через виртуальную машину обход будет всегда, т.е. пх по идее будет работать пока нету шифрации пакетов...
Как определяют, что запущен л2пх? Очень просто при запуске он оставляет следы в реестре и в памяти некоторых системных процессов, включая игру (внедряет свою dll) и программа проверки при проверке используемых длл у конкретного процесса палит л2пх дллку с потрохами, с одной стороны просто обойти изменив имя внедряемой dll+ поменять заголовок окна, остается реестр... Тут сложнее, но также настраивается через политики сиситемы или вашего фаервола, также можно исскуственно ограничить доступ программы к некоторым интимным местам системы, чтобы их не проверяли, тут главное подумать )
Последний раз редактировалось Tr0y; 12.08.2011 в 06:49.