Перейти к содержанию

Избавляем CE от сигнатур


Гость mars2107

Рекомендуемые сообщения

Здравствуйте, хотел поведать и обсудить о сокрытии от детекта наш CE  при разных системах защиты. Многое нашел сам, некоторое до сих пор найти не в состоянии, некоторые защиты его таки обнаруживают.

Томить не будем, первое что стоит изменить в сорцах при компиле это по адресу (\dbk32\DBK32functions.pas)

servicename:='CEDRIVER60';processeventname:='DBKProcList60';threadeventname:='DBKThreadList60';

Так же стоит обратить внимание на файлы DBK32functions.pas, multicpuexecution.pas из папки dbk32 и NewKernelHandler.pas

Ищем в них данные целые слова и меняем на свои

OPOTRPMRPM64WPMWPM64VQENOPNtOTVAE

Так же подчищаем реестер, ищем строку по всему проекту \Software\Cheat Engine и Cheat Engine заменяем на свое.

 

Подчищаем драйвер по пути \CheatEngine60src\DBKKernel\
 
2. В \CheatEngine60src\DBKKernel\ - открываем файлы: SOURCES, sources.ce, DBKDrvr.c
3. В файле SOURCES - меняем первую строку 
TARGETNAME=dbk на TARGETNAME=ваше имя 32
4.В файле SOURCES.ce - меняем первую строку 
TARGETNAME=dbk на TARGETNAME=ваше имя 32
5.В файле DBKDrvr.c - находим строку и раскомментируем ее 
//hideme(DriverObject); 
Перекомпилируем наш драйвер.
 
Все выше перечисленное сделано у меня, одна защите перестала видеть CE, вторая с неким драйвером thetta64.sys до сих пор палит его и выдает баны, какие могут быть предположения, что еще следует поменять в первую очередь. Заголовки форм естественно менял.
 
Так же проблема возникает - не могу загрузить "ядерный" отладчик. Система поддерживает, использовал его, так как только он пробивал некоторые защиты работающие в ринг0. ОСь переводил в ТЕСТМОД и загружался через F8, безрезультатно.

 

Ссылка на комментарий
Поделиться на другие сайты

Поддерживаю!!! thumbup.gif

Очень нужная вещь для некоторых игр!...

жалко что автор СЕ не задумался об этом и не создал какой нибудь antiprotection в процессе диспетчера задач для СЕ .

Изменено пользователем krocki
Ссылка на комментарий
Поделиться на другие сайты

Перебирая сорцы CE наткнулся, где автор говрит чтобы мы не использовали неправомерно его продукт, то есть где нет защиты - пожалуйста, где есть - увы, делайте сами, автор не несет ответственности.

Ссылка на комментарий
Поделиться на другие сайты

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.