Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.


+2
Alves™
white.collor
6 participantes

    SOURCE ANT SHOTBOT ETC

    white.collor
    white.collor
    Moderador
    Moderador


    Mensagens Mensagens : 175
    PCash PCash : 5264
    Pontos Pontos : 4
    Data de inscrição Data de inscrição : 02/09/2011
    Idade Idade : 27
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Alegre

    SOURCE ANT SHOTBOT ETC Empty SOURCE ANT SHOTBOT ETC

    Mensagem por white.collor Sáb Nov 12, 2011 11:44 am

    Isto não é realmente útil para mim, então se você quiser fazer sua própria dll para proteger o seu executável contra injetores / depuradores / etc.etc shotbot ... você pode usar isso em seu projeto

    Código:

    # Include
    # Include
    # Include
    # Include
    # Include "vsBuffer.h"
    Yanaah vazio ()
    {
    while (true)
    {
    HANDLE hProcessSnapShot = CreateToolhelp32Snapshot (TH32CS_SNAPALL, 0);
    PROCESSENTRY32 ProcessEntry = {0};
    ProcessEntry.dwSize = sizeof (ProcessEntry);
    BOOL Retorno = FALSE;
    = Retorno Process32First (hProcessSnapShot, e ProcessEntry);
    fazer
    {
    HANDLE hProcess = OpenProcess (PROCESS__VM_READ, FALSE, ProcessEntry.th32ProcessID);
    if (! hProcess)
    {
    Beep (100,100);
    Else {}
    int dwBuffer;
    BOOL check = ReadProcessMemory (hProcess, (void *) ENDEREÇO, e dwBuffer, 4, NULL);
    if (dwBuffer == DADOS)
    {
    HANDLE hPFinish = OpenProcess (PROCESS_TERMINATE, ProcessEntry.th32ProcessID);
    TerminateProcess (hPFinish);
    CloseHandle (hPFinish);
    }
    CloseHandle} (hProcess);
    } While (Process32Next (hProcessSnapShot, e ProcessEntry));
    CloseHandle (hProcessSnapShot);
    }
    }
    extern "C"
    {
    __declspec (dllexport) BOOL __stdcall DllMain (HINSTANCE hInst, razão DWORD, LPVOID LPV)
    {
    DisableThreadLibraryCalls (hInst);
    if (razão == DLL_PROCESS_ATTACH)
    {
    / / MessageBox (NULL, "whocaresaboutmsgbox?", "Nanimonai", MB_OK);
    CreateThread (NULL, 0, (LPTHREAD_START_ROUTINE) & Yanaah, NULL, 0, NULL);
    }
    return true;
    }
    }

    DATA = Alterar os seus dados
    ADDRESS = Mudança para o seu endereço

    Eu também estou liberando com isso um analisador, "Vanitas"
    (Download disponível lá em baixo)

    Passo 1: Certifique-se o processo que você deseja bloquear é executado
    Passo 2: Encontre o endereço do seu processo em OllyDbg
    Passo 3: Insira seu nome do processo com exe (ex: "explorer.exe").
    Passo 4: Insira o endereço do seu processo com 0x (ex: 0x00478C74)

    Altere a fonte para o endereço que você especificou no programa
    aqui:
    Código:

    BOOL check = ReadProcessMemory (hProcess, (void *) ENDEREÇO, e dwBuffer, 4, NULL);

    O programa irá processar os dados que você precisa para entrada no
    Código:

    if (dwBuffer == DATA) Código:

    BOOL check = ReadProcessMemory (hProcess, (void *) 0x00478C74, e dwBuffer, 4, NULL);
    if (dwBuffer == - -2142260117)
    {
    cout <<"Processo foi encontrado na memória"
    Isso vai acabar fazendo vida de drivers do kernel ou encerrando o processo por seus nomes.
    Alves™
    Alves™
    Admin
    Admin


    Mensagens Mensagens : 275
    PCash PCash : 5159
    Pontos Pontos : 7
    Data de inscrição Data de inscrição : 10/10/2011
    Idade Idade : 32
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Sonolento

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Alves™ Sáb Nov 12, 2011 3:46 pm

    podia coloca cores:d
    Banned
    Banned
    Membro
    Membro


    Mensagens Mensagens : 5
    PCash PCash : 4778
    Pontos Pontos : 0
    Data de inscrição Data de inscrição : 03/11/2011
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Tensot

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Banned Sáb Nov 12, 2011 9:44 pm

    Concordo,poderia ter colocado mais cores. Falam de min , e faz a mesma coisa !
    elemark
    elemark
    Moderador
    Moderador


    Mensagens Mensagens : 223
    PCash PCash : 70087
    Pontos Pontos : 3
    Data de inscrição Data de inscrição : 25/08/2011
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Alegre

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por elemark Sáb Nov 12, 2011 9:51 pm

    Poe Uma Cor Arrume Melhor o Topico Separe Certinho Passo a Passo Ai se Ganha 1 Thks
    Environment
    Environment
    Hot
    Hot


    Mensagens Mensagens : 143
    PCash PCash : 5034
    Pontos Pontos : 5
    Data de inscrição Data de inscrição : 31/08/2011
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Louco

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Environment Dom Nov 13, 2011 1:55 pm

    fiko bom mais como acima tem as citações de cores é necessario é uma separação entre as palavras...
    Hartz
    Hartz
    Fundador
    Fundador


    Mensagens Mensagens : 1211
    PCash PCash : 100125443
    Pontos Pontos : 107
    Data de inscrição Data de inscrição : 11/01/2011
    Idade Idade : 29
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Apaixonado

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Hartz Seg Nov 14, 2011 9:13 am

    simplesmente em alguns detalhes,
    poderia enriquecer seu post
    pense nisso para o próximo :)
    Alves™
    Alves™
    Admin
    Admin


    Mensagens Mensagens : 275
    PCash PCash : 5159
    Pontos Pontos : 7
    Data de inscrição Data de inscrição : 10/10/2011
    Idade Idade : 32
    Hoje Estou. Hoje Estou. : SOURCE ANT SHOTBOT ETC Sonolento

    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Alves™ Qua Nov 16, 2011 6:05 pm

    o bom que compartilho.

    Conteúdo patrocinado


    SOURCE ANT SHOTBOT ETC Empty Re: SOURCE ANT SHOTBOT ETC

    Mensagem por Conteúdo patrocinado


      Data/hora atual: Qui Nov 21, 2024 11:26 am