Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Обход Фроста

-

Скрипты и прочий софт для Point Blank

- Весь софт для Point Blank и все, что связано со скриптописанием - в этом разделе. Темы с вопросами/просьбами запрещены!

Ответ
 
Опции темы
Старый 17.02.2011, 10:22   #1
Заблокирован
 Разведчик
Аватар для D.Mirotvortsev
 
D.Mirotvortsev на правильном пути
Регистрация: 14.02.2011
Сообщений: 3
Популярность: 32
Сказал(а) спасибо: 5
Поблагодарили 11 раз(а) в 6 сообщениях
Отправить сообщение для D.Mirotvortsev с помощью Skype™
 
По умолчанию Обход Фроста

Еще 1 антируткит
Инструкция :
1.Заходим в PB
2.Запускаем Unhooker
3.В первой вкладке листаем вниз и ищем frost.sys
4.Выбираем UnHook Selected
5.Ищем 2ой frost.sys, повторяем пункт 4
6.Закрываем Unhooker



Injector
Он нужен для того чтобы не было бана за СХ
Инструкция:
1. Открываем pointblank.exe "Еще 1 антируткитом"
2. Запускаем RCD_StealthInjector1.3_.exe
3. Он сам инжектит файл
4. Играем

VT для "Еще 1 антируткит"


Код:
Antivirus	Version	Last Update	Result
AhnLab-V3	2011.02.06.00	2011.02.06	-
AntiVir	7.11.2.104	2011.02.08	-
Antiy-AVL	2.0.3.7	2011.01.28	Virus/Win32.Xorer
Avast	4.8.1351.0	2011.02.08	-
Avast5	5.0.677.0	2011.02.08	-
AVG	10.0.0.1190	2011.02.08	-
BitDefender	7.2	2011.02.08	-
CAT-QuickHeal	11.00	2011.02.08	(Suspicious) - DNAScan
ClamAV	0.96.4.0	2011.02.08	PUA.Packed.PESpin
Commtouch	5.2.11.5	2011.02.08	-
Comodo	7620	2011.02.08	-
Emsisoft	5.1.0.2	2011.02.08	-
eSafe	7.0.17.0	2011.02.06	Win32.GenericTrojan
eTrust-Vet	None	2011.02.08	-
F-Prot	4.6.2.117	2011.02.04	-
F-Secure	9.0.16160.0	2011.02.08	-
Fortinet	4.2.254.0	2011.02.07	-
GData	21	2011.02.08	-
Ikarus	T3.1.1.97.0	2011.02.08	-
Jiangmin	13.0.900	2011.02.08	-
K7AntiVirus	9.81.3788	2011.02.08	-
Kaspersky	7.0.0.125	2011.02.08	-
McAfee	5.400.0.1158	2011.02.08	-
McAfee-GW-Edition	2010.1C	2011.02.08	-
Microsoft	1.6502	2011.02.08	-
NOD32	5856	2011.02.08	-
Norman	6.07.03	2011.02.08	W32/Suspicious_Gen2.AAUIC
nProtect	2011-01-27.01	2011.02.02	-
Panda	10.0.3.5	2011.02.08	Generic Trojan
PCTools	7.0.3.5	2011.02.08	-
Prevx	3.0	2011.02.08	-
Rising	23.44.01.06	2011.02.08	-
Sophos	4.61.0	2011.02.08	-
SUPERAntiSpyware	4.40.0.1006	2011.02.08	-
Symantec	20101.3.0.103	2011.02.08	-
TheHacker	6.7.0.1.126	2011.02.08	W32/Behav-Heuristic-070
TrendMicro	9.200.0.1012	2011.02.08	Cryp_PESpin
TrendMicro-HouseCall	9.200.0.1012	2011.02.08	Cryp_PESpin
VIPRE	8350	2011.02.08	Trojan.Win32.Packer.PESpinv1.304 (ep)
ViRobot	2011.2.8.4299	2011.02.08	-
VirusBuster	13.6.189.0	2011.02.08	Packed/PeSpin
Т.к. антируткит внедряется в процессы, он будет считаться вирусом всегда, у меня Каспер на него не ругается!


VT для Injector'a
Код:
AhnLab-V3	2011.02.14.02	2011.02.14	-
AntiVir	7.11.3.121	2011.02.16	TR/Crypt.ZPACK.Gen
Antiy-AVL	2.0.3.7	2011.02.16	-
Avast	4.8.1351.0	2011.02.16	-
Avast5	5.0.677.0	2011.02.16	Win32:PUP-gen
AVG	10.0.0.1190	2011.02.17	Win32/Heur
BitDefender	7.2	2011.02.17	Backdoor.Generic.470336
CAT-QuickHeal	11.00	2011.02.16	(Suspicious) - DNAScan
ClamAV	0.96.4.0	2011.02.16	-
Commtouch	5.2.11.5	2011.02.16	-
Comodo	7715	2011.02.17	UnclassifiedMalware
DrWeb	5.0.2.03300	2011.02.17	-
eSafe	7.0.17.0	2011.02.16	Win32.TRCrypt.ZPACK
eTrust-Vet	36.1.8163	2011.02.16	-
F-Prot	4.6.2.117	2011.02.16	-
Fortinet	4.2.254.0	2011.02.17	-
GData	21	2011.02.17	Backdoor.Generic.470336
Ikarus	T3.1.1.97.0	2011.02.16	Trojan.Crypt
Jiangmin	13.0.900	2011.02.16	-
K7AntiVirus	9.85.3869	2011.02.16	-
McAfee	5.400.0.1158	2011.02.17	Generic PUP.z!ed
McAfee-GW-Edition	2010.1C	2011.02.16	Heuristic.LooksLike.Win32.SuspiciousPE.C!81
Microsoft	1.6502	2011.02.16	-
NOD32	5881	2011.02.16	probably a variant of Win32/HackTool.Inject.A
Norman	6.07.03	2011.02.16	W32/Suspicious_Gen2.BJKEQ
nProtect	2011-02-10.01	2011.02.15	-
Panda	10.0.3.5	2011.02.16	Trj/CI.A
PCTools	7.0.3.5	2011.02.17	-
Prevx	3.0	2011.02.17	-
Rising	23.45.02.06	2011.02.16	-
Sophos	4.61.0	2011.02.17	Sus/UnkPacker
SUPERAntiSpyware	4.40.0.1006	2011.02.17	-
Symantec	20101.3.0.103	2011.02.16	WS.Reputation.1
TheHacker	6.7.0.1.131	2011.02.15	-
TrendMicro	9.200.0.1012	2011.02.16	-
TrendMicro-HouseCall	9.200.0.1012	2011.02.15	-
VBA32	3.12.14.3	2011.02.16	-
VIPRE	8445	2011.02.17	Trojan.Win32.Generic!BT
ViRobot	2011.2.16.4313	2011.02.16	-
VirusBuster	13.6.204.0	2011.02.16	HackTool.Inject!ogoCQXOewcY
Т.к. при инжекте dll файла в игру, он внедряется в ее процесс, это тоже считается вирусом!


Вот полезные ссылки которые могут вам помочь :

1. Ставим СХ [Ссылки могут видеть только зарегистрированные пользователи. ]
2. Ставим ДН, СХ и ботов [Ссылки могут видеть только зарегистрированные пользователи. ]

Спасибо огромное moonlight&vodka за эти 2 видео - гайда!

Так же вот тема Ромы!
Спасибо большое и ему!

http://zhyk.ru/forum/showthread.php?t=159851


Вот и все!
Спасибо за то что позволили украсть 3 минутки из вашей жизни
Вложения
Тип файла: zip RKU2022.zip (78.0 Кб, 114 просмотров)
Тип файла: rar Инжектор.rar (251.4 Кб, 83 просмотров)

Последний раз редактировалось D.Mirotvortsev; 17.02.2011 в 10:34.
  Ответить с цитированием
Старый 17.02.2011, 10:30   #2
 Разведчик
Аватар для andremami
 
andremami никому не известный тип
Регистрация: 16.12.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход Фроста

где ссылка на него
  Ответить с цитированием
Старый 17.02.2011, 10:57   #3
 Разведчик
Аватар для nopd
 
nopd никому не известный тип
Регистрация: 04.02.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 25
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход Фроста

за сх точно бана не будет?
  Ответить с цитированием
Старый 17.02.2011, 11:05   #4
 Разведчик
Аватар для kamistad
 
kamistad никому не известный тип
Регистрация: 13.02.2011
Сообщений: 4
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Отправить сообщение для kamistad с помощью ICQ
 
По умолчанию Re: Обход Фроста

Unhooker не запускается на виндовс 7 =( вылазит ошибка про паразита
  Ответить с цитированием
Старый 17.02.2011, 11:06   #5
 Разведчик
Аватар для nopd
 
nopd никому не известный тип
Регистрация: 04.02.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 25
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от andremamiПосмотреть сообщение
где ссылка на него

внизу
  Ответить с цитированием
Старый 17.02.2011, 11:15   #6
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обход Фроста

и ловим банан за снятие по тупому хука от 3х до 10ти дней
  Ответить с цитированием
Старый 17.02.2011, 11:18   #7
 Разведчик
Аватар для nopd
 
nopd никому не известный тип
Регистрация: 04.02.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 25
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход Фроста

что такое хук? ))
  Ответить с цитированием
Старый 17.02.2011, 11:21   #8
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от nopdПосмотреть сообщение
что такое хук? ))

если в описании юзается программа UnHook .. ни о чем не говорит? а вообще объяснять что такое хук в SSDT неблагодарное дело .. нужно будет провести лекцию по системному программированию ...
  Ответить с цитированием
Старый 17.02.2011, 11:23   #9
 Разведчик
Аватар для nopd
 
nopd никому не известный тип
Регистрация: 04.02.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 25
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от DED_MA3AYПосмотреть сообщение
если в описании юзается программа UnHook .. ни о чем не говорит? а вообще объяснять что такое хук в SSDT неблагодарное дело .. нужно будет провести лекцию по системному программированию ...

я не понял просто сразу
  Ответить с цитированием
Старый 17.02.2011, 11:24   #10
Заблокирован
 Разведчик
Аватар для D.Mirotvortsev
 
D.Mirotvortsev на правильном пути
Регистрация: 14.02.2011
Сообщений: 3
Популярность: 32
Сказал(а) спасибо: 5
Поблагодарили 11 раз(а) в 6 сообщениях
Отправить сообщение для D.Mirotvortsev с помощью Skype™
 
По умолчанию Re: Обход Фроста

DED_MA3AY, пользуюсь им 2 недели, нету бана, в отличии от vb232 antirootkit и антируткита flidskou

ХР х86 у меня
  Ответить с цитированием
Старый 17.02.2011, 11:31   #11
 Разведчик
Аватар для nopd
 
nopd никому не известный тип
Регистрация: 04.02.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 25
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход Фроста

за антикукрит банят через час где-то

Добавлено через 2 минуты
DED_MA3AY, можешь дать норм обход? что бы за сх не банило

Последний раз редактировалось nopd; 17.02.2011 в 11:33. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 17.02.2011, 12:20   #12
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от nopdПосмотреть сообщение
за антикукрит банят через час где-то

Добавлено через 2 минуты
DED_MA3AY, можешь дать норм обход? что бы за сх не банило

если доразвить ту мысль которая автором изложена то банить не будут ...
но в том виде что есть банят .. хотя некоторые уникумы говорят что их не банит .. хз может у них винда уникальная
  Ответить с цитированием
Старый 17.02.2011, 12:28   #13
Заблокирован
 Сержант
Аватар для фывраль
 
фывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компании
Регистрация: 07.04.2010
Сообщений: 133
Популярность: 952
Сказал(а) спасибо: 271
Поблагодарили 471 раз(а) в 205 сообщениях
Отправить сообщение для фывраль с помощью ICQ Отправить сообщение для фывраль с помощью Skype™
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от DED_MA3AYПосмотреть сообщение
хз может у них винда уникальная

просто, фрост уг
ПС, зачем что либо инжектить? мне хватает просто снести хуки и все

Последний раз редактировалось фывраль; 17.02.2011 в 12:30.
  Ответить с цитированием
Старый 17.02.2011, 13:22   #14
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от фывральПосмотреть сообщение
просто, фрост уг
ПС, зачем что либо инжектить? мне хватает просто снести хуки и все

Вообще то там есть проверка на видимость процесса pointblank.exe ... толи по ProcessID толи тупо по названию .. хотя думаю скорее всего по ProcessID
почему оно не на всех виндах работает я хз
  Ответить с цитированием
Старый 17.02.2011, 13:27   #15
Заблокирован
 Сержант
Аватар для фывраль
 
фывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компаниифывраль душа компании
Регистрация: 07.04.2010
Сообщений: 133
Популярность: 952
Сказал(а) спасибо: 271
Поблагодарили 471 раз(а) в 205 сообщениях
Отправить сообщение для фывраль с помощью ICQ Отправить сообщение для фывраль с помощью Skype™
 
По умолчанию Re: Обход Фроста

Цитата:
Сообщение от DED_MA3AYПосмотреть сообщение
почему оно не на всех виндах работает я хз

жадность инновы, имхо...про процессы я догадывался...так же по типу, что процесс скрытия на какой то виндоус 7 вообще не работает...
  Ответить с цитированием
Пользователь сказал cпасибо:
Insdoc (10.04.2011)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 05:31.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net