Рассуждение о фросте (устройство, принцип работы и т.п) - Общение разработчиков - Программирование для Point Blank, общение и обсуждение разработок
13.02.2012, 18:25
#1
Разведчик
Регистрация: 17.04.2011
Сообщений: 7
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Рассуждение о фросте (устройство, принцип работы и т.п)
Разглядывая намедни pb.exe
подтвердил свои мысли что frost читает в реестре раздел AppInit_DLLs
и значит проверяет что через реестр инжектится и за это банит
кусок кода
Код:
Type = 1;
Data = 0;
memset(&v26, 0, 0x3FFu);
cbData = 1024;
if ( RegQueryValueExA(hKey, "AppInit_DLLs", 0, &Type, &Data, &cbData) )
{
RegCloseKey(hKey);
v7 = 0;
*(_DWORD *)(a1 + 20) = 15;
*(_DWORD *)(a1 + 16) = 0;
*(_BYTE *)a1 = 0;
v6 = (char *)&unk_624EDE;
}
else
{
RegCloseKey(hKey);
v3 = &Data;
*(_DWORD *)(a1 + 20) = 15;
*(_DWORD *)(a1 + 16) = 0;
*(_BYTE *)a1 = 0;
do
v4 = *v3++;
while ( v4 );
v7 = v3 - (BYTE *)&v26;
v6 = (char *)&Data;
тоже статейка с подполья ftp
________________
R00F aka Шокк
13.02.2012, 18:37
#2
Разведчик
Регистрация: 04.02.2012
Сообщений: 5
Популярность: -13
Сказал(а) спасибо: 34
Поблагодарили 16 раз(а) в 12 сообщениях
Re: Рассуждение о фросте (устройство, принцип работы и т.п)
хмм ты прав если зделать обход фроста то дамаг может снова до 200 крутить и инжектить беспалевно
пора начать делать файлы вх exe а не dll если фрост читает
13.02.2012, 19:48
#3
Лейтенант-командор
Регистрация: 01.02.2011
Сообщений: 699
Популярность: 61124
Золото Zhyk.Ru: 30
Сказал(а) спасибо: 2,384
Поблагодарили 1,970 раз(а) в 1,074 сообщениях
Re: Рассуждение о фросте (устройство, принцип работы и т.п)
________________
Сертификат на никнейм ElectroVamp, зарегистрирован - [[Ссылки могут видеть только зарегистрированные пользователи. ]]
13.02.2012, 20:29
#4
Разведчик
Регистрация: 04.02.2012
Сообщений: 5
Популярность: -13
Сказал(а) спасибо: 34
Поблагодарили 16 раз(а) в 12 сообщениях
Re: Рассуждение о фросте (устройство, принцип работы и т.п)
а что еще)? если ты типо Про*отец читы делаешь то играть то наверно также как цитата выше)
13.02.2012, 21:07
#5
Пехотинец
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Re: Рассуждение о фросте (устройство, принцип работы и т.п)
pb.exe читает текущую версию отсюда
Software\frost\current versions
64битность ситемы определяет по функции IsWow64Process
из kernel32.dll
поиск левых длл осуществляет не только frostcollector.dll но и pb.exe
Frost\unloadDll*.txt
о всех проблемах с запускатором отсылается почта на
[email protected]
о всех других вещах походу на
[email protected]
2 пользователя(ей) сказали cпасибо:
Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 13:07 .