Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Рассуждение о фросте (устройство, принцип работы и т.п)

-

Общение разработчиков

- Программирование для Point Blank, общение и обсуждение разработок

Ответ
 
Опции темы
Старый 13.02.2012, 18:25   #1
 Разведчик
Аватар для -=R00F=-
 
-=R00F=- никому не известный тип
Регистрация: 17.04.2011
Сообщений: 7
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
 
Lightbulb Рассуждение о фросте (устройство, принцип работы и т.п)

Разглядывая намедни pb.exe
подтвердил свои мысли что frost читает в реестре раздел AppInit_DLLs
и значит проверяет что через реестр инжектится и за это банит

кусок кода

Код:
Type = 1;
Data = 0;
memset(&v26, 0, 0x3FFu);
cbData = 1024;
if ( RegQueryValueExA(hKey, "AppInit_DLLs", 0, &Type, &Data, &cbData) )
{
RegCloseKey(hKey);
v7 = 0;
*(_DWORD *)(a1 + 20) = 15;
*(_DWORD *)(a1 + 16) = 0;
*(_BYTE *)a1 = 0;
v6 = (char *)&unk_624EDE;
}
else
{
RegCloseKey(hKey);
v3 = &Data;
*(_DWORD *)(a1 + 20) = 15;
*(_DWORD *)(a1 + 16) = 0;
*(_BYTE *)a1 = 0;
do
v4 = *v3++;
while ( v4 );
v7 = v3 - (BYTE *)&v26;
v6 = (char *)&Data;
тоже статейка с подполья ftp
________________
R00F aka Шокк
  Ответить с цитированием
Старый 13.02.2012, 18:37   #2
 Разведчик
Аватар для CrismO
 
CrismO вызывает надежду
Регистрация: 04.02.2012
Сообщений: 5
Популярность: -13
Сказал(а) спасибо: 34
Поблагодарили 16 раз(а) в 12 сообщениях
 
По умолчанию Re: Рассуждение о фросте (устройство, принцип работы и т.п)

хмм ты прав если зделать обход фроста то дамаг может снова до 200 крутить и инжектить беспалевно
пора начать делать файлы вх exe а не dll если фрост читает
  Ответить с цитированием
Старый 13.02.2012, 19:48   #3
Подпольщик Point Blank
 Лейтенант-командор
Аватар для ElectroVamp
 
ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(
Регистрация: 01.02.2011
Сообщений: 699
Популярность: 61124
Золото Zhyk.Ru: 30
Сказал(а) спасибо: 2,384
Поблагодарили 1,970 раз(а) в 1,074 сообщениях
Отправить сообщение для ElectroVamp с помощью Skype™
 
По умолчанию Re: Рассуждение о фросте (устройство, принцип работы и т.п)

Цитата:
Сообщение от CrismOПосмотреть сообщение
хмм ты прав если зделать обход фроста то дамаг может снова до 200 крутить и инжектить беспалевно
пора начать делать файлы вх exe а не dll если фрост читает

Вам лишь бы дамаг до 200 и текстуры ...
________________
Сертификат на никнейм ElectroVamp, зарегистрирован - [[Ссылки могут видеть только зарегистрированные пользователи. ]]
  Ответить с цитированием
Старый 13.02.2012, 20:29   #4
 Разведчик
Аватар для CrismO
 
CrismO вызывает надежду
Регистрация: 04.02.2012
Сообщений: 5
Популярность: -13
Сказал(а) спасибо: 34
Поблагодарили 16 раз(а) в 12 сообщениях
 
По умолчанию Re: Рассуждение о фросте (устройство, принцип работы и т.п)

а что еще)? если ты типо Про*отец читы делаешь то играть то наверно также как цитата выше)
  Ответить с цитированием
Старый 13.02.2012, 21:07   #5
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Рассуждение о фросте (устройство, принцип работы и т.п)

pb.exe читает текущую версию отсюда
Software\frost\current versions

64битность ситемы определяет по функции IsWow64Process
из kernel32.dll

поиск левых длл осуществляет не только frostcollector.dll но и pb.exe
Frost\unloadDll*.txt

о всех проблемах с запускатором отсылается почта на [email protected]
о всех других вещах походу на [email protected]
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
CrismO (14.02.2012), romario112 (14.02.2012)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обсуждение] Принцип работы ботов для приложений serega-klin Свободное обсуждение 0 17.05.2011 14:13
[Обсуждение] Принцип работы Немецкого (антибота) скрипта. shark71 Общение и обсуждение 14 28.03.2011 14:03
Принцип работы админов на мобах и тп! Леха-Читерок Общение и обсуждение 0 30.11.2010 22:37
новый принцип работы бота для пв konstantinqq Боты, скрипты и прочий софт для Perfect World 3 17.12.2009 14:31

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 13:07.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net