Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Антибан от Гекса

-

Общение и обсуждение, архив Point Blank

- Раздел помощи Пользователям и обсуждений по вопросам Point Blank. Ваши вопросы и просьбы в этом разделе

Ответ
 
Опции темы
Старый 31.03.2010, 09:11   #46
 Сержант
Аватар для The_Novel
 
The_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личность
Регистрация: 27.02.2010
Сообщений: 145
Популярность: 1115
Сказал(а) спасибо: 31
Поблагодарили 140 раз(а) в 91 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от hfg2222Посмотреть сообщение
обход работает не гонити.

риальне пацанчег, грамотне пост....
Цитата:
Сообщение от vlakov3Посмотреть сообщение
За вх и СЕ забанят и на 32 и 64)

вх не пробовал) за CE нету бана.
  Ответить с цитированием
Старый 31.03.2010, 09:16   #47
 Разведчик
Аватар для Александр--
 
Александр-- никому не известный тип
Регистрация: 23.02.2010
Сообщений: 5
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от NovelkoПосмотреть сообщение
а я ведь упоминал про сторонее ПО для ПБ и что фрост какашка ничего сам не сделает. по моим словам фрост - пыль в глаза.



увы и не только в нём.


единственное, что вгоняет в противоречие. у них написано



ссылка [Ссылки могут видеть только зарегистрированные пользователи. ]

но видел я какую-то тему, где вроде Кархад сам писал, что все эти читы (артмани, СЕ и прочие) лучше вообще с компа удалить и почистить реестр.

т.е. сначала они говорят, чтобы мы не запускали СЕ в одной сессии, а потом говорят, что на компе вообще не должно быть таких программ.

ещё кто-то сомневается, что он реестр не смотрит?
я был почти одного мнения с 387 и поэтому банки не получил)

все кто получил, чтож, танцуйте и надеюсь, что вы первый раз попались на своём аке, а если второй, то пожизненно танцуем



2 раз меня банят за СЕ не сцы всех забанили на 3 дня!
НА МЫЛО ПРИХОДИТ ИЗВЕЩЕНИЕ!

Добавлено через 4 минуты
Цитата:
Сообщение от NovelkoПосмотреть сообщение
Agerier
не обязательно вин 7 х64 ) я взял пару фигнюшек от хрюши х64 и влил себе на х32. фрост какашку клюёт xDDD

Добавлено через 2 часа 59 минут
проверил кое-что. и действительно. админы не врали. если запустить CE в одной сессии с PB - будет бан. так люди еще и процесс ловили. так что, даже если бы вы запустили PB и просто в CE поймали процесс PointBlank.exe - вам всёравно бы повесили бан. даже не изменяя ничего в памяти игры.что же случилось после маленькой обновы? - админы воплотили враньё в жизнь! из всей диагностики я вывел что обход гекса работал до этой самой маленькой обновы, увы всего несколько дней.
тема про изменение процесса CE на другое имя - тоже бы не помогло фрост спалил бы вас также как и CE. фрост не занимается отловом процесса.
в exe'шник Pointblank.exe встроен некий Gen Hix search (об этом я упоминал когда говорил хексерам посмотреть середину файла).
у СЕ и артмани и прочего что может внедриться в игру и поменять значения на hex уровне есть один и тот же ключевой момент, это я заметил в исходниках. все эти ключевые моменты записываются в реестр при каждом запуске artmoney и CE и прочее. этот Gen Hix search ПЕРЕД запуском фроста моментально ищет эти ключи в этих ветках HKEY_CURRENT_USER и HKEY_LOCAL_MACHINE в каких разделах не успел засеч. после сканинга это стороннее по Gen Hix search даёт эту информацию фросту после того как фрост догружается до 100% это значит что фрост получил всю нужную информацию от Gen Hix search и уже видит за что ему ставить автобан.

думаю теперь понятна ситуация?
тронул пальцем процесс pointblank.exe или даже пытался коснуться - через неделю или 2 максимум - получаем банан.

так что по сей день остается пока один вариант обхода фроста) ставьте ось х64

диагностику всю проводил втечении 3 часов. устал. пойду спать хД




как х64 поставить как скачать и что она из себя предстовляет?разница?

Последний раз редактировалось Александр--; 31.03.2010 в 09:21. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 31.03.2010, 10:14   #48
 Разведчик
Аватар для 387
 
387 на правильном пути
Регистрация: 08.01.2010
Сообщений: 4
Популярность: 42
Сказал(а) спасибо: 2
Поблагодарили 16 раз(а) в 12 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от NovelkoПосмотреть сообщение
т.е. сначала они говорят, чтобы мы не запускали СЕ в одной сессии, а потом говорят, что на компе вообще не должно быть таких программ.

ещё кто-то сомневается, что он реестр не смотрит?
я был почти одного мнения с 387 и поэтому банки не получил)

все кто получил, чтож, танцуйте и надеюсь, что вы первый раз попались на своём аке, а если второй, то пожизненно танцуем

Я об этом распинался чуть ли не в каждой теме, отследить изменение на неск. байт не возможно в модульной программе...
________________
рождённый в прошлом тысячелетии, в городе и стране, которых уже нет...
  Ответить с цитированием
Старый 31.03.2010, 11:16   #49
 Пехотинец
Аватар для антон001
 
антон001 скоро будет известенантон001 скоро будет известенантон001 скоро будет известенантон001 скоро будет известен
Регистрация: 04.02.2010
Сообщений: 55
Популярность: 321
Сказал(а) спасибо: 158
Поблагодарили 45 раз(а) в 41 сообщениях
 
По умолчанию Re: Антибан от Гекса

мой акк 3-й раз отправили в бан причем на 3-и дня!

и почему на 3-и дня не пойму, раньше на 5-ть отправляли с чего бы это они подобрели.

Последний раз редактировалось антон001; 31.03.2010 в 11:18.
  Ответить с цитированием
Старый 31.03.2010, 11:20   #50
 Разведчик
Аватар для [Unrеаl]
 
[Unrеаl] никому не известный тип
Регистрация: 29.03.2010
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от OrengeПосмотреть сообщение
УМЕНЯ БЫЛА 1 СНЕЖИНКА!! СЛЕДИ ЗА РЕЧЬЮ!!!

1 снежинка - Ст. Лейтенант, нуб.
  Ответить с цитированием
Старый 31.03.2010, 12:02   #51
 Разведчик
Аватар для [Unrеаl]
 
[Unrеаl] никому не известный тип
Регистрация: 29.03.2010
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от Александр--Посмотреть сообщение
2 раз меня банят за СЕ не сцы всех забанили на 3 дня!
НА МЫЛО ПРИХОДИТ ИЗВЕЩЕНИЕ!


я тя люблю xDDD

Последний раз редактировалось [Unrеаl]; 31.03.2010 в 12:07.
  Ответить с цитированием
Старый 31.03.2010, 12:25   #52
 Пехотинец
Аватар для sariando
 
sariando скоро будет известенsariando скоро будет известенsariando скоро будет известенsariando скоро будет известен
Регистрация: 28.02.2010
Сообщений: 90
Популярность: 373
Сказал(а) спасибо: 124
Поблагодарили 100 раз(а) в 51 сообщениях
Отправить сообщение для sariando с помощью Skype™
 
По умолчанию Re: Антибан от Гекса

странно как то все это.......
я играл с обходом до обновы бана не было, играл с обходом и вх после обновы бана нету.
  Ответить с цитированием
Старый 31.03.2010, 12:54   #53
 Сержант
Аватар для DwBH
 
DwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личность
Регистрация: 15.12.2009
Сообщений: 130
Популярность: 1150
Сказал(а) спасибо: 445
Поблагодарили 138 раз(а) в 105 сообщениях
Отправить сообщение для DwBH с помощью ICQ Отправить сообщение для DwBH с помощью Skype™
 
По умолчанию Re: Антибан от Гекса

Качайте все мунангин от 387, и будит вам счастье
________________
  Ответить с цитированием
Старый 31.03.2010, 14:17   #54
 Разведчик
Аватар для Александр--
 
Александр-- никому не известный тип
Регистрация: 23.02.2010
Сообщений: 5
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от vlakov3Посмотреть сообщение
Качайте все мунангин от 387, и будит вам счастье

а где скачать?
  Ответить с цитированием
Старый 31.03.2010, 14:37   #55
 Разведчик
Аватар для [Unrеаl]
 
[Unrеаl] никому не известный тип
Регистрация: 29.03.2010
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от vlakov3Посмотреть сообщение
Качайте все мунангин от 387, и будит вам счастье

скачаю, а смысл?? у всех engine анологичная работа
  Ответить с цитированием
Старый 31.03.2010, 16:50   #56
 Сержант
Аватар для The_Novel
 
The_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личность
Регистрация: 27.02.2010
Сообщений: 145
Популярность: 1115
Сказал(а) спасибо: 31
Поблагодарили 140 раз(а) в 91 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от vlakov3Посмотреть сообщение
За вх и СЕ забанят и на 32 и 64)

и кстате добавлю что на х64 платформе обходить вообще ничо не приходится))))

вот когда в папке с frost'om увидете файл frost_64.sys - тогда х64 платформа или файлы взятые с такой винды - тоже перестанут помогать))
  Ответить с цитированием
Старый 31.03.2010, 16:56   #57
 Сержант
Аватар для DwBH
 
DwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личность
Регистрация: 15.12.2009
Сообщений: 130
Популярность: 1150
Сказал(а) спасибо: 445
Поблагодарили 138 раз(а) в 105 сообщениях
Отправить сообщение для DwBH с помощью ICQ Отправить сообщение для DwBH с помощью Skype™
 
По умолчанию Re: Антибан от Гекса

Смысл в том, что он в реестре не прописывается в отличии от СЕ
________________
  Ответить с цитированием
Старый 31.03.2010, 17:15   #58
 Сержант
Аватар для The_Novel
 
The_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личностьThe_Novel определенно авторитетная личность
Регистрация: 27.02.2010
Сообщений: 145
Популярность: 1115
Сказал(а) спасибо: 31
Поблагодарили 140 раз(а) в 91 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от vlakov3Посмотреть сообщение
Смысл в том, что он в реестре не прописывается в отличии от СЕ

и что? ты вообще файлы видел в папке с игрой папка frost ? открывал хоть раз блокнотом?
frostUpdater.dll
frost_32.sys
frost.sys
gameShieldDll.dll
в dll'ах яврко выражено куда ссылается фрост.
блокнотом или NotePad++ открой дллки и вбей в поиск .dll и нажми искать. найдёт kernel32.dll и прочие. введи их в реестре в поиск. - а теперь подумай))) почему на х64 платформе фрост не рабит. он ищет эти kernel32.dll и всякие другие, а на х64 они совсем по другому обзываются. поэтому никакой активности от него нету. а версия клиента проверяется ещё проще. в файлах dll указана ветка реестра и эту ветку он сверяет с этим файлом
[Ссылки могут видеть только зарегистрированные пользователи. ]
подходит? можно играть. не подходит? обновит.
так же в файле frostUpdater.dll прописана строка, которая ссылается на gameShieldDll.dll с условием если файлы kernel32.dll и другие были найдены в реестре. для нубов: не советую эти dll удалять из реестра. в х64 их нету, потому что там переименованы они под kernel64.dll и т.д.
блок схема такая:
if (если) были найдены файлы kernel32.dll и другие, что указаны в dll, then (тогда) исполнить gameShieldDll.dll, else(иначе) завершить программу.

уже не важно будет ли ваш CE прописан в реестре или нет. тот же муненжин. работа у gameShieldDll.dll весьма не простая, втечении игры этот самый исполняемый файл засекает любой взлом или перехват данных, поступающих к серверу от клиента или от сервера к клиенту.

так что если раньше фрост сканил определенные ветки реестра, то теперь он поступать будет иначе, вот почему обход гексэдара так аккуратно прикрыли. (а докозательство этому утверждению - антивирусы больше ругаются на pb.exe и pointblank.exe, по крайней мере virustotal выдал 0\40 и мой каспер молчит, вообщем сторонее ПО которое сканило реестр полностью убрали)

Последний раз редактировалось The_Novel; 31.03.2010 в 17:29.
  Ответить с цитированием
Старый 31.03.2010, 17:29   #59
 Сержант
Аватар для DwBH
 
DwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личностьDwBH определенно авторитетная личность
Регистрация: 15.12.2009
Сообщений: 130
Популярность: 1150
Сказал(а) спасибо: 445
Поблагодарили 138 раз(а) в 105 сообщениях
Отправить сообщение для DwBH с помощью ICQ Отправить сообщение для DwBH с помощью Skype™
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от NovelkoПосмотреть сообщение
и что? ты вообще файлы видел в папке с игрой папка frost ? открывал хоть раз блокнотом?
frostUpdater.dll
frost_32.sys
frost.sys
gameShieldDll.dll
в dll'ах яврко выражено куда ссылается фрост.
блокнотом или NotePad++ открой дллки и вбей в поиск .dll и нажми искать. найдёт kernel32.dll и прочие. введи их в реестре в поиск. - а теперь подумай))) почему на х64 платформе фрост не рабит. он ищет эти kernel32.dll и всякие другие, а на х64 они совсем по другому обзываются. поэтому никакой активности от него нету. а версия клиента проверяется ещё проще. в файлах dll указана ветка реестра и эту ветку он сверяет с этим файлом
[Ссылки могут видеть только зарегистрированные пользователи. ]
подходит? можно играть. не подходит? обновит.
так же в файле frostUpdater.dll прописана строка, которая ссылается на gameShieldDll.dll с условием если файлы kernel32.dll и другие были найдены в реестре. для нубов: не советую эти dll удалять из реестра. в х64 их нету, потому что там переименованы они под kernel64.dll и т.д.
блок схема такая:
if (если) были найдены файлы kernel32.dll и другие, что указаны в dll, then (тогда) исполнить gameShieldDll.dll, else(иначе) завершить программу.

уже не важно будет ли ваш CE прописан в реестре или нет. тот же муненжин. работа у gameShieldDll.dll весьма не простая, втечении игры этот самый исполняемый файл засекает любой взлом или перехват данных, поступающих к серверу от клиента или от сервера к клиенту.

так что если раньше фрост сканил определенные ветки реестра, то теперь он поступать будет иначе, вот почему обход гексэдара так аккуратно прикрыли. (а докозательство этому утверждению - антивирусы больше ругаются на pb.exe и pointblank.exe, по крайней мере virustotal выдал 0\40 и мой каспер молчит)

Благодарю за изложенную вами информацию.
________________
  Ответить с цитированием
Старый 31.03.2010, 17:36   #60
 Разведчик
Аватар для [Unrеаl]
 
[Unrеаl] никому не известный тип
Регистрация: 29.03.2010
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Антибан от Гекса

Цитата:
Сообщение от NovelkoПосмотреть сообщение
и что? ты вообще файлы видел в папке с игрой папка frost ? открывал хоть раз блокнотом?
frostUpdater.dll
frost_32.sys
frost.sys
gameShieldDll.dll
в dll'ах яврко выражено куда ссылается фрост.
блокнотом или NotePad++ открой дллки и вбей в поиск .dll и нажми искать. найдёт kernel32.dll и прочие. введи их в реестре в поиск. - а теперь подумай))) почему на х64 платформе фрост не рабит. он ищет эти kernel32.dll и всякие другие, а на х64 они совсем по другому обзываются. поэтому никакой активности от него нету. а версия клиента проверяется ещё проще. в файлах dll указана ветка реестра и эту ветку он сверяет с этим файлом
[Ссылки могут видеть только зарегистрированные пользователи. ]
подходит? можно играть. не подходит? обновит.
так же в файле frostUpdater.dll прописана строка, которая ссылается на gameShieldDll.dll с условием если файлы kernel32.dll и другие были найдены в реестре. для нубов: не советую эти dll удалять из реестра. в х64 их нету, потому что там переименованы они под kernel64.dll и т.д.
блок схема такая:
if (если) были найдены файлы kernel32.dll и другие, что указаны в dll, then (тогда) исполнить gameShieldDll.dll, else(иначе) завершить программу.

уже не важно будет ли ваш CE прописан в реестре или нет. тот же муненжин. работа у gameShieldDll.dll весьма не простая, втечении игры этот самый исполняемый файл засекает любой взлом или перехват данных, поступающих к серверу от клиента или от сервера к клиенту.

так что если раньше фрост сканил определенные ветки реестра, то теперь он поступать будет иначе, вот почему обход гексэдара так аккуратно прикрыли. (а докозательство этому утверждению - антивирусы больше ругаются на pb.exe и pointblank.exe, по крайней мере virustotal выдал 0\40 и мой каспер молчит, вообщем сторонее ПО которое сканило реестр полностью убрали)

Напиши плиз все файлы .dll относящиеся к ПБ, вот наподобии kernel32.dll может быть получится обойти фрост простым их переименовыванием?
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обсуждение] Обход Фроста(Гекса) elder Общение и обсуждение, архив Point Blank 5 27.03.2010 18:18
[Help]АнтиБан ~HoSt~ Общение и обсуждение Counter-Strike 10 01.12.2009 16:18

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 15:00.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net