Jump to content

[Hack Detection] Pe Dump Scan


tierrilopes
 Share

Recommended Posts

Abrir o ficheiro UserInterface/locale.cpp

Debaixo dos includes colar:

Hidden Content

    Give reaction to this post to see the hidden content.
 

Procurar por:

Hidden Content

    Give reaction to this post to see the hidden content.
 

Adicionar debaixo:

Hidden Content

    Give reaction to this post to see the hidden content.
 

_____Para adicionar novos itens à lista negra:

    • Fazer download da ferramenta em anexo;
      • Criar uma pasta e colocar lá todas as dll de hacks que encontrar;
      • Colar a ferramenta dentro da pasta criada e executá-la;
      • Será criado um ficheiro chamado PE_DUMP_Dll.txt
      • Colar o conteúdo do ficheiro dentro de: PE_Head ListaNegra[] = { //Colar aqui o conteúdo do ficheiro};

Existe no entanto uma maneira de ultrapassar, escondendo o modulo logo após a injeção. Deverá servir como um método adicional e não como o único método de proteção.Cumprimentos,Tierri Lopes.

Hidden Content

    Give reaction to this post to see the hidden content.

Link to comment
Share on other sites

  • 4 months later...

tive um probleminha

Hidden Content

    Give reaction to this post to see the hidden content.
/emoticons/[email protected] 2x" width="20" height="20" data-src="https://m2dev.net/uploads/emoticons/tongue.png">

Hidden Content

    Give reaction to this post to see the hidden content.

imagem não está aparecendo

Hidden Content

    Give reaction to this post to see the hidden content.
/emoticons/[email protected] 2x" width="20" height="20" data-src="https://m2dev.net/uploads/emoticons/sad.png">

Link to comment
Share on other sites

o locale.cpp tem um leak de proteção do frankie, seria isso o problema? sei que não é o melhor a se fazer mas por enquanto não da para pagar proteção

Hidden Content

    Give reaction to this post to see the hidden content.
/emoticons/[email protected] 2x" width="20" height="20" data-src="https://m2dev.net/uploads/emoticons/laugh.png">

Hidden Content

    Give reaction to this post to see the hidden content.

Hidden Content

    Give reaction to this post to see the hidden content.

Hidden Content

    Give reaction to this post to see the hidden content.

Link to comment
Share on other sites

  • 6 months later...
  • 6 months later...

como posso adcionar essa função na proteção ?  Ela fecha o jogo se tiver alguns processos abertos.

void TerminateProc_Func (char *ProcName)
{
    PROCESSENTRY32 pe32;
    HANDLE hSnapshot = NULL;
    pe32.dwSize = sizeof (PROCESSENTRY32);
    hSnapshot = CreateToolhelp32Snapshot (TH32CS_SNAPPROCESS, 0);
    if (Process32First (hSnapshot, &pe32)) {
        do {
            if (strcmp (pe32.szExeFile, ProcName) == 0) {
                HANDLE hProcess = OpenProcess (PROCESS_ALL_ACCESS, FALSE, pe32.th32ProcessID);
                TerminateProcess (hProcess, NULL);
            }
        }
        while (Process32Next (hSnapshot, &pe32));
    }
    if (hSnapshot != INVALID_HANDLE_VALUE) {
        CloseHandle (hSnapshot);
    }
}

void TerminateProc()
{
    TerminateProc_Func ("cmd.exe");
    TerminateProc_Func ("conhost.exe");
}

void Terminate_Scan()
{
again:
    TerminateProc();
    Sleep (5000);
    goto again;
}
void CloseProcess()
{
    Sleep (4000);
    exit (0);
}
void CloseApp (const char *Name)
{
    CreateThread (NULL, NULL, LPTHREAD_START_ROUTINE (CloseProcess), NULL, NULL, NULL);
    MessageBoxA (NULL, Name, "Zakazane oprogramowanie:", NULL);
    exit (0);
}

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...