Uzun uğraşlar sonucu EAAC tarafından korunan bir oyuna DLL'imi injectliyebildim.

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
aka hernos
Süper Üye
Katılım
30 Ağu 2019
Mesajlar
628
Çözümler
10
Tepki puanı
297
Ödüller
4
Yaş
29
Sosyal
6 HİZMET YILI
Bu anticheatin olduğu bir oyuna external yapmak her ne kadar bir nebze kolay olsada internal yapmak harbi can sıkıcı birşey. Internallere karşı lanet bir korumaları var gerçekten memory allocationlarını dikkatlice izliyorlar ve thread hijackleme windowshookex gibi windows apileri bu anticheat tarafından blocklanmış bir durumda. Kernel tarafında Bazı Nt fonksiyonlarınada hook atıyorlar ve gizli bir thread çalıştırıyorlar.

Yani DLL maplicam diyorsunuz ama o DLL i maplamak için 40 takla atıyorsunuz çünkü bir memory allocate etmeniz lazım ERW şeklinde bunuda çoğu yoldan blockluyor. Ben module extend yontemiyle hali hazırda olan bir modülun memory alanını extendledim ve bu şekilde legit gözükmesini sağladım bu alanada kendi dll imi mapladım.Shellcodelarımı çalıştırmak için IAT hook attım ve en çok çağırılan bir importun code flowunu kendi shellcodeuma yönlendirerek çoğu işimi hallettim. En çok call atılan bir import bulma işi bir tık sıkıntılı ben o kısımı yine bir shellcode yaparak hallettim ve dumpladım O kısımıda siz halledin bakalım :D Sonuç olarak 2-3 haftadır okumadığım ingilizce makale kalmadı ve kernel development tarafındada baya bir uğraştım. Az mavi ekran yemedim bu süreçte :p En sonunda ise kendi DLL imi oyuna injectliyebildim.

AJlPtn2.png


Aynı zamanda Fifa serileride bu anticheat ile korunuyor ve seneye çıkıcak olan Fifa oyununda sağlam bir hile yapmayı düşünüyorum. Çünkü Fifa oyunlarında baya bir para dönüyor coins satarak felan ve rekabet az olduğu için yaptığın hileyi çok pahalı rakamlara satabiliyorsun. Neyse kalın sağlıcakla.
 
Seçkin Üye
Katılım
3 Nis 2022
Mesajlar
569
Çözümler
2
Tepki puanı
99
Ödüller
3
Yaş
25
Sosyal
4 HİZMET YILI
Eline sağlık bir sonraki hileni bekliyoruz
 
Süper Üye
Katılım
29 Haz 2023
Mesajlar
875
Çözümler
5
Tepki puanı
93
Ödüller
2
2 HİZMET YILI
hocam peki bunu satmayı düşünüyormusunuz veya satabileceğiniz bir şey mi pek bilgilisi değilim ama merak ettim :D
 
aka hernos
Süper Üye
Katılım
30 Ağu 2019
Mesajlar
628
Çözümler
10
Tepki puanı
297
Ödüller
4
Yaş
29
Sosyal
6 HİZMET YILI
Onaylı Üye
Katılım
23 Ocak 2016
Mesajlar
81
Çözümler
1
Tepki puanı
6
Ödüller
8
10 HİZMET YILI
eline sağlık devamını bekliyoruz
 
The sea does not like to be restrained.
Emektar Üye
Katılım
15 Tem 2021
Mesajlar
1,724
Çözümler
86
Tepki puanı
665
Ödüller
10
Yaş
25
Sosyal
4 HİZMET YILI
Tebrik ederim. Fifa'da da aynı başarıyı elde etmen dileğiyle. :rem:
 
Seçkin Üye
Katılım
25 Ara 2015
Mesajlar
562
Çözümler
2
Tepki puanı
102
Ödüller
11
10 HİZMET YILI
bu kadar uğraş sonrası başarılı bir sonuca ulaşman güzel gayretinide açıkçası kendi açımdan tebrik ediyorum ancak kullandığın kelimelerin hiç birinin anlamınıda bilmiyorum :)
 
Seçkin Üye
Katılım
11 Haz 2019
Mesajlar
309
Çözümler
1
Tepki puanı
24
Ödüller
6
6 HİZMET YILI
Kanka eline sağlık seneye çıkıcak fifa oyunundaki hilende başarılar şimdiden :)
 
Cuca
Onaylı Üye
Katılım
9 Mar 2024
Mesajlar
111
Tepki puanı
5
Ödüller
2
Yaş
26
2 HİZMET YILI
hocam fiyat nedir yoksa ücretsizmi?
 
aka panic.rs
Kurucu
Katılım
18 Haz 2015
Mesajlar
3,379
Çözümler
50
Tepki puanı
13,156
Ödüller
22
Sosyal
10 HİZMET YILI
@marfix ac'yi bilmiyorum ama kernel mi? bahsettiğin method oldukça kullanılan işe yarar bir method,denuvo vs varsa oyunda IAT redirect daha basit oluyor.
module extend yapabilen bir mapper hatırlıyorum sanki illaki görmüşsündür. bu tarz oyunlardaki ac'ler sürekli patch getirip güncel methodlarını fixlemiyor o açıdan kolay.
 
aka hernos
Süper Üye
Katılım
30 Ağu 2019
Mesajlar
628
Çözümler
10
Tepki puanı
297
Ödüller
4
Yaş
29
Sosyal
6 HİZMET YILI
@marfix ac'yi bilmiyorum ama kernel mi? bahsettiğin method oldukça kullanılan işe yarar bir method,denuvo vs varsa oyunda IAT redirect daha basit oluyor.
module extend yapabilen bir mapper hatırlıyorum sanki illaki görmüşsündür. bu tarz oyunlardaki ac'ler sürekli patch getirip güncel methodlarını fixlemiyor o açıdan kolay.
Evet kernel anticheat, usermode olsa bu kadar zorlanmazdım :D 2 3 hafta kafayı yedirtti nasıl allocate memory yapıcam diye. Benim kullandığım yöntemde module extend zaten. ZwVirtualAllocate yi blockluyorlar zaten PAGE_EXECUTE_READWRITE allocate edemiyorsun. İşin ilginç yani böyle bir koruma EAC de ve Vanguardda yokken bunlarda var.
 
aka panic.rs
Kurucu
Katılım
18 Haz 2015
Mesajlar
3,379
Çözümler
50
Tepki puanı
13,156
Ödüller
22
Sosyal
10 HİZMET YILI
Evet kernel anticheat, usermode olsa bu kadar zorlanmazdım :D 2 3 hafta kafayı yedirtti nasıl allocate memory yapıcam diye. Benim kullandığım yöntemde module extend zaten. ZwVirtualAllocate yi blockluyorlar zaten PAGE_EXECUTE_READWRITE allocate edemiyorsun. İşin ilginç yani böyle bir koruma EAC de ve Vanguardda yokken bunlarda var.
vgk & eac ikisindede mevcut bu arada :D

eac pasif trace tutuyor,
vgk engelliyor diye biliyorum.
 
aka hernos
Süper Üye
Katılım
30 Ağu 2019
Mesajlar
628
Çözümler
10
Tepki puanı
297
Ödüller
4
Yaş
29
Sosyal
6 HİZMET YILI
vgk & eac ikisindede mevcut bu arada :D

eac pasif trace tutuyor,
vgk engelliyor diye biliyorum.
Vanguardda ZwVirtualAllocate çalışıyor bu arada fakat sonradan flaglanıp banlanırsan onu bilemem. EAC dede mitigation flag yok.
 
neither false nor fake
Emektar Üye
Katılım
21 Nis 2020
Mesajlar
2,807
Çözümler
595
Tepki puanı
825
Ödüller
9
Sosyal
6 HİZMET YILI
eline saglik geyik agabey hayranimsin
 
Onaylı Üye
Katılım
5 Nis 2023
Mesajlar
51
Tepki puanı
0
Ödüller
1
Yaş
31
3 HİZMET YILI
tebrikler vallaha böyle işler sonuç verince tadından yenmiyor.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst