Merhaba,
28 Ocak 2019 tarihinde reversal yapılarak görüntülenmiş bypass detection kodlarından biri olan şu;
Bypass detection kodunu incelediğimiz zaman 2020 yılında kullanılan;
Kodları incelediğimiz zaman tek farkın;
Olduğunu görüyoruz. BattlEye'ın 2 sene yaptığı tek güncelleme 1 satır olamayacağına inandığım için şöyle bir düşünce oluştu kafamda. Acaba BattlEye dışarda bıraktığı lokal dosyaların hiç bir anlamı olmamasıyla birlikte tamamen cloud üzerinden dönen bir anti-hile sistemi olacağı.
(Not: be.dll lokal dosyaları içinde var ancak bef.dll gibi bir .dll dosyasını bütün sistemi arattığım zaman bile bulamadım ama yine de bef.dll referans olarak be.dll dosyasını gösteriyor kafam çok karıştı)
Bu mümkün mü?
Daha önce BE üzerinde Reversal yapmış arkadaşların yorumlarını bekliyorum.
28 Ocak 2019 tarihinde reversal yapılarak görüntülenmiş bypass detection kodlarından biri olan şu;
C#:
str_be_dlldll = 'B';
v323 = 'E';
v324 = '_';
v325 = 'D';
v326 = 'L';
v327 = 'L';
v328 = '.';
v329 = 'd';
v330 = 'l';
v331 = 'l';
v332 = '\0';
if ( GetFileAttributesExA(&str_be_dlldll, 0i64, &fileInformation) )
{
v1693 = 0;
v1694 = 61;
v1695 = v2712;
((void (__fastcall *)(char *, signed __int64, _QWORD))ReportDetection)(&v1693, 6i64, 0i64);
}
Bypass detection kodunu incelediğimiz zaman 2020 yılında kullanılan;
C#:
str_be_dlldll = 'B';
v322 = 'E';
v323 = 'F';
v324 = '_';
v325 = 'D';
v326 = 'L';
v327 = 'L';
v328 = '.';
v329 = 'd';
v330 = 'l';
v331 = 'l';
v332 = '\0';
if ( GetFileAttributesExA(&str_be_dlldll, 0i64, &fileInformation) )
{
v1693 = 0;
v1694 = 61;
v1695 = v2712;
((void (__fastcall *)(char *, signed __int64, _QWORD))ReportDetection)(&v1693, 6i64, 0i64);
}
Kodları incelediğimiz zaman tek farkın;
C#:
v322 = 'E';
Olduğunu görüyoruz. BattlEye'ın 2 sene yaptığı tek güncelleme 1 satır olamayacağına inandığım için şöyle bir düşünce oluştu kafamda. Acaba BattlEye dışarda bıraktığı lokal dosyaların hiç bir anlamı olmamasıyla birlikte tamamen cloud üzerinden dönen bir anti-hile sistemi olacağı.
(Not: be.dll lokal dosyaları içinde var ancak bef.dll gibi bir .dll dosyasını bütün sistemi arattığım zaman bile bulamadım ama yine de bef.dll referans olarak be.dll dosyasını gösteriyor kafam çok karıştı)
Bu mümkün mü?
Daha önce BE üzerinde Reversal yapmış arkadaşların yorumlarını bekliyorum.