Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Скрытие DLL от Frosta

-

Разработка ПО для Point Blank

- Бюро разработчиков Zhyk.Ru: создание чит-программ и прочего ПО для Point Blank

Закрытая тема
 
Опции темы
Старый 17.02.2012, 23:10   #1
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Скрытие DLL от Frosta

Само скрытие
DllMain
 
7 пользователя(ей) сказали cпасибо:
andrey77796_ (18.02.2012), BLACK_DEAD (21.03.2012), Krikeet (15.03.2012), romario112 (18.02.2012), Skilful (18.02.2012), vuti (18.02.2012), ™PO.100.B™ (04.03.2012)
Старый 17.02.2012, 23:37   #2
Заблокирован
 Разведчик
Аватар для Ramzes_
 
Ramzes_ никому не известный тип
Регистрация: 05.08.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Скрытие DLL от Frosta

а если вх на управление мышке там так же делать как на обычном исходнике или по другому?
 
Старый 17.02.2012, 23:45   #3
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Ramzes_, также.
 
Старый 17.02.2012, 23:50   #4
Заблокирован
 Разведчик
Аватар для Ramzes_
 
Ramzes_ никому не известный тип
Регистрация: 05.08.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Скрытие DLL от Frosta

на обычном исходнике всё получилось а на исходнике с мышкой свсавил только первый код я просто не могу найди там DllMain
 
Старый 17.02.2012, 23:56   #5
 Разведчик
Аватар для **MANAX**
 
**MANAX** неизвестен в этих краях**MANAX** неизвестен в этих краях**MANAX** неизвестен в этих краях**MANAX** неизвестен в этих краях
Регистрация: 10.02.2012
Сообщений: 38
Популярность: -319
Сказал(а) спасибо: 25
Поблагодарили 4,294,967,294 раз(а) в 26 сообщениях
 
По умолчанию Re: Скрытие DLL от Frosta

Чем оно лучше этого
Код:
oid EraseHeaders(HINSTANCE hModule1)
{
PIMAGE_DOS_HEADER pDoH; 
PIMAGE_NT_HEADERS pNtH;
DWORD i,ersize,protect;
if(!hModule1)return;
pDoH=(PIMAGE_DOS_HEADER)(hModule1);
pNtH=(PIMAGE_NT_HEADERS)((LONG)hModule1+((PIMAGE_DOS_HEADER)hModule1)->e_lfanew);
ersize=sizeof(IMAGE_DOS_HEADER);
if(VirtualProtect(pDoH,ersize,PAGE_READWRITE,&protect))
{
for(i=0;i<ersize;i++)
*(BYTE*)((BYTE*)pDoH+i)=0;
}
ersize=sizeof(IMAGE_NT_HEADERS);
if(pNtH&&VirtualProtect(pNtH,ersize,PAGE_READWRITE,&protect))
{
for(i=0;i<ersize;i++)
*(BYTE*)((BYTE*)pNtH+i)=0;
}
return;
}
typedef struct _UNICODE_STRING 
{
USHORT Length;
USHORT MaximumLength;
PWSTR Buffer;
}
UNICODE_STRING,*PUNICODE_STRING;
typedef struct _ModuleInfoNode
{
LIST_ENTRY LoadOrder;
LIST_ENTRY InitOrder;
LIST_ENTRY MemoryOrder;
HMODULE baseAddress;
unsigned long entryPoint;
unsigned int size;
UNICODE_STRING fullPath;
UNICODE_STRING name;
unsigned long flags;
unsigned short LoadCount;
unsigned short TlsIndex;
LIST_ENTRY HashTable;
unsigned long timestamp;
}
ModuleInfoNode,*pModuleInfoNode;
typedef struct _ProcessModuleInfo
{
unsigned int size;
unsigned int initialized;
HANDLE SsHandle;
LIST_ENTRY LoadOrder;
LIST_ENTRY InitOrder;
LIST_ENTRY MemoryOrder;
}
ProcessModuleInfo,*pProcessModuleInfo;
#define UNLINK(x)(x).Blink->Flink=(x).Flink;\
(x).Flink->Blink=(x).Blink;
int HideModule(HMODULE hModule)
{
ProcessModuleInfo*pmInfo;
ModuleInfoNode*module;
_asm
{
mov eax,fs:[18h]
mov eax,[eax+30h]
mov eax,[eax+0Ch]
mov pmInfo,eax
}
module=(ModuleInfoNode*)(pmInfo->LoadOrder.Flink);
while(module->baseAddress&&module->baseAddress!=hModule)
{
module=(ModuleInfoNode*)(module->LoadOrder.Flink);
}
if(!module->baseAddress)
{
return 0;
}
UNLINK(module->LoadOrder);
UNLINK(module->InitOrder);
UNLINK(module->MemoryOrder);
UNLINK(module->HashTable);
memset(module->fullPath.Buffer,0,module->fullPath.Length);
memset(module,0,sizeof(ModuleInfoNode));
return 1;
}
Код:
BOOL WINAPI DllMain ( HMODULE hDll, DWORD dwReason, LPVOID lpReserved )
{
if (dwReason==DLL_PROCESS_ATTACH) 
	{
        if(GetModuleHandleA("pointblank.exe")|| GetModuleHandleA("PointBlank.exe")|| GetModuleHandleA("PBlackout.exe")|| GetModuleHandleA("PB.exe"))
		       {
                  HideModule(hDll);
 {
						HANDLE hExitThread=CreateThread(NULL, NULL, (LPTHREAD_START_ROUTINE)iDIRECT3D, NULL, NULL, NULL);
    CreateThread(NULL, NULL, (LPTHREAD_START_ROUTINE)Pointer, NULL, NULL, NULL);}
{
 
Старый 18.02.2012, 00:10   #6
,,,,
 Командор
Аватар для Skilful
 
Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(
Регистрация: 08.05.2011
Сообщений: 752
Популярность: 18860
Золото Zhyk.Ru: 8
Сказал(а) спасибо: 383
Поблагодарили 1,069 раз(а) в 448 сообщениях
Отправить сообщение для Skilful с помощью ICQ Отправить сообщение для Skilful с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Цитата:
Сообщение от Dimedrol1536(2)Посмотреть сообщение
DisableThreadLibraryCalls(hDll);

Это не имеет отношение к скрытию.
Цитата:
Сообщение от **MANAX**Посмотреть сообщение
Чем оно лучше этого

Тем что в 1 посте лучше. Точнее оно правильней.
+ ты предоставил не весь код.
________________

 
Старый 18.02.2012, 03:21   #7
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Цитата:
Сообщение от RChesterПосмотреть сообщение
Нафиг?

Что-бы ты спросил)
Цитата:
Сообщение от **MANAX**Посмотреть сообщение
oid EraseHeaders(HINSTANCE hModule1)

У тебя написано oid)
Цитата:
Сообщение от overlord_10Посмотреть сообщение
DisableThreadLibraryCalls(hDll);

Да, к скрытию отношения 0, но всёже пусть будет)
 
Старый 18.02.2012, 04:09   #8
 Разведчик
Аватар для andrey77796_
 
andrey77796_ набедокурил в прошлом
Регистрация: 16.12.2011
Сообщений: 4
Популярность: -1
Сказал(а) спасибо: 88
Поблагодарили 2 раз(а) в 2 сообщениях
Отправить сообщение для andrey77796_ с помощью ICQ Отправить сообщение для andrey77796_ с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Что делать если нет такой переменной: StartHookpDevice

Я заменил StartHookpDevice на StartHookFrost и при инжете выдаёт ошибку
________________
andrey92575-Это мой оффициальный ник =)

Последний раз редактировалось andrey77796_; 18.02.2012 в 04:40. Причина: дополнение
 
Старый 18.02.2012, 08:30   #9
 Разведчик
Аватар для CrismO
 
CrismO вызывает надежду
Регистрация: 04.02.2012
Сообщений: 5
Популярность: -13
Сказал(а) спасибо: 34
Поблагодарили 16 раз(а) в 12 сообщениях
 
По умолчанию Re: Скрытие DLL от Frosta

vuti, неее я понял а именно куда в конец?или там середина
это обязательно?BOOL WINAPI DllMain(HMODULE hDll, DWORD dwReason, LPVOID lpReserved)
{
if (dwReason==DLL_PROCESS_ATTACH)
{
DisableThreadLibraryCalls(hDll);
EraseHeaders(hDll);
HideModule(hDll);
CreateThread(NULL,NULL,(LPTHREAD_START_ROUTINE)Sta rtHookpDevice,NULL,NULL,NULL);
}
return TRUE;
}
ато у мя стива приватка там некуда вставить

Последний раз редактировалось CrismO; 18.02.2012 в 09:08. Причина: Добавлено сообщение
 
Старый 18.02.2012, 09:49   #10
Заблокирован
 Старший сержант
Аватар для .:InSiDe:.
 
.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации.:InSiDe:. гордость нации
Регистрация: 30.11.2010
Сообщений: 219
Популярность: 2741
Сказал(а) спасибо: 336
Поблагодарили 808 раз(а) в 226 сообщениях
 
По умолчанию Re: Скрытие DLL от Frosta

Dimedrol1536(2), а чем оно отличается от Cloaking?
 
Старый 18.02.2012, 10:01   #11
,,,,
 Командор
Аватар для Skilful
 
Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(
Регистрация: 08.05.2011
Сообщений: 752
Популярность: 18860
Золото Zhyk.Ru: 8
Сказал(а) спасибо: 383
Поблагодарили 1,069 раз(а) в 448 сообщениях
Отправить сообщение для Skilful с помощью ICQ Отправить сообщение для Skilful с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Цитата:
Сообщение от andrey77796_Посмотреть сообщение
Что делать если нет такой переменной: StartHookpDevice

Я заменил StartHookpDevice на StartHookFrost и при инжете выдаёт ошибку

это не переменная, а функция.
Нажимаешь Ctrl+F выбираешь вкладку "заменить". И вводишь StartHookpDevice, а на заменить на StartHookFrost и нажимаешь "заменить все".
Можно и в ручную, просто поменять название самой функции и активацию этой функции в дллмайн
Цитата:
Сообщение от .:InSiDe:.Посмотреть сообщение
Dimedrol1536(2), а чем оно отличается от Cloaking?

тем, что варлок предоставил код в грязном виде (он так специально, для того, что бы юзеры сами делали), а этот код почищен от лишних функций. Короче он лучше
________________

 
2 пользователя(ей) сказали cпасибо:
andrey77796_ (18.02.2012), Dimedrol1536 (18.02.2012)
Старый 18.02.2012, 11:19   #12
 Фельдмаршал
Аватар для Dimedrol1536
 
Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(Dimedrol1536 сломал счётчик популярности :(
Регистрация: 22.02.2011
Сообщений: 949
Популярность: 34698
Сказал(а) спасибо: 939
Поблагодарили 2,534 раз(а) в 911 сообщениях
Отправить сообщение для Dimedrol1536 с помощью ICQ Отправить сообщение для Dimedrol1536 с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Цитата:
Сообщение от ТигрьПосмотреть сообщение
Я бы не сказал что этот код скроет DLL от фроста

Скрывает веть)
 
Старый 18.02.2012, 22:21   #13
Заблокирован
 Разведчик
Аватар для Ramzes_
 
Ramzes_ никому не известный тип
Регистрация: 05.08.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Скрытие DLL от Frosta

Сделал всё как надо при инжекте вх не крашит но и само вх не открывается! в чём ошибка?
 
Старый 19.02.2012, 10:50   #14
Заблокирован
 Разведчик
Аватар для Ramzes_
 
Ramzes_ никому не известный тип
Регистрация: 05.08.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Скрытие DLL от Frosta

я создал hide.h и туда вставил первый код потом саменил ДиМаин
кнопки не редактировал пробовал на многих исходниках всё тоже самое!
даже если кнопки и отредоктировались(это не возможно я вообще туда не заходил) я всё перенажимал на клаве и не фига!
 
Старый 19.02.2012, 11:32   #15
,,,,
 Командор
Аватар для Skilful
 
Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(Skilful сломал счётчик популярности :(
Регистрация: 08.05.2011
Сообщений: 752
Популярность: 18860
Золото Zhyk.Ru: 8
Сказал(а) спасибо: 383
Поблагодарили 1,069 раз(а) в 448 сообщениях
Отправить сообщение для Skilful с помощью ICQ Отправить сообщение для Skilful с помощью Skype™
 
По умолчанию Re: Скрытие DLL от Frosta

Цитата:
Сообщение от Ramzes_Посмотреть сообщение
я создал hide.h и туда вставил первый код потом саменил ДиМаин
кнопки не редактировал пробовал на многих исходниках всё тоже самое!
даже если кнопки и отредоктировались(это не возможно я вообще туда не заходил) я всё перенажимал на клаве и не фига!

Может Вх вообще не заинжектилось? смотри тему >>> Если не заинжектилось длл <<<
________________

 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] скрытие длл. a_kolyan Общение разработчиков 11 02.01.2013 22:22
[Информация] скрытие CrismO Общение разработчиков 16 22.02.2012 17:11
Скрытие IP ZIV Вопросы и ответы: RF Online 2 06.05.2010 00:52

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 18:12.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net