PDA

Просмотр полной версии : [Обсуждение] Скрытие длл от фроста


pia3333(4)
09.04.2012, 07:47
Все знают, что сейчас скрытия нету рабочего:wtf:

Я делюсь своими идеями. У самого знаний нету таких больших:sad:
1) Взять длл и вырезать все защиты. Подписать подписью. Замаскировать под драйвер. Сделать экспорт.
Щас скажу скорее всего глупость но, что если запускать основные функции не при инжетке, а после проверки длл фростом:sceptic:
Мы например через 5 мин только CreateThread выполняем....
Я беспонятия проверяет ли второй раз дллки фрост, если первый раз ничего не запалил.

2) Найти сурцу какой-нибудь длл, которая в папке с игрой(кроме d3d) и дописать вызов к себе другой длл(нашей).
Потом прописать md5 в файлик фроста, иначе вы на сервера не зайдёте.
Скрывать опять же не нужно. Нужно, чтобы фрост принял длл за длл клиента.

slava-zis
09.04.2012, 12:52
1) Взять длл и вырезать все защиты. Подписать подписью. Замаскировать под драйвер. Сделать экспорт.
Щас скажу скорее всего глупость но, что если запускать основные функции не при инжетке, а после проверки длл фростом:sceptic:
Мы например через 5 мин только CreateThread выполняем....
Я беспонятия проверяет ли второй раз дллки фрост, если первый раз ничего не запалил.

насколько я помню фрост проверяет дллки каждые 3-5 минут, ну и еще кучу всякой фигни

warl0ck
09.04.2012, 14:26
Потом прописать md5 в файлик фроста, иначе вы на сервера не зайдёте.
Скрывать опять же не нужно. Нужно, чтобы фрост принял длл за длл клиента.

а ты уверен что именно md5? я пробовал взять кеш любой дллки в папке с игрой, которая есть в белом листе, но если сравнить ее кеш с кешем по которому проверяет фрост то они разные..
.
кстати, вот никак руки не дойдут, хочу попробовать некий peinfect, те написать некую программу, которая запускает pointblank.exe в своей памяти. в теории таким способом можно дллку без проблем подгрузить, но это звиздец как палевно..

pia3333(4)
09.04.2012, 14:53
насколько я помню фрост проверяет дллки каждые 3-5 минут, ну и еще кучу всякой фигни

Я вот не знал:nono:

DED_MA3AY
09.04.2012, 15:19
а ты уверен что именно md5? я пробовал взять кеш любой дллки в папке с игрой, которая есть в белом листе, но если сравнить ее кеш с кешем по которому проверяет фрост то они разные..
.
кстати, вот никак руки не дойдут, хочу попробовать некий peinfect, те написать некую программу, которая запускает pointblank.exe в своей памяти. в теории таким способом можно дллку без проблем подгрузить, но это звиздец как палевно..

ну мд5 слегка подправленый ... у меня на инжекторе хеш файлов тоже аля МД5 но слегка измененный ...

pia3333(4)
09.04.2012, 15:31
Как я понял без хука фроста никак:wtf: Можно конечно старое скрытие подправить, но не думаю, что спасёт:pirate:

P.S. Пишем на низком уровне =) Нужно тупо стопорнуть фросю на 0 уровне.... Песочница рулит/horror

DED_MA3AY
09.04.2012, 15:41
Как я понял без хука фроста никак:wtf: Можно конечно старое скрытие подправить, но не думаю, что спасёт:pirate:

P.S. Пишем на низком уровне =) Нужно тупо стопорнуть фросю на 0 уровне.... Песочница рулит/horror

тут обойти фрост только из RING 0 других нормальных вариантов нету
там фрост отдыхает

pro100ni
09.04.2012, 15:46
а что если вышибить все модули фроста и сразу же подгрузить подобные......(но где их взять эти подобные которые будут гнать на серв инфу "всё чисто" каждые 3минуты?)/kidding
точнее сначала подгрузить а потом вышибить/problem

DefenderYO
09.04.2012, 16:52
pro100ni, бред. имхо

slava-zis
09.04.2012, 16:52
а что если вышибить все модули фроста и сразу же подгрузить подобные......(но где их взять эти подобные которые будут гнать на серв инфу "всё чисто" каждые 3минуты?)/kidding
точнее сначала подгрузить а потом вышибить/problem

проше сказать чем сделать /kidding

pia3333(4)
09.04.2012, 19:37
del/
Я всё понял. Тему можно офнуть.

Добавлено через 1 час 30 минут
Мазай, а ты офаешь обнаружение выделенной памяти? А то думаю может тоже нужно будет....

DED_MA3AY
09.04.2012, 23:04
del/
Я всё понял. Тему можно офнуть.

Добавлено через 1 час 30 минут
Мазай, а ты офаешь обнаружение выделенной памяти? А то думаю может тоже нужно будет....

как таковое там фростом непасется выделенная память ...
поскольку сама игра постоянно то выделяет память под свои нужды то освобождает

Сагочка
12.04.2012, 16:23
ребят всем привет вот ща починил комп старый решил серв на одну игру поставть
и нашол на компе ФРОСТ 2009 года а вдругой папке поинт бланк
можна сделать так чтоб поставить старый фрост и как нибуть запретить обновлятся или заморозить
Я знаю эта звучит бред ну я проста предложил

dastim
12.04.2012, 21:20
ребят всем привет вот ща починил комп старый решил серв на одну игру поставть
и нашол на компе ФРОСТ 2009 года а вдругой папке поинт бланк
можна сделать так чтоб поставить старый фрост и как нибуть запретить обновлятся или заморозить
Я знаю эта звучит бред ну я проста предложил
а ещё старый магазин добавить /problem

pia3333(4)
12.04.2012, 22:09
у меня доиа лежит диск пб! На игромире раздавали:notme: Там клиент отб