Chào mừng đến với Diễn đàn lập trình - Cộng đồng lập trình.
Kết quả 1 đến 7 của 7
  1. #1
    Ngày tham gia
    Sep 2015
    Bài viết
    0

    Kill Hide Process in dll

    Em có viết 1 cái dll hook vào .exe để antihack trong game!

    Nó anti được các soft hack mở trong user mode!

    Khi gặp phải cái soft này HideToolz
    Down: http://www.filestube.com/57203887048...oolz-v2-2.html
    thì chụi bó tay!

    Nó ẩn ko thể tìm đc! FindWindowA tìm title thì nó có chức năng hide window luôn!

    Xin mọi người giúp em 1 hàm scan đc nó và kill nó (trong dll)!

  2. #2
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Trích dẫn Gửi bởi tuantep
    Em có viết 1 cái dll hook vào .exe để antihack trong game!

    Nó anti được các soft hack mở trong user mode!

    Khi gặp phải cái soft này HideToolz
    Down: http://www.filestube.com/57203887048...oolz-v2-2.html
    thì chụi bó tay!

    Nó ẩn ko thể tìm đc! FindWindowA tìm title thì nó có chức năng hide window luôn!

    Xin mọi người giúp em 1 hàm scan đc nó và kill nó (trong dll)!
    Nếu bạn xài ở UserMode thì ko có cách đâu bạn ơi (hầu hết). Vì thằng Hide Toolz này nó hook ở Kernel Mode (Driver). Các hàm được hook là

    SSTD Shadow:
    - NtUserBuildHwndList
    - NtUserFindWindowEx
    - NtUserSetInformationThread

    Và 1 lô hàm trong bản SSTD nữa

  3. #3
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Trích dẫn Gửi bởi tuantep
    Em có viết 1 cái dll hook vào .exe để antihack trong game!

    Nó anti được các soft hack mở trong user mode!

    Khi gặp phải cái soft này HideToolz
    Down: http://www.filestube.com/57203887048...oolz-v2-2.html
    thì chụi bó tay!

    Nó ẩn ko thể tìm đc! FindWindowA tìm title thì nó có chức năng hide window luôn!

    Xin mọi người giúp em 1 hàm scan đc nó và kill nó (trong dll)!
    vậy đặt đường dẫn DLL của bạn vào trong key registry AppInit_DLLs đi,chắc sẽ hook được vào thằng HideToolz,còn nếu muốn kill thì cần vài hàm trong kernel cơ [IMG]images/smilies/wink.png[/IMG]

  4. #4
    Ngày tham gia
    Sep 2015
    Bài viết
    0

    SSTD Shadow:
    - NtUserBuildHwndList
    - NtUserFindWindowEx
    - NtUserSetInformationThread

    Và 1 lô hàm trong bản SSTD nữa
    Cả lô thì chết roài :-s!


    vậy đặt đường dẫn DLL của bạn vào trong key registry AppInit_DLLs đi,chắc sẽ hook được vào thằng HideToolz,còn nếu muốn kill thì cần vài hàm trong kernel cơ
    Đọc mấy bài của bạn về scan hide process mà cũng ko hiểu đc nhiều! Bạn có thể hướng dẫn cụ thể chút đc ko? Cái này hầu như rất cần cho tất cả các MU Private trên thị trường hiện jo`! Cũng có thể kinh doanh đc đó bạn à! hì, còn tốt bụng thì share luôn cũng đc :P

  5. #5
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Chống hack chống kiểu theo từng phần mềm thì biết chống đến bao giờ ?

  6. #6
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Trích dẫn Gửi bởi gianghoplus
    Nếu bạn xài ở UserMode thì ko có cách đâu bạn ơi (hầu hết). Vì thằng Hide Toolz này nó hook ở Kernel Mode (Driver). Các hàm được hook là

    SSTD Shadow:
    - NtUserBuildHwndList
    - NtUserFindWindowEx
    - NtUserSetInformationThread

    Và 1 lô hàm trong bản SSTD nữa
    Theo như gianghoplus nói thì bạn thử Unhook SSDT và Shadow SSDT xem process có hiện ra không [IMG]images/smilies/biggrin.png[/IMG]

  7. #7
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Trích dẫn Gửi bởi tuantep
    Cả lô thì chết roài :-s!



    Đọc mấy bài của bạn về scan hide process mà cũng ko hiểu đc nhiều! Bạn có thể hướng dẫn cụ thể chút đc ko? Cái này hầu như rất cần cho tất cả các MU Private trên thị trường hiện jo`! Cũng có thể kinh doanh đc đó bạn à! hì, còn tốt bụng thì share luôn cũng đc :P
    Mình nghĩ tại sao bạn không chống hack từ game của bạn,thông thường hack thì sẽ phải hook,vậy sao bạn không chống hook

 

 

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •