Search found 4 matches

by goodslava
Thu May 15, 2014 8:25 am
Forum: Technical questions
Topic: Обход защиты с помощью EasyHook
Replies: 7
Views: 12367

Re: Обход защиты с помощью EasyHook

Admin wrote:
Какие варианты защиты существуют еще? Уверен, что они есть, но я о них незнаю.
Варианты защиты от хука системных DLL? Например: контроль целостности файлов напрямую через системные сервисы, минуя kernel32 и ntdll.
подскажите пожалуйста, о каких сервисах идет речь в данном случае?
by goodslava
Thu May 15, 2014 5:30 am
Forum: Technical questions
Topic: Обход защиты с помощью EasyHook
Replies: 7
Views: 12367

Re: Обход защиты с помощью EasyHook

По-моему вы не до конца понимаете термин "античит". Для меня античит - это система защиты, которая препятствует изменению файлов/данных внутри запущенной игры. Таким образом можно сказать, что с помощью EasyHook обошли вашу защиту, а нашу (навешанную на ваш "загрузчик") никто не...
by goodslava
Wed May 14, 2014 3:19 pm
Forum: Technical questions
Topic: Обход защиты с помощью EasyHook
Replies: 7
Views: 12367

Re: Обход защиты с помощью EasyHook

Защищает ли в таких случаях VMProtect? VMProtect не защищает процесс от хука системных библиотек. Если нет, тогда какие есть варианты защиты? Для начала нужно понять какую роль в вашем случае играет MD5 сумма открываемого файла. Перед запуском игры моя программа, защищенная VMProtect, проверяет нек...
by goodslava
Mon May 12, 2014 11:39 am
Forum: Technical questions
Topic: Обход защиты с помощью EasyHook
Replies: 7
Views: 12367

Обход защиты с помощью EasyHook

Добрый день. Являюсь вашим клиентом. Суть обхода заключается в том, что используется общедоступная библиотека EasyHook. http://i.shotnes.com/a/12/gewkvrly.ci3_5370b26851911.png Сам хук цепляют на событие CreateFile (в программе это соответствует открытию файла и чтению его md5 суммы). В итоге ловят ...