Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Обходим Active Anticheat

-

Статьи и руководства по Aion

- Статьи и описания мира Aion в этом разделе

Закрытая тема
 
Опции темы
Старый 10.12.2012, 22:01   #1
 Рыцарь-лейтенант
Аватар для mars2107
 
mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(
Регистрация: 10.06.2011
Сообщений: 467
Популярность: 31147
Сказал(а) спасибо: 231
Поблагодарили 488 раз(а) в 226 сообщениях
Отправить сообщение для mars2107 с помощью ICQ Отправить сообщение для mars2107 с помощью Skype™
 
Cool Обходим Active Anticheat

Нам потребуется Kernel Detective v1.4.1 (скачаете сами, хак-прога ругаются антивирусы)

Буду писать на примере UA, работает с любым Active Anticheat (далее АА)

1. Запускаем АА и жмем "Войти" и "Запустить игру"
Скрин
2. Переходим в Kernel Detective во вкладку "System Service Descriptor Table" и ищем "NtQuerySystemInformation" (должен быть красным) жмем правой кнопкой мыши и выбираем "Restore Selected", если же нету, то жмем "Refresh" и проверяем снова.
Скрин
Альтернативный способ: во вкладке "System Service Descriptor Table" жмем Ctrl + A (все выделяеться) далее правой кнопкой мыши и "Restore All"
3. Выполнено! Теперь ваш процесс игры виден в Диспетчере задач и с ним можно работать.


+ бонус

Не работаю кликеры? Действия аналогичны, только переходим во вкладку "System Service Descriptor Table" и жмем Ctrl + A (все выделяеться) далее правой кнопкой мыши по любой функции и "Restore All" мы разблокировали все WinAPI функции, в том числе и обработчик нажатия мыши.



P.S. на счет L2PH, у меня не запускается. Проблему так и не выяснил. Буду рад услышать ваши предложения.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
7 пользователя(ей) сказали cпасибо:
aga-aga (26.12.2012), Aioner (01.04.2013), f.R.e.S.h (18.12.2012), flash02142010 (05.01.2013), hackdragon (06.05.2013), ioann (01.01.2013), RemoteAccess (11.12.2012)
Старый 10.12.2012, 22:31   #2
 Старший сержант
Аватар для -Emp-
 
-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность
Регистрация: 09.09.2012
Сообщений: 207
Популярность: 1191
Сказал(а) спасибо: 24
Поблагодарили 131 раз(а) в 56 сообщениях
Отправить сообщение для -Emp- с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

Цитата:
Сообщение от mars2107Посмотреть сообщение
Нам потребуется Kernel Detective v1.4.1 (скачаете сами, хак-прога ругаются антивирусы)

Все конечно прикольно, но эта прога только для 32-bit...
________________
Не стремлюсь в подполье...
 
Старый 10.12.2012, 23:05   #3
 Разведчик
Аватар для Hippeys
 
Hippeys никому не известный тип
Регистрация: 04.08.2011
Сообщений: 31
Популярность: 12
Сказал(а) спасибо: 4
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

это только для XP 32 бита, на висте и выше это все бесполезно

Добавлено через 2 минуты
насчет l2ph, это тоже не поможет, потому что там шифрование сделано, пакетники вообще нельзя использовать

Последний раз редактировалось Hippeys; 10.12.2012 в 23:07. Причина: Добавлено сообщение
 
Старый 10.12.2012, 23:21   #4
 Рыцарь-лейтенант
Аватар для mars2107
 
mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(
Регистрация: 10.06.2011
Сообщений: 467
Популярность: 31147
Сказал(а) спасибо: 231
Поблагодарили 488 раз(а) в 226 сообщениях
Отправить сообщение для mars2107 с помощью ICQ Отправить сообщение для mars2107 с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

На 32х любой идет, у меня семерка стоит. Для 64х можно попробовать GMER

Видео для примера: [Ссылки могут видеть только зарегистрированные пользователи. ]
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 10.12.2012, 23:32   #5
 Разведчик
Аватар для Hippeys
 
Hippeys никому не известный тип
Регистрация: 04.08.2011
Сообщений: 31
Популярность: 12
Сказал(а) спасибо: 4
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

mars2107, это может работать только на хр 32 бита, потому что на висте и выше античит не хукает системные вызовы, и кернел детектив там невозможно использовать
 
Старый 11.12.2012, 00:08   #6
 Старший сержант
Аватар для -Emp-
 
-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность-Emp- определенно авторитетная личность
Регистрация: 09.09.2012
Сообщений: 207
Популярность: 1191
Сказал(а) спасибо: 24
Поблагодарили 131 раз(а) в 56 сообщениях
Отправить сообщение для -Emp- с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

Цитата:
Сообщение от mars2107Посмотреть сообщение
Для 64х можно попробовать GMER

К сожалению на видео тоже 32-битка...
________________
Не стремлюсь в подполье...
 
Старый 11.12.2012, 10:58   #7
 Разведчик
Аватар для Lyau
 
Lyau никому не известный тип
Регистрация: 03.10.2011
Сообщений: 27
Популярность: 14
Сказал(а) спасибо: 5
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

Цитата:
Теперь ваш процесс игры виден в Диспетчере задач и с ним можно работать.

А разве не видно процесса игры?
у меня не видно процесса античита
 
Старый 11.12.2012, 11:47   #8
 Рыцарь-лейтенант
Аватар для mars2107
 
mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(
Регистрация: 10.06.2011
Сообщений: 467
Популярность: 31147
Сказал(а) спасибо: 231
Поблагодарили 488 раз(а) в 226 сообщениях
Отправить сообщение для mars2107 с помощью ICQ Отправить сообщение для mars2107 с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

Цитата:
Сообщение от LyauПосмотреть сообщение
А разве не видно процесса игры?
у меня не видно процесса античита

Может все непонятки из-за разрядности системы идут. У меня 32х и мне не потестить на 64х. Но возможно что античит на 64х ведет себя по другому
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 11.12.2012, 12:01   #9
 Разведчик
Аватар для Lyau
 
Lyau никому не известный тип
Регистрация: 03.10.2011
Сообщений: 27
Популярность: 14
Сказал(а) спасибо: 5
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

Нашёл чем то похожую программу для х64. PowerTool файл немного по другому называется active64.sys Но пока не разобрался чем это может помочь....может кто додумается)
 
Старый 11.12.2012, 13:10   #10
 Разведчик
Аватар для романо163
 
романо163 неизвестен в этих краяхромано163 неизвестен в этих краях
Регистрация: 16.06.2012
Сообщений: 38
Популярность: -158
Сказал(а) спасибо: 48
Поблагодарили 18 раз(а) в 8 сообщениях
Отправить сообщение для романо163 с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

Кто нить смог запустить пх на [Ссылки могут видеть только зарегистрированные пользователи. ] ?? просьба в пм)
________________
Помог ставь "спасибку" или +
 
Старый 11.12.2012, 14:05   #11
 Разведчик
Аватар для Hippeys
 
Hippeys никому не известный тип
Регистрация: 04.08.2011
Сообщений: 31
Популярность: 12
Сказал(а) спасибо: 4
Поблагодарили 2 раз(а) в 2 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

а я о чем говорю, это тема никакой не обход. Античит на 32 битных системах скрывает процесс просто как вдобавок, открыть процесс из-под хайда это не обход, потому что защита в ядре работает и с юзермода ее нельзя отключить
 
Старый 11.12.2012, 17:16   #12
 Рыцарь-лейтенант
Аватар для mars2107
 
mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(
Регистрация: 10.06.2011
Сообщений: 467
Популярность: 31147
Сказал(а) спасибо: 231
Поблагодарили 488 раз(а) в 226 сообщениях
Отправить сообщение для mars2107 с помощью ICQ Отправить сообщение для mars2107 с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

AA создает папку с файлами по пути C:\TEMP\active_temp

в ней два файла

active.sys удаляется
client_module.dll занят игрой, при попытке выгрузить синий экран вылетает.

как то тут может завязано все, ведь люди обходят.
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 11.12.2012, 20:04   #13
 Разведчик
Аватар для captcher
 
captcher на правильном пути
Регистрация: 24.02.2011
Сообщений: 17
Популярность: 34
Сказал(а) спасибо: 2
Поблагодарили 15 раз(а) в 6 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

А это уже не работает?

Если кому интересно инфа про АА (возможно здесь не все верно): подгружается драйвер, из него вызывается 8 функций (IoDeviceControl). Драйвер скрывает процесс клиента, проверяет целостность некоторых файлов. Так же частично в драйвере генерируется ключ для обмена с сервером, который служит для авторизации (функции GenerateA, GenerateServerKey, GenerateAdditionalKey в юзермодной части). Еще из юзермодной части проверяются таблицы tcp-соединений - насколько я понимаю здесь АА пытается палить тулзы анализирующие и модифицирующие траффик.
 
Пользователь сказал cпасибо:
mars2107 (11.12.2012)
Старый 11.12.2012, 20:47   #14
 Рыцарь-лейтенант
Аватар для mars2107
 
mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(mars2107 сломал счётчик популярности :(
Регистрация: 10.06.2011
Сообщений: 467
Популярность: 31147
Сказал(а) спасибо: 231
Поблагодарили 488 раз(а) в 226 сообщениях
Отправить сообщение для mars2107 с помощью ICQ Отправить сообщение для mars2107 с помощью Skype™
 
По умолчанию Re: Обходим Active Anticheat

Цитата:
Сообщение от captcherПосмотреть сообщение
А это уже не работает?

Если кому интересно инфа про АА (возможно здесь не все верно): подгружается драйвер, из него вызывается 8 функций (IoDeviceControl). Драйвер скрывает процесс клиента, проверяет целостность некоторых файлов. Так же частично в драйвере генерируется ключ для обмена с сервером, который служит для авторизации (функции GenerateA, GenerateServerKey, GenerateAdditionalKey в юзермодной части). Еще из юзермодной части проверяются таблицы tcp-соединений - насколько я понимаю здесь АА пытается палить тулзы анализирующие и модифицирующие траффик.

Вот эти ключи, которые он генерирует. Если создать батник с использованием одного из ключа (вопрос как его отловить?) не одноразовым ли он будет?

Подскажите снифферы которые отлавливают в отдельных приложения трафик, может там можно отловить будет этот ключ на сервер?
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 11.12.2012, 21:16   #15
 Разведчик
Аватар для captcher
 
captcher на правильном пути
Регистрация: 24.02.2011
Сообщений: 17
Популярность: 34
Сказал(а) спасибо: 2
Поблагодарили 15 раз(а) в 6 сообщениях
 
По умолчанию Re: Обходим Active Anticheat

1) серверный AA формирует ключ и пересылает клиенту АА. Этот ключ каждый раз новый.
2) клиент АА на основе этого ключа формирует ответный ключ и отправляет серверу.
3) Если ответный ключ клиента верный (+ все остальные проверки), то АА закпускает клиент аиона.

Это упрощенная схема, в принципе, весь этот процесс можно реализовать у себя в программе. Если не путаю, то ответный ключ формируется на основе исходного ключа, контрольных сумм файлов (skills.pak, aion.bin и еще каких-то, что-то еще, но не помню уже)
Снифать это все можно любым удобным средством. Например, wireshark с фильтром по ip и портам.
 
Закрытая тема

Метки
active anticheat, aion ua, free, обход


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
игра в несколько окон с ланчера Active Anticheat aanger1122 Общение и обсуждение Aion 18 29.06.2012 20:02

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 15:58.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net