Регистрация Главная Пользователи Все разделы прочитаны
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Обход защит с помощью Process Hacker 2

-

Баги и читы Lineage 2

- Уязвимости, баги и читы для Lineage 2 в этом разделе

Ответ
 
Опции темы
Старый 02.12.2016, 12:02   #1
 Разведчик
Аватар для БратокБратишка
 
БратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небе
Регистрация: 17.02.2013
Сообщений: 4
Популярность: 716
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 1 сообщении
Отправить сообщение для БратокБратишка с помощью Skype™
 
Exclamation Обход защит с помощью Process Hacker 2

Всем привет. Решил создать тему по обходу защит для таких программ как HxD, ArtMoney, CheatEngine и других. Нам потребуется Process Hacker 2 (скачать актуальную версию можно на [Ссылки могут видеть только зарегистрированные пользователи. ] разработчиков. Существует несколько похожих способов обхода защиты таким образом, я расскажу об одном из них. Суть заключается в запуске нужных нам утилит как систмных служб. Клиентская защита анализирует память текущих процессов, но она не затрагивает системные службы.

1. Итак, запускаем Process Hacker 2 (желательно от имени администратора).

2. В левом верхнем углу видим вкладку Hacker, нажимаем на нее, в открывшемся меню выбираем Run as.... Перед нами открывается окно запуска программ от имени указанного пользователя.

3. Жмём кнопку Browse... или вводим путь до нашей утилиты (HxD, CheatEngine) вручную.

4. Дальше нас интересует меню Type: (по умолчанию стоит Interactive). Нажимаем на это меню и в открывшемся списке выбираем вместо Interactive параметр New credentials.

5. Остальные параметры мы не трогаем, просто жмём кнопку ОК и видим как наша программа запустилась от имени системы.

6. Запускаем клиент и видим, что нас больше не выкидывает, желаемая программа работает и защита её не видит.
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Devidchitchyan (03.12.2016), jorik076 (18.12.2016), shustrik1993 (12.12.2016)
Старый 03.12.2016, 21:12   #2
 Разведчик
Аватар для 3031034106
 
3031034106 на правильном пути3031034106 на правильном пути
Регистрация: 09.04.2011
Сообщений: 1
Популярность: 172
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

параметр New credentials с ним вылетает так то, нужно выбирать service чтоб норм было, покрайней мери хекс редактор норм на смарт гварде

Добавлено через 26 минут
Даже пакетник так запускаеться уж на смарте)))

Последний раз редактировалось 3031034106; 03.12.2016 в 21:38. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 04.12.2016, 08:24   #3
 Разведчик
Аватар для БратокБратишка
 
БратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небе
Регистрация: 17.02.2013
Сообщений: 4
Популярность: 716
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 1 сообщении
Отправить сообщение для БратокБратишка с помощью Skype™
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Цитата:
параметр New credentials с ним вылетает так то, нужно выбирать service чтоб норм было

Цитата:
Существует несколько похожих способов обхода защиты таким образом, я расскажу об одном из них.

я же написал, что по-разному можно обходить, у меня по крайней мере работает с New credentials
  Ответить с цитированием
Старый 04.12.2016, 19:29   #4
 Разведчик
Аватар для Risentobee
 
Risentobee никому не известный тип
Регистрация: 11.03.2013
Сообщений: 9
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 11 раз(а) в 6 сообщениях
Отправить сообщение для Risentobee с помощью Skype™
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Адрик на смарте запущен, полет нормальный
  Ответить с цитированием
Старый 06.12.2016, 14:23   #5
 Разведчик
Аватар для БратокБратишка
 
БратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небе
Регистрация: 17.02.2013
Сообщений: 4
Популярность: 716
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 1 сообщении
Отправить сообщение для БратокБратишка с помощью Skype™
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Цитата:
Адрик на смарте запущен, полет нормальный

  Ответить с цитированием
Старый 07.12.2016, 20:22   #6
 Разведчик
Аватар для qqDeathStrike
 
qqDeathStrike никому не известный тип
Регистрация: 19.06.2014
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Братан, всё выполнил до 4 пункта (включительно) нажимаю "Ок" вылетает ошибка "Unable to start the program : Отказ запроса NtConnectPort" что может быть такое?
  Ответить с цитированием
Старый 08.12.2016, 12:53   #7
 Разведчик
Аватар для БратокБратишка
 
БратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небеБратокБратишка лучик света в грозовом небе
Регистрация: 17.02.2013
Сообщений: 4
Популярность: 716
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 1 сообщении
Отправить сообщение для БратокБратишка с помощью Skype™
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Точно не уверен, но это может быть системная ошибка ядра. Гугл советует ̶б̶е̶с̶п̶л̶а̶т̶н̶у̶ю̶ утилиту для устранения системных ошибок [Ссылки могут видеть только зарегистрированные пользователи. ], насколько я понял это аналог программы [Ссылки могут видеть только зарегистрированные пользователи. ].
Скачай эти программы (ссылки кликабельны) и попробуй очистку реестра.
Мой личный совет почисти файл hosts (Windows\system32\drivers\etc\hosts). Нужно открыть его с помощью блокнота и удалить всё что находится ниже строчек
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

RegCure Pro крч платная, сейчас ток закончил проверку, он мне предложил купить её, так что качай CCleaner.

Последний раз редактировалось БратокБратишка; 08.12.2016 в 13:19.
  Ответить с цитированием
Старый 12.12.2016, 09:48   #8
 Разведчик
Аватар для agnusdei2007
 
agnusdei2007 никому не известный тип
Регистрация: 12.12.2016
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

12 декабря, проверял на серве стартанувшем недели 2 назад. Не актуально. Смарт всё видит, всё закрывает и так далее(адрик, HxD, AvtoK и т.д.). Ну а пакетник попросту теряет свою силу в виду того что идёт динамическая шифрация какая то. Во первых все пакеты зашифрованы, во вторых ДАЖЕ одному и тому же действию всегда присваивается новый, совершенно другой шифр пакета. Так что даже как примитивный точер не подойдёт. Тема обхода всё ещё актуальна, делимся мыслями. (на более старой версии СГ, судя по всему весны 2016 данный способ работает, но чревато автобанами)

Последний раз редактировалось agnusdei2007; 12.12.2016 в 09:57.
  Ответить с цитированием
Старый 07.01.2017, 13:29   #9
 Разведчик
Аватар для stas2515
 
stas2515 никому не известный тип
Регистрация: 05.12.2015
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Не актуально на данный момент
  Ответить с цитированием
Старый 30.03.2017, 18:53   #10
 Разведчик
Аватар для 4ymavoi
 
4ymavoi никому не известный тип
Регистрация: 12.10.2015
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

заходит но когда сервер выбираю пишет что обнаружил
  Ответить с цитированием
Старый 09.04.2017, 19:00   #11
 Разведчик
Аватар для Wyse
 
Wyse никому не известный тип
Регистрация: 09.04.2017
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

на многих интерлюдах с допами актуально,протестил на десторусе и на маде,полет нормальный
  Ответить с цитированием
Старый 11.04.2017, 16:51   #12
 Разведчик
Аватар для Danone9912
 
Danone9912 никому не известный тип
Регистрация: 21.01.2016
Сообщений: 6
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

Я пробовал на десторусе не робит, бан ловлю на 5 часов
  Ответить с цитированием
Старый 31.01.2018, 21:56   #13
 Разведчик
Аватар для iUnstoppable
 
iUnstoppable никому не известный тип
Регистрация: 31.01.2018
Сообщений: 6
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обход защит с помощью Process Hacker 2

не работает(
  Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Уязвимость] обход защит с помощью sandboxie DrunkenMaster Скрипты и перехват пакетов 11 21.05.2013 08:11

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 20:02.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net