Ну собственно не в одной из своих тем не видел смысла для хайда и в этой его тоже не будет.
Суть этой клиентской защиты в поиске нежелательных программ для RF_Online.bin,представляет из себя она бинарник и длл(не криптованные).
Закрывает она xeno trainer, ce и другие нежелательные программы.
Для в каком-то смысле полной клиентской защиты советую бин хорошенько привязать к зоне и пропустить через энигму и пройтись по списку нежелательных программ. DLL взята с ragezone.
Последний раз редактировалось Nice; 09.06.2012 в 12:26.
Ну собственно не в одной из своих тем не видел смысла для хайда и в этой его тоже не будет.
Суть этой клиентской защиты в поиске нежелательных программ для RF_Online.bin,представляет из себя она бинарник и длл(не криптованные).
Закрывает она xeno trainer, ce и другие нежелательные программы.
Для в каком-то смысле полной клиентской защиты советую бин хорошенько привязать к зоне и пропустить через энигму и пройтись по списку нежелательных программ.
С виду похоже на обычный поиск по заданным значениям, хоть и есть некоторые упоминания хуков.
Почему поиск? Вот пример того, как получается строка "Speedhack":
call sub_10002413 <- тут вызывается callback функция
push offset aSpeedHack : "Speedhack"
Содержание:
int __stdcall EnumFunc(HWND a1, LPARAM a2) <- тут всё понятно
GetWindowTextA(hWnd, lpString, nMaxCount); <- берет текста заголовка окна
GetClassNameA(v7, v8, v24); <- берет имя класса
if ( IsWindowVisible(v9) ) { вызов какой-то функции } <- без комментариев
Дальше идет код по типу конструкции switch, в которой перебираются куча заданных значений.
Практически тоже самое можно сделать через Энигму, которую так же легко обойдут, как эту защиту.