Привет всем. Прошу совета по такой трабле.(не нашел больше места где об этом можно поговорить).
Вобщем, есть игра(конечно у нее есть защита) неважно какая. ну скажем подобие фрост.
Так вот эта защита скрывает(кроме x64) свой и нужный для инжекта процесс.(в x64 это не канает т.к. в ней на такой момент существует спец. подпись...)
Причем обнаружить скрытый процесс можно только антируткитом в ring0, кто не знает это kernel-mode или пространство ядра. При чем получается что у защиты права наивысшего уровня(даже больше чем у админа пк - ППЦ

).
Ясно одно, надо крутить что-то с kernel32.dll и ntdl.dll - ну а это уже api функции и native язык(как мне сказали "хорошие люди").
И получается есть два пути:
1- поднять свой чит на уровень ring0
2- или же опустить проц в user-mode
1. вариант(технология подобна руткитам), как я понимаю
2. вариант я так понимаю надо перехватывать API функции и т.д.
Идеалом для этой реализации вижу C++, но я в нем ни бум-бум
Ну и кто что думает об этом. И как(а главное с чего начать) можно это реализовать.
P.S. тема полезная т.к. по такому подобию пишут bypass-ы