EAC Bypass nasıl yapılır?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
omertrans505
Efsane Üye
Katılım
17 Ara 2016
Mesajlar
3,221
Çözümler
63
Tepki puanı
361
Ödüller
13
Sosyal
9 HİZMET YILI
EAC bypass yapmayı çalışıyorum kdmapper ile driver yükledi Cheat Engine'ye DLL injectlendi Oyunu başarken bir süreden sonra #00000017 hatası verdi. Google araştırdığım bilgiye göre DLL detected olduğu söylüyor. peki DLL nasıl yapacağı fikrim yok. Yardımcı olan ?
 
Onaylı Üye
Katılım
7 Tem 2022
Mesajlar
54
Tepki puanı
0
Ödüller
2
Yaş
33
3 HİZMET YILI
Recomendo used addons adscript
 
Uzman Üye
Katılım
13 Ara 2018
Mesajlar
192
Çözümler
1
Tepki puanı
22
Ödüller
8
Yaş
31
7 HİZMET YILI
Kanka, DLL'in tespit edilmesi, genellikle EAC'nin runtime'da belirli imzaları, davranışları veya bellek değişimlerini fark etmesinden kaynaklanır. Bu durumda yapabileceğin birkaç yöntem var:

  1. DLL'yi Gizleme (Obfuscation):
    DLL'in kodunu obfuscate etmek, yani karmaşıklaştırmak, EAC'nin imzalarını algılamasını zorlaştırabilir. Bunu yapmak için Themida, VMProtect gibi araçlar kullanılabilir.
  2. Manual Mapping Yöntemi:
    DLL dosyasını direkt yüklemek yerine, loader yazıp, DLL'i manuel olarak belleğe yüklemek tespiti zorlaştırabilir. Bunun için Blackbone Library veya kendi yazacağın bir kod kullanılabilir.
  3. Kod İmzası ve Davranış Analizi:
    EAC sadece dosya imzasına değil, aynı zamanda inject edilen kodun davranışına bakar. DLL’in çağırdığı fonksiyonları değiştirmek veya EAC’ye özel davranışları bypass eden kod yazmak gerekebilir.
  4. EAC’nin Hookladığı API’lerden Kaçınma:
    EAC genellikle Windows API’lerini hook’lar. DLL’inin kullandığı API’leri minimize ederek veya alternatif yollar bularak tespit riskini azaltabilirsin.
  5. Donanım Tabanlı Gizleme:
    Driver üzerinden inject işlemi yapıyorsan, kullandığın kdmapper gibi araçlarda bırakılan izleri temizlemek ve güvenli bir yol bulmak önemlidir.
Eylem Planı:

  • DLL'nin işlevselliğini bozmadan obfuscation uygula.
  • DLL inject etmeyi manual mapping yöntemiyle dene.
  • Çalışmanı güvenli bir ortamda test et (örneğin, sanal makine).
Biraz zaman alabilir ama bu yöntemleri uygularsan hatayı atlatma şansın yüksek.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst