Arama Sonuçları

  1. N

    visual studio ile ilgili

    tamam doğru yoldasın herhangi bir driver mapperla ya da public loaderlardan biriyle loadla driveri örnek mapper https://githacks.org/_xeroxz/hmdm
  2. N

    visual studio ile ilgili

    gir proje ayarlarına C/C++ > Kod Oluşturma > biraz altta spectre riskini azaltma var onu devre dışı yap
  3. N

    Cheat Engine Bypass için driver mi yazmak gerekiyor?

    MSR_LSTAR yani intelin syscall handlerini hooklayabilirsin ya da PROCESS_ALL_ACCESS sayesinde handle kullanmadan erişim sağlayabilirsin https://github.com/btbd/access buradaki iletişimi değiştirdiğinde gayet güzel geçirirsin https://github.com/DarthTon/HyperBone/tree/master/src/Hooks
  4. N

    Valorant Reversal, Structs and Offsets Hile Yapacaklar İçeri!

    eee ş-şey structs and offsets yazıyor başlıkta ama?
  5. N

    İşletim Sistemi Tasarlayabilir(kodlayabilir) miyiz?

    başlangıçta linux kerneli üzerinden gidilebilir ihtiyaç duyulan her şey zaten fazlasıyla var. Deneyecek olan herhangi biri işletim sistemi yazmadan önce hypervisor yazmayı deneyebilir işletim sistemi yazmak zor diyenler için de konu hakkında inanılmaz bir başarı öyküsü anlatmak istiyorum size...
  6. N

    C++ External GUI

    Cevap değişmeyecek imgui kullan, imgui sadece internal için değil https://github.com/inc-Majdev/ImGuiExternal
  7. N

    Hiding Debuggers via Intel MSR_LSTAR Hooking

    Driver #pragma once #ifdef _WIN64 #define CHECK_SIZE(str, size64, size32) static_assert(sizeof(str) == (size64), "Invalid " #str " size") #define CHECK_SIZE_SAME(str, size) CHECK_SIZE(str, size, size) #else #define CHECK_SIZE(str, size64, size32) static_assert(sizeof(str) == (size32)...
  8. N

    Program Gizleme.

    Image integrity checkten haberin yok galiba senin bu "mega ultra gizli 1337 bypassının" değiştirdiği şeyleri çok kolay algılıyor. Mesela .text byte'ında herhangi bir oynama yaptığında oyuna etkisi olsa da olmasa da memoryde bir değişiklik olduğu için seni o malum yere uğurluyor. Undetected Cheat...
  9. N

    Program Gizleme.

    Yani bununla neyi gizledin çok merak ediyorum, herhangi bir blacklistlenmiş modülü gizlesen modül mainin (mesela dllmain) çalıştırılması için execute izni gerek yani direk ban yersin. Vanguardda driver loadlamayı denesen DriverObject ve RegistryPath'ten loadlanan yeni bir driver olduğu anlaşılır...
  10. N

    .NET Framework dışındakı dillerde tersine mühendislik

    x64/x86 ve ARM için önerim radare2 eğer decompiler içeren bir disassembler istiyorsan IDA (Hex-Rays decompiler'ı) veya Cutter (radare2 debugger'ı ve Ghidra decompiler'ı) kullanabilirsin. Eleman en çok tanınan, bilinenen debuggerları atmış sadece ayrıca vmp geçmek zorlamaz piyasada zaten...
  11. N

    '\x0' nasıl tanımlayabilirim? [C++]

    char hex[] = "\x0";
  12. N

    UE4 SDK Dump - Help

    Evet, neden olmasın memoryde yakın bölümlerde depolanıyor olabilirler. Oyuna biraz baktım incelemekle iyi iş çıkarmışsın ama GName o değil. Yyeni bir reversal threadı açmaya değmez o yüzden bulduklarımı buraya bırakıyorum Health: "POLYGON-Win64-Shipping.exe"+043EB0D0 +30+220+3A8+D0 Matrix...
  13. N

    Blackbon Bypass Hata

    Boşuna uğraşmayın wind64 detect, VDM kullanabilirsiniz
  14. N

    Kaynak koda inme

    Snowman kullanabilirsin ELF ve Portable Executable formatlarını, x86/x64 ve ARM mimarilerini destekliyor, fonksiyonları, integerları, pointerları ve structureları yeniden yapılandırıyor. x64dbg, IDA ve radare2 için de pluginleri bulunuyor.
  15. N

    Eac Bypass İnject DLL

    https://memoryhackers.org/konular/manual-maplenen-dlli-gizlemek.174635/ https://github.com/vxhcall/MMInject
  16. N

    C++ Kernel mode İnjector (Source code)

    Sadece x64, communication standart ioctl kullanıyor ve device oluşturuyor, herhangi bir şekilde RWX sectionları gizlenmiyor değiştirmeyi bilmeyen kimsenin işine yaramayacak.
  17. N

    C# Proje içeresinde exe çalıştırma (yardım)

    Evet resource kullanılarak çalıştırılamaz ama indirme gibi bir zorunluluğu da yok, RunPE yoluyla byte array kullanılarak çalıştırılabilir.
  18. N

    Bir programı sona erdirme kodu (YARDIM)

    #include <windows.h> #include <process.h> #include <Tlhelp32.h> #include <winbase.h> #include <string.h> void killprocess(const char *dosyaadı) { HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, NULL); PROCESSENTRY32 pEntry; pEntry.dwSize = sizeof (pEntry); BOOL hRes...
  19. N

    decompiler yardım edebilecek var mı?

    Eğer herhangi bir koruma yoksa dnSpy ya da IDA işini görecektir.
  20. N

    BlackBone Driver'ini Anti-Cheatlerden Gizlemek

    tespit edilen blackbone sürücüsü ve içerisindeki bazı fonksiyonları kullanabilmeni sağlar
Üst