Показать сообщение отдельно
Старый 22.03.2012, 13:44   #1
astati
Нуб
Аватар для astati
OFFLINE
Регистрация: 29.08.2010
Сообщений: 0
Благодарностей:
0 всего
Мнения: + 77
Репутация: 1

как это реализовать?


Привет всем. Прошу совета по такой трабле.(не нашел больше места где об этом можно поговорить).
Вобщем, есть игра(конечно у нее есть защита) неважно какая. ну скажем подобие фрост.
Так вот эта защита скрывает(кроме x64) свой и нужный для инжекта процесс.(в x64 это не канает т.к. в ней на такой момент существует спец. подпись...)
Причем обнаружить скрытый процесс можно только антируткитом в ring0, кто не знает это kernel-mode или пространство ядра. При чем получается что у защиты права наивысшего уровня(даже больше чем у админа пк - ППЦ ).
Ясно одно, надо крутить что-то с kernel32.dll и ntdl.dll - ну а это уже api функции и native язык(как мне сказали "хорошие люди").
И получается есть два пути:
1- поднять свой чит на уровень ring0
2- или же опустить проц в user-mode

1. вариант(технология подобна руткитам), как я понимаю
2. вариант я так понимаю надо перехватывать API функции и т.д.

Идеалом для этой реализации вижу C++, но я в нем ни бум-бум
Ну и кто что думает об этом. И как(а главное с чего начать) можно это реализовать.


P.S. тема полезная т.к. по такому подобию пишут bypass-ы

Последний раз редактировалось astati; 22.03.2012 в 13:55.
 
Ответить с цитированием