Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Скрытие длл от фроста

-

Общение разработчиков

- Программирование для Point Blank, общение и обсуждение разработок

Ответ
 
Опции темы
Старый 09.04.2012, 07:47   #1
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
Post Скрытие длл от фроста

Все знают, что сейчас скрытия нету рабочего

Я делюсь своими идеями. У самого знаний нету таких больших
1) Взять длл и вырезать все защиты. Подписать подписью. Замаскировать под драйвер. Сделать экспорт.
Щас скажу скорее всего глупость но, что если запускать основные функции не при инжетке, а после проверки длл фростом
Мы например через 5 мин только CreateThread выполняем....
Я беспонятия проверяет ли второй раз дллки фрост, если первый раз ничего не запалил.

2) Найти сурцу какой-нибудь длл, которая в папке с игрой(кроме d3d) и дописать вызов к себе другой длл(нашей).
Потом прописать md5 в файлик фроста, иначе вы на сервера не зайдёте.
Скрывать опять же не нужно. Нужно, чтобы фрост принял длл за длл клиента.

Последний раз редактировалось pia3333(4); 09.04.2012 в 07:54.
  Ответить с цитированием
Старый 09.04.2012, 12:52   #2
 Старший сержант
Аватар для slava-zis
 
slava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норриса
Регистрация: 18.02.2011
Сообщений: 232
Популярность: 8824
Сказал(а) спасибо: 43
Поблагодарили 801 раз(а) в 240 сообщениях
Отправить сообщение для slava-zis с помощью Skype™
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
1) Взять длл и вырезать все защиты. Подписать подписью. Замаскировать под драйвер. Сделать экспорт.
Щас скажу скорее всего глупость но, что если запускать основные функции не при инжетке, а после проверки длл фростом
Мы например через 5 мин только CreateThread выполняем....
Я беспонятия проверяет ли второй раз дллки фрост, если первый раз ничего не запалил.

насколько я помню фрост проверяет дллки каждые 3-5 минут, ну и еще кучу всякой фигни
________________
Hack for ShadowCompany
Hack for War Thunder
Дно геймхакинга
  Ответить с цитированием
Старый 09.04.2012, 14:26   #3
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
Потом прописать md5 в файлик фроста, иначе вы на сервера не зайдёте.
Скрывать опять же не нужно. Нужно, чтобы фрост принял длл за длл клиента.

а ты уверен что именно md5? я пробовал взять кеш любой дллки в папке с игрой, которая есть в белом листе, но если сравнить ее кеш с кешем по которому проверяет фрост то они разные..
.
кстати, вот никак руки не дойдут, хочу попробовать некий peinfect, те написать некую программу, которая запускает pointblank.exe в своей памяти. в теории таким способом можно дллку без проблем подгрузить, но это звиздец как палевно..

Последний раз редактировалось warl0ck; 09.04.2012 в 14:29.
  Ответить с цитированием
Старый 09.04.2012, 14:53   #4
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от slava-zisПосмотреть сообщение
насколько я помню фрост проверяет дллки каждые 3-5 минут, ну и еще кучу всякой фигни

Я вот не знал

Последний раз редактировалось pia3333(4); 09.04.2012 в 15:11.
  Ответить с цитированием
Старый 09.04.2012, 15:19   #5
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от warl0ckПосмотреть сообщение
а ты уверен что именно md5? я пробовал взять кеш любой дллки в папке с игрой, которая есть в белом листе, но если сравнить ее кеш с кешем по которому проверяет фрост то они разные..
.
кстати, вот никак руки не дойдут, хочу попробовать некий peinfect, те написать некую программу, которая запускает pointblank.exe в своей памяти. в теории таким способом можно дллку без проблем подгрузить, но это звиздец как палевно..

ну мд5 слегка подправленый ... у меня на инжекторе хеш файлов тоже аля МД5 но слегка измененный ...
  Ответить с цитированием
Старый 09.04.2012, 15:31   #6
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

Как я понял без хука фроста никак Можно конечно старое скрытие подправить, но не думаю, что спасёт

P.S. Пишем на низком уровне =) Нужно тупо стопорнуть фросю на 0 уровне.... Песочница рулит

Последний раз редактировалось pia3333(4); 09.04.2012 в 15:38.
  Ответить с цитированием
Старый 09.04.2012, 15:41   #7
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
Как я понял без хука фроста никак Можно конечно старое скрытие подправить, но не думаю, что спасёт

P.S. Пишем на низком уровне =) Нужно тупо стопорнуть фросю на 0 уровне.... Песочница рулит

тут обойти фрост только из RING 0 других нормальных вариантов нету
там фрост отдыхает
  Ответить с цитированием
Старый 09.04.2012, 15:46   #8
 Разведчик
Аватар для pro100ni
 
pro100ni никому не известный тип
Регистрация: 11.02.2011
Сообщений: 9
Популярность: 14
Сказал(а) спасибо: 12
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

а что если вышибить все модули фроста и сразу же подгрузить подобные......(но где их взять эти подобные которые будут гнать на серв инфу "всё чисто" каждые 3минуты?)
точнее сначала подгрузить а потом вышибить
  Ответить с цитированием
Старый 09.04.2012, 16:52   #9
 Разведчик
Аватар для DefenderYO
 
DefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нации
Регистрация: 08.09.2010
Сообщений: 44
Популярность: 2640
Сказал(а) спасибо: 328
Поблагодарили 150 раз(а) в 131 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

pro100ni, бред. имхо
________________

Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
Старый 09.04.2012, 16:52   #10
 Старший сержант
Аватар для slava-zis
 
slava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норрисаslava-zis троюродный дядя Чака Норриса
Регистрация: 18.02.2011
Сообщений: 232
Популярность: 8824
Сказал(а) спасибо: 43
Поблагодарили 801 раз(а) в 240 сообщениях
Отправить сообщение для slava-zis с помощью Skype™
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от pro100niПосмотреть сообщение
а что если вышибить все модули фроста и сразу же подгрузить подобные......(но где их взять эти подобные которые будут гнать на серв инфу "всё чисто" каждые 3минуты?)
точнее сначала подгрузить а потом вышибить

проше сказать чем сделать
________________
Hack for ShadowCompany
Hack for War Thunder
Дно геймхакинга
  Ответить с цитированием
Старый 09.04.2012, 19:37   #11
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

del/
Я всё понял. Тему можно офнуть.

Добавлено через 1 час 30 минут
Мазай, а ты офаешь обнаружение выделенной памяти? А то думаю может тоже нужно будет....

Последний раз редактировалось pia3333(4); 09.04.2012 в 21:07. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 09.04.2012, 23:04   #12
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от pia3333(4)Посмотреть сообщение
del/
Я всё понял. Тему можно офнуть.

Добавлено через 1 час 30 минут
Мазай, а ты офаешь обнаружение выделенной памяти? А то думаю может тоже нужно будет....

как таковое там фростом непасется выделенная память ...
поскольку сама игра постоянно то выделяет память под свои нужды то освобождает
  Ответить с цитированием
Пользователь сказал cпасибо:
pia3333(4) (12.04.2012)
Старый 12.04.2012, 16:23   #13
 Разведчик
Аватар для Сагочка
 
Сагочка на правильном пути
Регистрация: 24.05.2011
Сообщений: 10
Популярность: 87
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

ребят всем привет вот ща починил комп старый решил серв на одну игру поставть
и нашол на компе ФРОСТ 2009 года а вдругой папке поинт бланк
можна сделать так чтоб поставить старый фрост и как нибуть запретить обновлятся или заморозить
Я знаю эта звучит бред ну я проста предложил
  Ответить с цитированием
Старый 12.04.2012, 21:20   #14
 Разведчик
Аватар для dastim
 
dastim набедокурил в прошлом
Регистрация: 04.10.2011
Сообщений: 4
Популярность: -9
Сказал(а) спасибо: 15
Поблагодарили 9 раз(а) в 6 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

Цитата:
Сообщение от СагочкаПосмотреть сообщение
ребят всем привет вот ща починил комп старый решил серв на одну игру поставть
и нашол на компе ФРОСТ 2009 года а вдругой папке поинт бланк
можна сделать так чтоб поставить старый фрост и как нибуть запретить обновлятся или заморозить
Я знаю эта звучит бред ну я проста предложил

а ещё старый магазин добавить
  Ответить с цитированием
Старый 12.04.2012, 22:09   #15
 Пехотинец
Аватар для pia3333(4)
 
pia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нацииpia3333(4) гордость нации
Регистрация: 04.02.2012
Сообщений: 71
Популярность: 2775
Сказал(а) спасибо: 77
Поблагодарили 153 раз(а) в 60 сообщениях
 
По умолчанию Re: Скрытие длл от фроста

у меня доиа лежит диск пб! На игромире раздавали Там клиент отб
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 23:53.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net