108 сообщенях
Morfik пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
нпротект ГГ судя по описанию заменяет стандартный ввод вывод с клавы через свой драйвер и шифруют там чето. тоесть по большому счету ему должно быть пофиг на оконные сообщения.

перименование непомолго, писал выше.
я имел ввиду имя файла которое инжектитсо в твой пилот, раньше это было npggNT.des
Morfik вне форума   Ответить с цитированием
Старый 02.04.2011, 15:35   #16
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

npggNT.des есть такой

Добавлено через 4 минуты
как его переименовать, ГГ апдейтитса при старте восстанавливая все файло и потом загружает эту пое*оту

Добавлено через 4 минуты
да ты прав npggNT.des инжектитса во все процессы
__________________
читернуть бы ништяг

Последний раз редактировалось mira, 02.04.2011 в 15:35. Причина: Добавлено сообщение
mira вне форума   Ответить с цитированием
Старый 02.04.2011, 16:05   #17
Рыцарь
 
Аватар для Morfik
 
Регистрация: 13.10.2009
Сообщений: 665
Сказал Спасибо: 38
Имеет 172 спасибок в 108 сообщенях
Morfik пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
npggNT.des есть такой

Добавлено через 4 минуты
как его переименовать, ГГ апдейтитса при старте восстанавливая все файло и потом загружает эту пое*оту

Добавлено через 4 минуты
да ты прав npggNT.des инжектитса во все процессы
в "защищаемом" приложении я ставил хук на ЛоадЛибрариА и при попытки загрузки либы с таким именем возвращал тупо 0
Morfik вне форума   Ответить с цитированием
За это сообщение Morfik нажился спасибкой от:
Старый 05.04.2011, 21:45   #18
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

читар блин.
__________________
Шожиделать.. ботить хочется..
destructor вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 02:41.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!