pachela

Пользователи
  • Публикации

    64
  • Зарегистрирован

  • Посещение

Репутация

1 Навыки не прокачены

О pachela

  • Звание
    Продвинутый пользователь
  1. Всплыла новая проблема, реализовал я вот такую вот функцию: Как мне записать в переменную значение четвертого байта? Просто раньше эта сигнатура не менялась и я все время выключал функцию заменяя NOP'ами, а включал тупо вернув значение байт. Теперь 4 байт каждый запуск приложения изменяется, так вот и вопрос, как записать в переменную либо значение 4 байта, либо значение последовательно какогото количества байт? П.с. На ногах уже больше 30 часов, мысли заплетаются, если не понятен вопрос, завтра уточню.
  2. Убрать иконку СЕ в трейнере

    Ошибаешься. Я знаю достаточно много и даже больше чем нужно. Мозги засраны не тем, чем нужно. Я даже в далеком 94м на бейсике часики программировал. А вообще в универе учил и Бейсик и паскаль и делфи. Просто это было давно и не правда. Да и времени на учебу, уже тогда было мало. Вот и получился из меня "недопрограммист" . Ты вот лучше мне скажи, какие бывают методы борьбы с подобной защитой? Вот память читается только с kernelmode, а без, нифига. Как это называется?
  3. Убрать иконку СЕ в трейнере

    1. Для чтения защищенного приложения я пользуюсь инструментами ядра и драйвером любезно подписанного уважаемым DarkByte dbk64.sys, который идет в комплекте с СЕ. Если же просто пытаться читать или писать память, то результата будет 0. 2. Ну DLL то можно заинжектить простым инжектором, но эту DLL нужно еще сделать. А в этом вопросе я не компетентен. Я даже приблизительно не знаю как написать трейнер который будет либо генерировать после настройки DLL и инжектить в процесс, либо сразу же трейнер в DLL. Короче тут я полный профан. По поводу языков, то С++ и С# в выигрыше еще и потому, что литературы и видео-мануалов на них больше чем на тот же Delphi, а про х++ или Vala я вообще не слышал =).
  4. Убрать иконку СЕ в трейнере

    1. Идеал заключается в том, что эти языки подойдут не только для написания тренейра, но и вообще полезен. Ну к примеру какой такой другой язык? 2. Ну я много чего пересмотрел и передумал. Генераторы трейнеров в моем случае бесполезны, т.к. мне нужно в данный момент работа с защищенным приложением, а ничто, кроме СЕ не дает доступ к драйверу или генерацию ДЛЛ которую можно присоеденить непосредственно к процессу. Третьего варианта я не знаю, мб вы знаете, то я не буду возражать от совета. 3. Ну я и учу потихоньку С++, но времени очень и очень мало. Занятость и маленький ребенок очень большую толику время занимают.  
  5. Убрать иконку СЕ в трейнере

    Ну вообще в идеале конечно трейнер нужно было бы реализовывать на С++\С#, но я не имею достаточных знаний для этого. Мои познания С++ заканчиваются на написании консольного приложения с выводом на экран "Hello World!". Так что приходится пока что довольствоваться тем, что есть =). Можно было бы открыть видео уроки Кенга или Кодера, взять их исходники за базу и т.п., но в этих уроках ничего не говорится о работе с защищенными приложениями! А мое приложение защищено и прочитать\записать в память, возможно только из под ядра, а отладчик так тот и в помине не приатачить.
  6. Убрать иконку СЕ в трейнере

    Ну так вот взял я ResEdit, отредактировал ехе'шник СЕ, сохранил, и больше  этот файл коректно не работает.
  7. Убрать иконку СЕ в трейнере

    Ты знаешь, я тут попробовал СЕ поковырять РХ. Иконку заменил и надпись убрал. Правда начало ошибки сыпать. Я удалил редактированный файл и вернул оригинал. Иконка осталась кастомная,  вот Название вернулось прежнее...
  8. Убрать иконку СЕ в трейнере

    А если работающий СЕ вот так вот поправить, то не получится в итоге как хочется?
  9. Убрать иконку СЕ в трейнере

    Было бы хорошо. Я вроде бы все делаю как ты говоришь, но у меня нифига не получается. Без отладчика все получается сделать и все показывает как я хочу, а воткогда ставлю бряки, то измененный файл в "extracted" mycheat.exe не хочет сохраняться. Пишет файл не доступен. Походу я перебарщиваю с запуском или я хз.
  10. Убрать иконку СЕ в трейнере

    Шифровку я использовать пока зелен, сделал Владовскую ловушку, которая удаляет распакованый файл в темпе. Но тот кто шарит, тот легко сможет достать. А так вроде бы и не на поверхности все лежит. По поводу  Creator Trainer Studio  я не смотрел ее, не знаю функций. У меня же обычная форма, куча АОБ-сканов, замена найденных байт и это все из под ядра. В этой студии есть инструменты ядра? =)
  11. Убрать иконку СЕ в трейнере

    Ну как бы я и мучу защиту "от дурака". Норм ребятки раздуплятся и все для себя сделают, но в паб, уже за просто так не положат.
  12. Убрать иконку СЕ в трейнере

    Вот пока ты шутил, partoftheworlD дал дельный совет! Немного не понял, нужно 2 раза отладчик запускать? И ты случайно не знаешь как удалить "CheatEngine" в описании?
  13. Убрать иконку СЕ в трейнере

    Ну вот как работают Секретарши которых называют Офис менеджерами? А по поводу RS ты прав, только иконка самого трейнера.
  14. Ребят, интересует такие вопросы: 1. Как убрать значек СЕ в дочернем процессе моего трейнера? 2. Как убрать в этом же дочернем процессе название компании и расшифровку "CheatEngine"? Картинка для наглядности  
  15. К сожалению я слабоват в программировании. Посему не осилю что то более серьезнее СЕ.