Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Обладатели вх мазая возрадуйтесь!

-

Общение и обсуждение, архив Point Blank

- Раздел помощи Пользователям и обсуждений по вопросам Point Blank. Ваши вопросы и просьбы в этом разделе

Ответ
 
Опции темы
Старый 03.04.2012, 15:04   #1
 Разведчик
Аватар для DefenderYO
 
DefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нации
Регистрация: 08.09.2010
Сообщений: 44
Популярность: 2640
Сказал(а) спасибо: 328
Поблагодарили 150 раз(а) в 131 сообщениях
 
По умолчанию Обладатели вх мазая возрадуйтесь!

[Ссылки могут видеть только зарегистрированные пользователи. ]

Цитата:
И так .. очевидно повторюсь но поскольку многие спрашивают :
Насколько вы вкурсе а ктото и невкурсе а ктото и неверит ... практически все методы инжекта были пофикшены фростом ... остались только самоинжекторные ВХ которые кто еще невкурсе реально палятся фростом просто не выписывается еще бан .. достаточно зайти после 5 - 10 минут игры с таким вх в папку с фростом и найти там файл UnloadDll в нем будет записано ваше вх ...
Подозреваю что бан за это вх не выписывают пока ожидая когда я переведу свое вх тоже на самоинжекторный вариант чтобы разом забанить вообще всех пользователей всех оставшихся вх ... такой вариант естественно меня не устраивал и мне пришлось заняться более глубоким изучением фроста в той части которая препятствует инжекту а также обнаруживает посторонние длл .. на данный момент этот механизм практически полностью мне понятен и известен ... включая методы обнаружения фростом сокрытых длл ... разработан метод инжекта который не обнаруживается фростом ...

поскольку обрушился шквал всяких сообщений и т.п. что крайне отклекало от предмета исследования я на время самоизолировался чтобы сосредоточится на данной задаче .. думаю многие из вас понимают что кусок фроста отвечающий за защиту от инжекта писало человек 10 и не один месяц . .а мне пришлось ковырять одному и как можно быстрее ..

на данный момент инжектор встраивается в абдейтер и делается система которая позволит инжектить исключительно только длл скачиваемые абдейтером .. делается то для того чтобы когда начнут выписывать баны за самозагружаемые вх никто кроме пользователей NewBX и AimPB несмогли использовать инжектор.

если все вовремя сделаю то завтра выдам славику техническую копию абдейтера и программы потдерживающей новый инжектор для того чтобы он начал перенастраивать аим под текущий клиент игры ...
также я скорее всего с завтрашнего вечера начну перенастраивать вх под текущий клиент ...
(хотя процесс может и потребовать лишний день - два как пойдет)

на данный момент инжектор работает только под 64 битные системы ....
под 32 битные пока ставлю винду на тестовую машину и буду уже там портировать инжектор под 32 бита .. но не думаю что это будет очень быстро поскольку каждая винда и дажее ее версия имеет свою особенность ..

все невнесенные ключи будут внесены во время выпуска рабочей версии вх и аима

слова мазая с рекласа.
________________

Последний раз редактировалось DefenderYO; 05.04.2012 в 17:59.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Numskull (03.04.2012), valdes132011 (04.04.2012)
Старый 03.04.2012, 15:10   #2
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

а как же реестр? неужто фрост и каспера убивает, не, не верю...в природе существуют куда более легшие способы внедрения
пс в начале прочитал как "обладатели вх мазая задумайтесь" и решил зайти

Последний раз редактировалось warl0ck; 03.04.2012 в 15:14.
  Ответить с цитированием
Старый 03.04.2012, 15:17   #3
 Разведчик
Аватар для DefenderYO
 
DefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нацииDefenderYO гордость нации
Регистрация: 08.09.2010
Сообщений: 44
Популярность: 2640
Сказал(а) спасибо: 328
Поблагодарили 150 раз(а) в 131 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

warl0ck,
________________
  Ответить с цитированием
Старый 03.04.2012, 15:37   #4
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от warl0ckПосмотреть сообщение
а как же реестр? неужто фрост и каспера убивает, не, не верю...в природе существуют куда более легшие способы внедрения
пс в начале прочитал как "обладатели вх мазая задумайтесь" и решил зайти


если ты необратил внимание некоторыми инжекторами пытаешся инжектить длл и нифига непроисходит (этот сделано для инжектов типа от каспера и т.п.) а за некоторые сразу бан выписывает это инжекты которые юзают чисто читы ...
Каспер при попытке заинжектится в ПБ обламывается тихо и молча вытирает сопли
  Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
dapchik (03.04.2012), maSter™ (03.04.2012), Numskull (03.04.2012), tirexx1 (04.04.2012)
Старый 03.04.2012, 15:43   #5
 Разведчик
Аватар для Опачки!!!
 
Опачки!!! неизвестен в этих краяхОпачки!!! неизвестен в этих краях
Регистрация: 29.04.2011
Сообщений: 28
Популярность: -154
Сказал(а) спасибо: 4,294,967,295
Поблагодарили 12 раз(а) в 12 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Мазай ,а когда обнова?
  Ответить с цитированием
Старый 03.04.2012, 15:49   #6
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от DED_MA3AYПосмотреть сообщение
(этот сделано для инжектов типа от каспера и т.п.

каспер в смысле антивирус. и стандартно через кольцо инжектить не получаеться, там где zwopenprocess attach итп?
типа вот так
Код:
//http://somebastardstolemyname.wordpress.com
//The_Undead : Rhys M.

//Driver.c
#include "Ntddk.h"
#include "ntifs.h"

#define IO_HOOK_FUNCTIONS      CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0001, METHOD_BUFFERED, FILE_ANY_ACCESS)
#define IO_UNHOOK_FUNCTIONS      CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0002, METHOD_BUFFERED, FILE_ANY_ACCESS)
#define IO_GETSETINFO         CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0003, METHOD_BUFFERED, FILE_ANY_ACCESS)

//Global Variables
UNICODE_STRING DeviceName, DeviceLink;
HANDLE UserLandProcessID = (HANDLE)-1;

// Function callnumbers
ULONG NtOpenProcess_callnumber = 0x007a;

//Function Prototypes
NTKERNELAPI HANDLE PsGetProcessId(IN PEPROCESS Process);
NTSTATUS __stdcall IOControll(IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp);
void HookFunctions( void );
void UnHookFunctions( void );
HANDLE RetrivePID( char* );

// Function signatures
typedef ULONG (*NTOPENPROCESS)(OUT PHANDLE ProcessHandle, IN ACCESS_MASK DesiredAccess,   IN POBJECT_ATTRIBUTES ObjectAttributes,   IN PCLIENT_ID ClientId OPTIONAL);

// Function holders
NTOPENPROCESS OldNtOpenProcess;

void __declspec(naked) __stdcall UnProtect( void )
{
      __asm
      {
         cli
         mov   eax, CR0   
         and eax, not 10000H
         mov   CR0, eax
      }
}

void __declspec(naked) __stdcall Protect( void )
{
      __asm
      {
         mov   eax, CR0      
         OR   eax, 10000h      
         mov   CR0, eax         
         sti   
      }
}

NTSTATUS NewNtOpenProcess(OUT PHANDLE ProcessHandle,
                    IN ACCESS_MASK DesiredAccess,   
                    IN POBJECT_ATTRIBUTES ObjectAttributes,
                    IN PCLIENT_ID ClientId OPTIONAL)
{
   NTSTATUS ntStatus = STATUS_INVALID_PARAMETER;
   if ( ClientId->UniqueProcess == UserLandProcessID )
      return STATUS_ACCESS_DENIED;
   else
      ntStatus = ((NTOPENPROCESS)(OldNtOpenProcess))(ProcessHandle, DesiredAccess, ObjectAttributes, ClientId);
   return ntStatus;
}

void UnHookFunctions( void )
{
   UnProtect();
   //Restore origianl function address
   (NTOPENPROCESS)KeServiceDescriptorTable->ServiceTable[NtOpenProcess_callnumber] = OldNtOpenProcess;
   Protect();
}

void HookFunctions( void )
{
   // Store original functions
   OldNtOpenProcess = (NTOPENPROCESS)KeServiceDescriptorTable->ServiceTable[NtOpenProcess_callnumber];
   UnProtect();
   // Hook Functions
   (NTOPENPROCESS)KeServiceDescriptorTable->ServiceTable[NtOpenProcess_callnumber] = &NewNtOpenProcess;
   Protect();
}

HANDLE RetrivePID( char* ProcessName )
{
   PEPROCESS PeProcess = NULL;
   PLIST_ENTRY   pNextEntry, pListHead;
   PeProcess = PsGetCurrentProcess();
   if(!PeProcess)
   {
      DbgPrint( "[ALARM] -> Cannot find 'System' process!" );
      return (HANDLE)-1;
   }   
   if( IsListEmpty( &PeProcess->ActiveProcessLinks ) )
      DbgPrint("[ALARM] -> No processes found!");
   else
   {
      pListHead = &PeProcess->ActiveProcessLinks;
      pNextEntry = pListHead->Flink;
      while(pNextEntry != pListHead)
      {
         PeProcess = CONTAINING_RECORD( pNextEntry,EPROCESS,ActiveProcessLinks );
         if(PeProcess->ActiveThreads)
            if( !IsListEmpty( &PeProcess->ThreadListHead ) )
               if( _strnicmp( PeProcess->ImageFileName, ProcessName ,strlen(ProcessName) ) == 0 )            
                  return PsGetProcessId( PeProcess );   
         PeProcess = NULL;
         pNextEntry = pNextEntry->Flink;
      }
   }
   return (HANDLE)-1;
}

NTSTATUS __stdcall IOControll(IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp)
{   
   NTSTATUS status = STATUS_SUCCESS;
   int FunctionStatus = -1;

   switch (Irp->Tail.Overlay.CurrentStackLocation->Parameters.DeviceIoControl.IoControlCode)
   {
      case IO_HOOK_FUNCTIONS: 
         FunctionStatus = 0;
         Irp->IoStatus.Information = sizeof(int);
         memcpy(Irp->AssociatedIrp.SystemBuffer, &FunctionStatus, sizeof(int));
         DbgPrint("Hooking...\n");
         HookFunctions();
         break;
      case IO_UNHOOK_FUNCTIONS:
         FunctionStatus = 1;
         Irp->IoStatus.Information = sizeof(int);
         memcpy(Irp->AssociatedIrp.SystemBuffer, &FunctionStatus, sizeof(int));
         DbgPrint("Unhooking...\n");
         UnHookFunctions();
         break;
      case IO_GETSETINFO:
         FunctionStatus = 2;
         UserLandProcessID = RetrivePID( (char*)Irp->AssociatedIrp.SystemBuffer );
         //DbgPrint("Process ID of %s %i", (char*)Irp->AssociatedIrp.SystemBuffer,  UserLandProcessID);
         DbgPrint("Process ID: %i", UserLandProcessID);
         Irp->IoStatus.Information = sizeof(int);
         memcpy(Irp->AssociatedIrp.SystemBuffer, &FunctionStatus, sizeof(int));
         break;
   }
   IofCompleteRequest(Irp, IO_NO_INCREMENT);
   return status;
}


NTSTATUS __stdcall IOOpenClose(IN PDEVICE_OBJECT DeviceObject, IN PIRP Irp)
{
   IofCompleteRequest(Irp, IO_NO_INCREMENT);
   return STATUS_SUCCESS;
}


VOID OnUnload(IN PDRIVER_OBJECT DriverObject)
{
   DbgPrint("Unloading!\n");
   IoDeleteSymbolicLink(&DeviceLink);
   IoDeleteDevice(DriverObject->DeviceObject);
   DriverObject->DriverUnload;
}


//Driver entry point
NTSTATUS DriverEntry(IN PDRIVER_OBJECT DriverObject, IN PUNICODE_STRING theRegistryPath)
{
    NTSTATUS ntStatus;
   PDEVICE_OBJECT pDeviceObject;
   RtlInitUnicodeString(&DeviceName, L"\\Device\\UndeadRootkit");
   ntStatus = IoCreateDevice(DriverObject, 0, &DeviceName, FILE_DEVICE_UNKNOWN, 0, FALSE, &pDeviceObject);

   if (ntStatus == STATUS_SUCCESS)
   {
      RtlInitUnicodeString(&DeviceLink, L"\\DosDevices\\UndeadRootkit");
      if (IoCreateSymbolicLink(&DeviceLink, &DeviceName) != STATUS_SUCCESS)
      {
         IoDeleteDevice(DriverObject->DeviceObject);
         return STATUS_OBJECT_NAME_EXISTS;
      }
      DriverObject->DriverUnload = OnUnload;
      DriverObject->MajorFunction[IRP_MJ_CREATE] = &IOOpenClose;
      DriverObject->MajorFunction[IRP_MJ_CLOSE] = &IOOpenClose;
      DriverObject->MajorFunction[IRP_MJ_DEVICE_CONTROL] = &IOControll;
   }
    return ntStatus;
}
Код:
    //http://somebastardstolemyname.wordpress.com
    //The_Undead : Rhys M.

    //DriverControl.cpp
    #include "windows.h"
    #include "tlhelp32.h"
    #include "stdlib.h"

    #define METHOD_BUFFERED             0x00000000
    #define FILE_ANY_ACCESS             0x00000000
    #define FILE_DEVICE_UNKNOWN         0x00000022
    #define CTL_CODE( DeviceType,Function, Method,Access)(\
        ((DeviceType)<<16)|((Access)<<14)|((Function)<<2)|(Method))

    #define IO_HOOK_FUNCTIONS         CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0001, METHOD_BUFFERED, FILE_ANY_ACCESS)
    #define IO_UNHOOK_FUNCTIONS         CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0002, METHOD_BUFFERED, FILE_ANY_ACCESS)
    #define IO_GETSETINFO            CTL_CODE(FILE_DEVICE_UNKNOWN, 0x0003, METHOD_BUFFERED, FILE_ANY_ACCESS)

    #define HOOKFUNCTIONS            0x00000001
    #define UNHOOKFUNCTIONS            0x00000002
    #define GETISETNFO               0x00000003

    /* Global Variables */
    char TargetProcessName[MAX_PATH];
    //Driver - GUI link
    char DriverLink[] = "\\\\.\\UndeadRootkit";
    //Driver installation - removal variables.
    char DriveName[26] = "UndeadRootkit";   
    SC_HANDLE hSCManger = NULL;
    SC_HANDLE hService = NULL;
    char Directory[501];

    int CheckOnlyProcess( char* ProcessName )
    {
       int NumberOfProcesses = 0;
       DWORD dwsize = 0;
        HANDLE hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPALL, 0);

        PROCESSENTRY32 pe32;
        pe32.cntUsage = 1;
        pe32.th32ModuleID = 0;
        pe32.th32ParentProcessID = 0;
        pe32.dwSize = sizeof(PROCESSENTRY32);
        do
        {
            if (!strcmp(pe32.szExeFile, ProcessName))
                NumberOfProcesses++;
        }while (Process32Next(hProcessSnap, &pe32));
        CloseHandle(hProcessSnap);
       return NumberOfProcesses;
    }

    bool FileExists( LPSTR lpszFilename )
    {
       WIN32_FIND_DATA wfd;
       HANDLE hFind = FindFirstFile(lpszFilename, &wfd);
       if (hFind == INVALID_HANDLE_VALUE)
          return FALSE;
       else
       {
          FindClose(hFind);
          return TRUE;
       }
    }

    BOOL InstallDriver( void )
    {
       SC_HANDLE hSCManger = NULL;
       SC_HANDLE hService = NULL;

       ZeroMemory(&Directory, sizeof(Directory));
       GetCurrentDirectory( sizeof(Directory), Directory );
       strcat(Directory, "\\UndeadRootkit.sys");

       hSCManger = OpenSCManager(NULL,NULL,SC_MANAGER_CREATE_SERVICE);   
       if(!hSCManger)
          return FALSE;
       hService = CreateService(hSCManger,
                         DriveName,DriveName,
                         GENERIC_READ,
                         SERVICE_KERNEL_DRIVER,
                         SERVICE_DEMAND_START,
                         SERVICE_ERROR_NORMAL,
                         Directory,
                         NULL,NULL,NULL,NULL,NULL);
       if(!hService)
          if(GetLastError() == ERROR_SERVICE_EXISTS)
          {
             hService = OpenService(hSCManger,DriveName,DELETE);
             if(hService)
             {
                if(!DeleteService(hService))
                   return FALSE;
                CloseServiceHandle(hService);
             }
          }

       CloseServiceHandle(hService);
       CloseServiceHandle(hSCManger);

       hSCManger = OpenSCManager(NULL,NULL,SC_MANAGER_CONNECT);
       if(!hSCManger)
          return FALSE;
       hService = OpenService(hSCManger,DriveName,SERVICE_START);
       if(hService)
       {
          if (!StartService(hService, 0, NULL))   
             return FALSE;
          CloseServiceHandle(hService);
       }
       CloseServiceHandle(hSCManger);
       return TRUE;
    }

    BOOL StopDriver( void )
    {
       SERVICE_STATUS servicestatus;

       hSCManger = OpenSCManager(NULL,NULL,SC_MANAGER_CONNECT);
       if(!hSCManger)
          return FALSE;
       hService = OpenService(hSCManger,DriveName,SERVICE_STOP);
       if(hService)
       {
          ControlService(hService,SERVICE_CONTROL_STOP,&servicestatus);
          CloseServiceHandle(hService);
          hService = OpenService(hSCManger,DriveName,DELETE);
          DeleteService(hService);
          CloseServiceHandle(hService);
       }
       CloseServiceHandle(hSCManger);
       return TRUE;
    }

    int DriverControl(int Event)
    {   
       //  0  :  Hooked               
       //  1  :  Unhooked             
       //  2  :  Information Received
       DWORD bytesIO;
       HANDLE hFile;
       int ret = -1;
       
       hFile = CreateFile(DriverLink, GENERIC_READ | GENERIC_WRITE, 0, NULL, OPEN_EXISTING, 0, 0);
       
       switch ( Event )
       {
          case HOOKFUNCTIONS:
             DeviceIoControl(hFile, IO_HOOK_FUNCTIONS, NULL, 0, &ret, sizeof(int), &bytesIO, NULL);
             CloseHandle(hFile);
             return ret;
       
          case UNHOOKFUNCTIONS:
             DeviceIoControl(hFile, IO_UNHOOK_FUNCTIONS, NULL, 0, &ret, sizeof(int), &bytesIO, NULL);
             CloseHandle(hFile);
             return ret;

          case GETISETNFO:
             DeviceIoControl(hFile, IO_GETSETINFO, &TargetProcessName, sizeof(TargetProcessName), &ret, sizeof(int), &bytesIO, NULL);
             CloseHandle(hFile);
             return ret;
       }
       CloseHandle(hFile);
       return ret;   
    }

    int main(int argc, char* argv[])
    {   
       int ret = -1;
       char Key[25] = { 0x00 };
       BOOL InformationSent, Hooked = FALSE;
       ZeroMemory(&TargetProcessName, sizeof(TargetProcessName));
       puts("The_Undead - NtOpenProcess Hook");
       puts("Target Process Name:");
       scanf("%s", &TargetProcessName);
       if (strlen(TargetProcessName) < 3)
          return 0;
       if ( CheckOnlyProcess(TargetProcessName) > 0 )
       {
          StopDriver();
          if ( InstallDriver() == FALSE )
          {
             puts("Failed to start driver! Please try again.");
             StopDriver();
             ExitProcess(0);
          }
          while ( strcmp(Key, "EXIT"))
          {
             printf("-->");
             scanf("%s", &Key);
             if (!strcmp(Key, "HOOK"))
             {                                             
                ret = DriverControl( GETISETNFO);
                if ( ret == 2 )   
                   InformationSent = TRUE;
                else
                   InformationSent = FALSE;
                if ( Hooked == FALSE )
                {
                   if ( InformationSent == TRUE )
                   {
                      ret = DriverControl ( HOOKFUNCTIONS);
                      if ( ret == 0 )
                      {
                         puts("hooked");
                         Hooked = TRUE;
                      }
                      else
                         Hooked = FALSE;
                   }
                   else
                      puts("No information set...");
                }
                else
                   puts("Already hooked...");            
             }
             if (!strcmp(Key, "UNHOOK"))
             {      
             if ( Hooked == TRUE )
             {
                ret = DriverControl ( UNHOOKFUNCTIONS);
                if ( ret == 1 )
                {
                   Hooked = FALSE;
                   puts("Unhooked");
                }
                else
                   ret = 0;
             }
             else
                puts("No functions hooked!");
             }
          }
       }
       else
          puts("No process found");
       StopDriver();
       getchar();
       return 0;
    }
кстати, как насчёт pe infect? тоже будет выбрасывать? (если вдруг кэш длл совпадает с кешем в белом лисите фроста)

Последний раз редактировалось warl0ck; 03.04.2012 в 16:19.
  Ответить с цитированием
Пользователь сказал cпасибо:
tirexx1 (04.04.2012)
Старый 03.04.2012, 16:46   #7
Заблокирован
 Рыцарь-капитан
Аватар для BTO
 
BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(
Регистрация: 06.05.2010
Сообщений: 488
Популярность: 48690
Сказал(а) спасибо: 810
Поблагодарили 1,605 раз(а) в 843 сообщениях
Отправить сообщение для BTO с помощью ICQ
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Я не пойму =) что тут за страшилки возле костра скаутов??? Я играю с вх уже не первый день. Включено всё, что можно вообразить в функциях, никакого краша, никакого бана, я особенный? У кого сомнения, зайду покажу работоспособность всех функций.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
tirexx1 (04.04.2012), ™PO.100.B™ (03.04.2012)
Старый 03.04.2012, 16:51   #8
 Пехотинец
Аватар для SliК
 
SliК скоро будет известенSliК скоро будет известенSliК скоро будет известен
Регистрация: 30.08.2009
Сообщений: 60
Популярность: 223
Сказал(а) спасибо: 13
Поблагодарили 47 раз(а) в 38 сообщениях
Отправить сообщение для SliК с помощью ICQ Отправить сообщение для SliК с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от TrundecПосмотреть сообщение
Я не пойму =) что тут за страшилки возле костра скаутов??? Я играю с вх уже не первый день. Включено всё, что можно вообразить в функциях, никакого краша, никакого бана, я особенный? У кого сомнения, зайду покажу работоспособность всех функций.

С самоинжекторным?
________________
Live to Ride - Ride to Live
  Ответить с цитированием
Пользователь сказал cпасибо:
tirexx1 (04.04.2012)
Старый 03.04.2012, 16:54   #9
Заблокирован
 Рыцарь-капитан
Аватар для warl0ck
 
warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(warl0ck сломал счётчик популярности :(
Регистрация: 29.01.2010
Сообщений: 547
Популярность: 41279
Сказал(а) спасибо: 692
Поблагодарили 2,270 раз(а) в 1,035 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от TrundecПосмотреть сообщение
Я не пойму =) что тут за страшилки возле костра скаутов??? Я играю с вх уже не первый день. Включено всё, что можно вообразить в функциях, никакого краша, никакого бана, я особенный? У кого сомнения, зайду покажу работоспособность всех функций.

знаешь, это как по телевизору вещают апокалипсис, мол комета, пришельцы, вирус и тп. у всех паника, строют бункеры всякие. так и мы готовимся к супер апдейту фроста

кстати мазай, в видео ты пишешь мол не придумал как защитить инжектор, дабы он другие длл не инжектил... как на счёт проверки подписи файла с помощью публичного ключа? (алгоритм RSA)

Последний раз редактировалось warl0ck; 03.04.2012 в 17:08.
  Ответить с цитированием
Пользователь сказал cпасибо:
tirexx1 (04.04.2012)
Старый 03.04.2012, 17:39   #10
Читер-спонсор
 Пехотинец
Аватар для DED_MA3AY
 
DED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нацииDED_MA3AY гордость нации
Регистрация: 26.05.2010
Сообщений: 89
Популярность: 3087
Сказал(а) спасибо: 3
Поблагодарили 666 раз(а) в 268 сообщениях
Отправить сообщение для DED_MA3AY с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от TrundecПосмотреть сообщение
Я не пойму =) что тут за страшилки возле костра скаутов??? Я играю с вх уже не первый день. Включено всё, что можно вообразить в функциях, никакого краша, никакого бана, я особенный? У кого сомнения, зайду покажу работоспособность всех функций.

зайди в папку с фростом и найди там файл(ы) типа UnloadDll и прочитай внем содержимое и протащись что там написано вх которое ты юзаеш ...
эт значи что фрост палит твое вх просто пока бан не выписывает .. причем за самоинжекторное вх бан будет оч большой ибо подмена длл это 100% юзает тока чит ...

Добавлено через 4 минуты
Цитата:
Сообщение от warl0ckПосмотреть сообщение
знаешь, это как по телевизору вещают апокалипсис, мол комета, пришельцы, вирус и тп. у всех паника, строют бункеры всякие. так и мы готовимся к супер апдейту фроста

кстати мазай, в видео ты пишешь мол не придумал как защитить инжектор, дабы он другие длл не инжектил... как на счёт проверки подписи файла с помощью публичного ключа? (алгоритм RSA)

чтото типо того и думаю сделать

Последний раз редактировалось DED_MA3AY; 03.04.2012 в 17:43. Причина: Добавлено сообщение
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
tirexx1 (04.04.2012), Trololo™ (04.04.2012)
Старый 03.04.2012, 18:01   #11
 Разведчик
Аватар для un1c
 
un1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слухуun1c у всех на слуху
Регистрация: 20.08.2010
Сообщений: 25
Популярность: 1343
Сказал(а) спасибо: 16
Поблагодарили 97 раз(а) в 50 сообщениях
Отправить сообщение для un1c с помощью ICQ Отправить сообщение для un1c с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Мазай замутишь мне бота на л2-руофф,500 заплачу!)
  Ответить с цитированием
Старый 03.04.2012, 18:21   #12
Заблокирован
 Рыцарь-капитан
Аватар для BTO
 
BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(BTO сломал счётчик популярности :(
Регистрация: 06.05.2010
Сообщений: 488
Популярность: 48690
Сказал(а) спасибо: 810
Поблагодарили 1,605 раз(а) в 843 сообщениях
Отправить сообщение для BTO с помощью ICQ
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от DED_MA3AYПосмотреть сообщение
зайди в папку с фростом и найди там файл(ы) типа UnloadDll и прочитай внем содержимое и протащись что там написано вх которое ты юзаеш ...
эт значи что фрост палит твое вх просто пока бан не выписывает .. причем за самоинжекторное вх бан будет оч большой ибо подмена длл это 100% юзает тока чит ...

Играю с февраля 2010, с читами от мая 2010 [Ссылки могут видеть только зарегистрированные пользователи. ], до сих пор основа цела при подобных угрозах за всю историю ПБ. Забанить у меня могут только сбрученного твинка, а сидеть в кустах в ожидании чуда у меня желания абсолютно нет [Ссылки могут видеть только зарегистрированные пользователи. ]. warl0ck, согласен с тобой как видишь на 100% [Ссылки могут видеть только зарегистрированные пользователи. ].
Кстати по поводу файлов типа unloadDll2072.txt , DED_MA3AY нет в них названия ВХ, который я использую. Самоинжекторный, который использовал раннее, есть. А последний , который использую уже неделю отсутствует...

Последний раз редактировалось BTO; 03.04.2012 в 18:27.
  Ответить с цитированием
Старый 03.04.2012, 21:48   #13
 Пехотинец
Аватар для revi994
 
revi994 никому не известный тип
Регистрация: 23.05.2010
Сообщений: 55
Популярность: 1
Сказал(а) спасибо: 67
Поблагодарили 112 раз(а) в 34 сообщениях
Отправить сообщение для revi994 с помощью ICQ Отправить сообщение для revi994 с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Ну в защите программ я нуб так что не стоит меня гнабить сильно)
Не легче получить md5 hash dll и хранить сайте , updater твой обращается к файлу с md5 и проверяет с вх который пытаются инжектить.
________________
Я та-а-к быстро вспомнил о чем забыл, что забыл о чём вспомнил
[Ссылки могут видеть только зарегистрированные пользователи. ]
  Ответить с цитированием
Старый 03.04.2012, 21:58   #14
 Разведчик
Аватар для STREETpule
 
STREETpule на правильном пути
Регистрация: 08.01.2012
Сообщений: 1
Популярность: 21
Сказал(а) спасибо: 0
Поблагодарили 6 раз(а) в 5 сообщениях
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

мазай прав в папке с фростом все вх записаны
________________
я вернулся кто не с нами тот под нами
  Ответить с цитированием
Старый 03.04.2012, 22:08   #15
Подпольщик Point Blank
 Лейтенант-командор
Аватар для ElectroVamp
 
ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(ElectroVamp сломал счётчик популярности :(
Регистрация: 01.02.2011
Сообщений: 699
Популярность: 61124
Золото Zhyk.Ru: 30
Сказал(а) спасибо: 2,384
Поблагодарили 1,970 раз(а) в 1,074 сообщениях
Отправить сообщение для ElectroVamp с помощью Skype™
 
По умолчанию Re: Обладатели вх мазая возрадуйтесь!

Цитата:
Сообщение от DefenderYOПосмотреть сообщение
[Ссылки могут видеть только зарегистрированные пользователи. ]

Видюха, короче ...

________________
Сертификат на никнейм ElectroVamp, зарегистрирован - [[Ссылки могут видеть только зарегистрированные пользователи. ]]
  Ответить с цитированием
Пользователь сказал cпасибо:
DefenderYO (03.04.2012)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Обладатели мазая,подскажите,пожалуйста! The*Green Общение и обсуждение, архив Point Blank 5 18.03.2012 01:25
Обладатели вх мазая танцуют /dgs [FC]ZENIT Общение и обсуждение, архив Point Blank 20 16.01.2012 17:28
[Помогите!] Обладатели Брусники! Black~Ops Общение и обсуждение 9 03.05.2011 15:53
Возрадуйтесь))) maxxx Треп 13 04.01.2009 09:55

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 09:50.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net