Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Реклама и привилегии Гаранты Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Архив читов BDO без хайда

: Раздел с устаревшими читами, багами и прочей информацией для Black Desert Online
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр




Ответ
 
Опции темы
Старый 28.10.2013, 11:44   #1
Rina
Читер
Аватар для Rina
OFFLINE
Регистрация: 28.10.2013
Возраст: 39
Сообщений: 150
Благодарностей:
22 всего
Мнения: + 65
Репутация: 67

Античит Thetta


Всем доброго времени суток. После недавнего обновления ланчера БС стало привлекать внимание всплывающее окошко операций с файлами при каждом старте игры. При том так же заметила что WPE перестала захватывать пакеты с процесса игры а последнее время при активной игре и вовсе ее не удавалось запустить (отказано в доступе). Проанализировав поведение игры при старте выяснила что лунчер устанавливает в систему свой драйвер, который согласно описанию типа идет как Activity Monitor(читаем - надсмотрщик). Драйвер вместе с описанием лежит в папке QGNA\Thetta
Поборола банально - установив в параметрах безопасности запрет записи для текущего пользователя на папку %system32%\drivers.
Итог - античит не запускается.
Попытка удалить "хранилище" (QGNA\Thettа) не помогла - при каждом запуске лунчер ее пересоздает. Запрет доступа к этой папке приводит к тому что игру невозможно запустить.
Проконтролировать отсутствие античита можно с помощью вот такой програмки: http://floomby.ru/s2/CYdFDJ
Если в списке при активной игре отсутствует ThettaXX.sys (XX=32 для х86 ХХ=64 для 64-битной ОС) значит за вами никто и ничто не следит
"Спасибо" если информация для вас полезная.
И еще - уважаемые модераторы - спрячьте сообщение под HIDE если это необходимо. Как оно работает я не поняла[/HIDE]

Последний раз редактировалось dark; 13.11.2015 в 10:38.
 
Ответить с цитированием
Сказали спасибо:
Salazar (17.02.2016), Кусочек (14.12.2015), Armyyan (21.10.2014), Недоступно (30.01.2014), Акселератор (02.12.2013), SWATi (23.11.2013), aka_kadet (06.11.2013), jas (31.10.2013), ТуЗеМеЦ (28.10.2013)


Старый 28.10.2013, 14:33   #2
BloodKora
На доске почёта
Аватар для BloodKora
OFFLINE
Регистрация: 25.08.2012
Сообщений: 306
Благодарностей:
860 всего
Мнения: + 2891
Репутация: 2581

Цитата:
Сообщение от Rina Посмотреть сообщение
Всем доброго времени суток. После недавнего обновления ланчера БС стало привлекать внимание всплывающее окошко операций с файлами при каждом старте игры. При том так же заметила что WPE перестала захватывать пакеты с процесса игры а последнее время при активной игре и вовсе ее не удавалось запустить (отказано в доступе). Проанализировав поведение игры при старте выяснила что лунчер устанавливает в систему свой драйвер, который согласно описанию типа идет как Activity Monitor(читаем - надсмотрщик). Драйвер вместе с описанием лежит в папке QGNA\Thetta
Поборола банально - установив в параметрах безопасности запрет записи для текущего пользователя на папку %system32%\drivers.
Итог - античит не запускается.
Попытка удалить "хранилище" (QGNA\Thettа) не помогла - при каждом запуске лунчер ее пересоздает. Запрет доступа к этой папке приводит к тому что игру невозможно запустить.
Проконтролировать отсутствие античита можно с помощью вот такой програмки: http://floomby.ru/s2/CYdFDJ
Если в списке при активной игре отсутствует ThettaXX.sys (XX=32 для х86 ХХ=64 для 64-битной ОС) значит за вами никто и ничто не следит
"Спасибо" если информация для вас полезная.
И еще - уважаемые модераторы - спрячьте сообщение под HIDE если это необходимо. Как оно работает я не поняла
Тема интересная, а модера на данный момент нет
 
Ответить с цитированием
Сказали спасибо:
jas (31.10.2013)
Старый 28.10.2013, 14:58   #3
WarSoul
Старичок форума
Аватар для WarSoul
OFFLINE
Регистрация: 08.12.2011
Сообщений: 456
Благодарностей:
307 всего
Мнения: + 2288
Репутация: 922

Голосуем за меня и будет модер. :-D https://www.rf-cheats.ru/forum/showthread.php?t=207950

Обмен происходит:
1. Вы оплачиваете гаранта rf-cheats.
2. Вы первым передаете деньги/вещь.

Других способов НЕТ!
 
Ответить с цитированием
Сказали спасибо:
jas (31.10.2013)
Старый 28.10.2013, 20:38   #4
Rina
Читер
Аватар для Rina
OFFLINE
Регистрация: 28.10.2013
Возраст: 39
Сообщений: 150
Благодарностей:
22 всего
Мнения: + 65
Репутация: 67

для Windows 7 чуть заморочистей.. Вам прийдется сделать принудительную смену владельца для папки Drivers. Иначе вам не расставить разрешения
Вот результат)) http://floomby.ru/s2/6Yd6RR
И никаких Thetta32.sys в списке загруженных драйверов: http://floomby.ru/s2/6YdbaT
Не люблю когда мне что то в систему имплантируют не спросив моего на то позволения

Последний раз редактировалось Rina; 28.10.2013 в 20:43.

Девушки или умные или красивые...
А у меня высшее техническое образование
Екатерина
 
Ответить с цитированием
Сказали спасибо:
Недоступно (30.01.2014), SWATi (23.11.2013)
Старый 28.10.2013, 21:39   #5
BloodKora
На доске почёта
Аватар для BloodKora
OFFLINE
Регистрация: 25.08.2012
Сообщений: 306
Благодарностей:
860 всего
Мнения: + 2891
Репутация: 2581

Цитата:
Сообщение от Rina Посмотреть сообщение
для Windows 7 чуть заморочистей.. Вам прийдется сделать принудительную смену владельца для папки Drivers. Иначе вам не расставить разрешения
Вот результат)) http://floomby.ru/s2/6Yd6RR
И никаких Thetta32.sys в списке загруженных драйверов: http://floomby.ru/s2/6YdbaT
Не люблю когда мне что то в систему имплантируют не спросив моего на то позволения
По поводу этого я готовлю один злой план
 
Ответить с цитированием
Сказали спасибо:
jas (31.10.2013)
Старый 28.10.2013, 23:32   #6
Rina
Читер
Аватар для Rina
OFFLINE
Регистрация: 28.10.2013
Возраст: 39
Сообщений: 150
Благодарностей:
22 всего
Мнения: + 65
Репутация: 67

Цитата:
Сообщение от BloodKora Посмотреть сообщение
По поводу этого я готовлю один злой план
Поделишся?) PS Могу оказать активную помощь. Если что в ICQ )

Девушки или умные или красивые...
А у меня высшее техническое образование
Екатерина
 
Ответить с цитированием
Старый 29.10.2013, 10:23   #7
BloodKora
На доске почёта
Аватар для BloodKora
OFFLINE
Регистрация: 25.08.2012
Сообщений: 306
Благодарностей:
860 всего
Мнения: + 2891
Репутация: 2581

Цитата:
Сообщение от Rina Посмотреть сообщение
Поделишся?) PS Могу оказать активную помощь. Если что в ICQ )
Это ещё на стадии теории пока не с кем не делюсь
 
Ответить с цитированием
Сказали спасибо:
jas (31.10.2013)
Старый 01.12.2013, 22:03   #8
Wozonax
Гость
Аватар для Wozonax
Сообщений: n/a
Благодарностей:
0 всего

Allbot'ом легко убирается эта вещь)
 
Ответить с цитированием
Старый 30.01.2014, 20:55   #9
Ale1972
Гость
Аватар для Ale1972
Сообщений: n/a
Благодарностей:
0 всего

Я бы попроще сделал.Переименовал Thorn.exe и Thetta.sys.Создал пустые файлы одноименные.
С вирусами так боролся в древности.

Попробовал.Торна в процессах нет,а вот сисы пересоздались.
Запрет на запись в директорию Драйвер(вин7) сменив пользователя-удалась.Попытка копирования вызывает ошибку.Но и Клиент не запускается.
Попробую создать в Драйверах пустую сиску.

Попробовал... Обломс...

Добавлено через 17 часов 28 минут
Не могу понять,файлам в папке Thetta запрещаю полный доступ.Удаление,переименование и тд.Пробую удалить(переименовать) файлы-ошибка.Но,блин,как только запускаю ланчер,он всё перезаписывает и файлы снова с изначальными свойствами...

Добавлено через 17 часов 54 минуты
Я нашёл способ как обойти защиту :)

Последний раз редактировалось Ale1972; 31.01.2014 в 14:49. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 02.02.2014, 16:47   #10
nikolja
Продвинутый читер
Аватар для nikolja
OFFLINE
Регистрация: 15.01.2014
Сообщений: 210
Благодарностей:
61 всего
Мнения: + 53
Репутация: 184

Цитата:
Сообщение от Ale1972 Посмотреть сообщение
Я нашёл способ как обойти защиту :)
Поделись способом если не трудно!
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр