 |
Обход фроста (source) - Разработка ПО для Point Blank - Бюро разработчиков Zhyk.Ru: создание чит-программ и прочего ПО для Point Blank |
22.07.2012, 12:21
|
#1
|
|
|
|
Фельдмаршал
|
 Регистрация: 22.02.2011
 Сообщений: 949
 Популярность: 34698
 Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
|
Обход фроста (source)
Кодинг
Код:
// Пишем модуль, так будет проще и легче
HMODULE forst = GetModuleHandle("frostcollector.dll");
//Hook frostFunc 3EC0
DWORD frostFunc = (DWORD)forst + 0x3EC0;
/* Теперь от неё будем плясать по остальным функциям, кроме некоторых */
DWORD ADDRES_fors0 = frostFunc + 0x15;
DWORD RETURN_fors0 = ADDRES_fors0 + 0x5;
DWORD ADDRES_fors1 = (DWORD)forst + 0x3EA9;
DWORD RETURN_fors1 = ADDRES_fors1 + 0x6;
DWORD ADDRES_fors2 = frostFunc + 0xBA;
DWORD RETURN_fors2 = ADDRES_fors2 + 0x3;
DWORD ADDRES_fors3 = (DWORD)forst + 0x8E5B;
DWORD RETURN_fors3 = ADDRES_fors3 + 0x3;
__declspec(naked)void noob0()
{
_asm
{
mov ecx, [eax]
leave
jmp [RETURN_fors0]
}
}
__declspec(naked)void noob1()
{
_asm
{
mov ecx, [eax]
leave
jmp [RETURN_fors1]
}
}
__declspec(naked)void noob2()
{
_asm
{
mov ecx, [eax]
leave
jmp [RETURN_fors2]
}
}
__declspec(naked)void noob3()
{
_asm
{
mov ecx, [eax]
leave
jmp [RETURN_fors3]
}
}
void Frost_Fucking()
{
DetourCreate((PBYTE)ADDRES_fors0,(PBYTE)noob0,5);
DetourCreate((PBYTE)ADDRES_fors1,(PBYTE)noob1,5);
DetourCreate((PBYTE)ADDRES_fors2,(PBYTE)noob2,5);
DetourCreate((PBYTE)ADDRES_fors3,(PBYTE)noob3,5);
}
Пишем это в BOOL WINAPI DllMain
CreateThread(0,0,(LPTHREAD_START_ROUTINE)Frost_Fucking, 0, 0, 0) ;
А теперь рассмотрим его + и -.
+ не выгружает;
+ не банит или банит я не знаю (за палевные инжекторы).
- работает только на 32 битке, т.к. при инжекте до запуска фроста он крашит;
- не работает с лоадером от Некиты.
Минусы огромные и большие.
В и О:
В. Где взял?
О. На просторах форума
В. Зачем выложил?
О. Для развития пользователей.
В. Это мой обход, я его нашол.
О. Иди лесом, тут твоего нету ничего.
To be continued ...
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
7 пользователя(ей) сказали cпасибо:
|
|
22.07.2012, 13:00
|
#2
|
|
|
|
Пехотинец
|
 Регистрация: 26.05.2010
 Сообщений: 89
 Популярность: 3087
 Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
|
Re: Обход фроста (source)
чтобы некрашило за инжект до запуска колектора код нужно чуток подправить
|
|
|
22.07.2012, 13:04
|
#3
|
|
|
|
Фельдмаршал
|
 Регистрация: 22.02.2011
 Сообщений: 949
 Популярность: 34698
 Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
|
Re: Обход фроста (source)
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
22.07.2012, 20:01
|
#4
|
|
|
|
Фельдмаршал
|
 Регистрация: 22.02.2011
 Сообщений: 949
 Популярность: 34698
 Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
|
Re: Обход фроста (source)
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
DetourCreate: идентификатор не найден!
|
|
 |
|
 |
|
Найти идентификатор DetourCreate
Код:
void *DetourCreate(BYTE *src, const BYTE *dst, const int len)
{
BYTE *jmp = (BYTE*)malloc(len+5);
DWORD dwback;
VirtualProtect(src, len, PAGE_READWRITE, &dwback);
memcpy(jmp, src, len); jmp += len;
jmp[0] = 0xE9;
*(DWORD*)(jmp+1) = (DWORD)(src+len - jmp) - 5;
src[0] = 0xE9;
*(DWORD*)(src+1) = (DWORD)(dst - src) - 5;
VirtualProtect(src, len, dwback, &dwback);
return (jmp-len);
}
________________
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
Пользователь сказал cпасибо:
|
|
22.07.2012, 20:36
|
#5
|
|
|
|
Старший сержант
|
 Регистрация: 04.02.2011
 Сообщений: 198
 Популярность: 12244
 Сказал(а) спасибо: 453
Поблагодарили 435 раз(а) в 242 сообщениях
|
Re: Обход фроста (source)
________________
-Отложи на послезавтра то что можешь сделать сегодня, и тогда у тебя появятся два свободных дня!
|
|
|
14.10.2012, 11:16
|
#6
|
|
|
|
Разведчик
|
 Регистрация: 21.06.2012
 Сообщений: 1
 Популярность: 3
 Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
|
Re: Обход фроста (source)
Серый поздравляю с дочей!!!!
05.10.2012, 16:14 появилась на свет Софья Сергеевна - Для особо одарённых.
Последний раз редактировалось Mr.Chip™; 14.10.2012 в 13:49.
|
|
|
Пользователь сказал cпасибо:
|
|
14.10.2012, 12:07
|
#7
|
|
|
|
Разведчик
|
 Регистрация: 08.10.2012
 Сообщений: 10
 Популярность: 391
 Сказал(а) спасибо: 18
Поблагодарили 15 раз(а) в 7 сообщениях
|
Re: Обход фроста (source)
|
|
|
26.10.2012, 20:40
|
#8
|
|
|
|
Разведчик
|
 Регистрация: 19.09.2012
 Сообщений: 12
 Популярность: 551
 Сказал(а) спасибо: 13
Поблагодарили 41 раз(а) в 19 сообщениях
|
Re: Обход фроста (source)
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 12:08.
|
 |