Samp Client Anti-Cheat Bypass

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
hell na
Onaylı Üye
Katılım
20 Ocak 2017
Mesajlar
119
Tepki puanı
29
Ödüller
8
Yaş
27
9 HİZMET YILI
Bu daha öncede dile getirilmişti bakan olmamıştı yardımcı olursanız sevinirim.

Merhaba arkadaşlar, samp hakkında baya fazla konu açılmıştı baktığımda çözümü yok yada tüyo veren birde ben açayım dedim.

Biliyorsunuzki samp rp'de 2 tane sunucu kendi clientini kullanıyor, farkli bir plartfomdan arkadaş bana proces hacker yada pc hunter ile windows api'leri devre dışı bırak dedi fazla anlamadağım için handle ve theads'dan bir kaç şey gözüme çarptı bunları devre dışı bırakınca 5 dakka sonra oyundan atıyor. Bugün bir tane cliente unpacker yaparak dnspy ile kontrol ettim gereklo kodları devre dışı bıraktım kontrol edip hata vermeden f5 yaptım fakat exe açtığımdan hata veriyor devam et diyince client açılıyor kendi kendine dosya yüklüyor öyle kalıyor. Bunun bir çözümü varmıdır? Client server ilemi bağlantılı acaba? Olydb ile açmıyor. Sizden yardım istiyoruz?

Herhangi bir tüyo verme ihtimaliniz olsa yada windows api'leri nasıl devre dışı bırakbiliriz?
 
Onaylı Üye
Katılım
12 Eyl 2018
Mesajlar
86
Tepki puanı
8
Ödüller
6
Yaş
26
7 HİZMET YILI
hadi bakalım bulcak biri varmı
 
Onaylı Üye
Katılım
18 May 2020
Mesajlar
56
Tepki puanı
0
Yaş
25
6 HİZMET YILI
hatanın resmini varsa kodunu internette aratınıcz illa bi çözüm çıkar
 
Banlı Üye
Katılım
10 Mar 2020
Mesajlar
2,030
Çözümler
57
Tepki puanı
375
6 HİZMET YILI
rinadan bahsediyorsan o laucnher kırılmaz
 
hell na
Onaylı Üye
Katılım
20 Ocak 2017
Mesajlar
119
Tepki puanı
29
Ödüller
8
Yaş
27
9 HİZMET YILI
Banlı Üye
Katılım
10 Mar 2020
Mesajlar
2,030
Çözümler
57
Tepki puanı
375
6 HİZMET YILI
fixlenmeyen suspend bulacaksın,yada injector.
fıxlenmeyen suspend nedir exeler farklı olsada suspend mantıgı aynıdır program kendı exesı eger suspendliyse hangı exeden suspend yemiş olursa olsun kendını kapatır.
 
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
Bir tanesi safari diye tahmin ediyorum. Safari'yi çok uzun süre reverseledim hala arkadaşlarım hile ile oynuyor. DLL dosyasındaki kontroller ban kontrol vesaire çok kolay manipüle ediyor. KillProcess fonksiyonunu toplayarak cheat engine açabilirsin ordan da ilerlersin. Loader da C# ile yazılmış. Anti Cheat dediği olay da hikaye title veya o kelimeyi arıyor dosyalarda da uzantıyı arıyor. Admin key diye bir sistemleri var o da mabur cleosuna izin falan veriyor. Boş iş. Eğer tüyo istiyorsan bizim yaptığımız gibi kernel level bir araçla bütün izinlerini engelle. Dosyayı modifiye edersen .dll kontrol edip hata veriyor ondan dolayı uzaktan müdahale et. Onu istese de engelleyemez zaten driver yazsa da o da yine driverla geçilir. Kolay iş 0 reverse bilgisiyle vuruluyor. Diğerinin adını unuttum ve ona bakmadım. Benzer bir yolla yapılır diye düşünüyorum.

NOT: Launcher Crypto Obufuscator ile karıştırılmış. De4dot ile açıp dnspy veya bir IL programıyla inceleyebilirsin ama loaderda işini görücek bir şey yok uyarması. DLL incelicen hocam.
NOT2: DLL Launcher in .exe sinin yanında.
rinadan bahsediyorsan o laucnher kırılmaz
Ekran Resmi 2020-05-23 00.05.50.png


Adam C# da kodluyorum demiş launcheri. .NET tabanında olan şeylerin çoğu kırılabilir düzeyde.Yapan arkadaşın da bu kadar güvenlik bilgisi olduğunu düşünmüyorum şahsen. Eğer cidden bu konuda ilgili biri varsa (ki belki bu kadarına bile gerek yoktur şu an windows da olmadığım için bakacak durumda değilim yaklaşık 1-2 ay da windows a erişemeyeceğim zaten uğraşmam) çok kolay paket edebilir gibi geliyor. Kolay gelsin...
 
Banlı Üye
Katılım
10 Mar 2020
Mesajlar
2,030
Çözümler
57
Tepki puanı
375
6 HİZMET YILI
Bir tanesi safari diye tahmin ediyorum. Safari'yi çok uzun süre reverseledim hala arkadaşlarım hile ile oynuyor. DLL dosyasındaki kontroller ban kontrol vesaire çok kolay manipüle ediyor. KillProcess fonksiyonunu toplayarak cheat engine açabilirsin ordan da ilerlersin. Loader da C# ile yazılmış. Anti Cheat dediği olay da hikaye title veya o kelimeyi arıyor dosyalarda da uzantıyı arıyor. Admin key diye bir sistemleri var o da mabur cleosuna izin falan veriyor. Boş iş. Eğer tüyo istiyorsan bizim yaptığımız gibi kernel level bir araçla bütün izinlerini engelle. Dosyayı modifiye edersen .dll kontrol edip hata veriyor ondan dolayı uzaktan müdahale et. Onu istese de engelleyemez zaten driver yazsa da o da yine driverla geçilir. Kolay iş 0 reverse bilgisiyle vuruluyor. Diğerinin adını unuttum ve ona bakmadım. Benzer bir yolla yapılır diye düşünüyorum.

NOT: Launcher Crypto Obufuscator ile karıştırılmış. De4dot ile açıp dnspy veya bir IL programıyla inceleyebilirsin ama loaderda işini görücek bir şey yok uyarması. DLL incelicen hocam.
NOT2: DLL Launcher in .exe sinin yanında.
Post automatically merged:


Ekli dosyayı görüntüle 43622

Adam C# da kodluyorum demiş launcheri. .NET tabanında olan şeylerin çoğu kırılabilir düzeyde.Yapan arkadaşın da bu kadar güvenlik bilgisi olduğunu düşünmüyorum şahsen. Eğer cidden bu konuda ilgili biri varsa (ki belki bu kadarına bile gerek yoktur şu an windows da olmadığım için bakacak durumda değilim yaklaşık 1-2 ay da windows a erişemeyeceğim zaten uğraşmam) çok kolay paket edebilir gibi geliyor. Kolay gelsin...
Ben safari launcherı kırdım eskiden fakat pekte ugraşmadım çöptü fakat rina roleplayı eskıden geçiyordum themıda2x vardı olyden geçiyordum 2 dakikada fakat yenı koruması cok ıyı rına nın koruma ustune koruma 1 korumayı geçiyorsun diger koruma cıkıyor vm+sanallaştırıcı oldugunu tahmın edıyorum clıent i bir kontrol etmeni öneririm gayet zor kırılabilir diye tahmin ediyorum.
 
Master
Uzman Üye
Katılım
21 Kas 2018
Mesajlar
217
Tepki puanı
36
Ödüller
8
Yaş
25
7 HİZMET YILI
Sanırım Rina Client'den bahsediyorsun, o clienti kırmayı denedim fakat olmadı belli senin bir amacın var; Sobeit sokmaya çalışıyorsun. Sobeit aşırı kolay bir şekilde sokuluyor şuan da aktif olarak satan tanıdıklarım da var.
 
Onaylı Üye
Katılım
19 Eyl 2017
Mesajlar
53
Çözümler
1
Tepki puanı
1
Ödüller
4
Yaş
28
8 HİZMET YILI
Bir tanesi safari diye tahmin ediyorum. Safari'yi çok uzun süre reverseledim hala arkadaşlarım hile ile oynuyor. DLL dosyasındaki kontroller ban kontrol vesaire çok kolay manipüle ediyor. KillProcess fonksiyonunu toplayarak cheat engine açabilirsin ordan da ilerlersin. Loader da C# ile yazılmış. Anti Cheat dediği olay da hikaye title veya o kelimeyi arıyor dosyalarda da uzantıyı arıyor. Admin key diye bir sistemleri var o da mabur cleosuna izin falan veriyor. Boş iş. Eğer tüyo istiyorsan bizim yaptığımız gibi kernel level bir araçla bütün izinlerini engelle. Dosyayı modifiye edersen .dll kontrol edip hata veriyor ondan dolayı uzaktan müdahale et. Onu istese de engelleyemez zaten driver yazsa da o da yine driverla geçilir. Kolay iş 0 reverse bilgisiyle vuruluyor. Diğerinin adını unuttum ve ona bakmadım. Benzer bir yolla yapılır diye düşünüyorum.

NOT: Launcher Crypto Obufuscator ile karıştırılmış. De4dot ile açıp dnspy veya bir IL programıyla inceleyebilirsin ama loaderda işini görücek bir şey yok uyarması. DLL incelicen hocam.
NOT2: DLL Launcher in .exe sinin yanında.

Ekli dosyayı görüntüle 43622

Adam C# da kodluyorum demiş launcheri. .NET tabanında olan şeylerin çoğu kırılabilir düzeyde.Yapan arkadaşın da bu kadar güvenlik bilgisi olduğunu düşünmüyorum şahsen. Eğer cidden bu konuda ilgili biri varsa (ki belki bu kadarına bile gerek yoktur şu an windows da olmadığım için bakacak durumda değilim yaklaşık 1-2 ay da windows a erişemeyeceğim zaten uğraşmam) çok kolay paket edebilir gibi geliyor. Kolay gelsin...
Mixer var clientte o yüzden virüs olarak algılıyor zaten
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst