Was für ne Technologie? Glaub mir, alles was du herausfindest, kennen die schon.
Gegen Manual Mapping gibt es keine Methode außer Überprüfen von Memory Hashes.
Quote:
Dieser dll Anti-Injector klappt sogar auch bei anderen Prozessen. Momentan bin ich aber dabei mir Zugriff auf geschützte Thread/Module zu erlangen.
Edit : Sollte ich das auch schaffen, nehme ich gerne paar Millionen dafür.
Im Ernst würd ich erstmal nProtect und AhnLab(Hack Shield) anschreiben und die über diese Technologie informieren.
|
Hast du deinen Post vor dem Abschicken durchgelesen? Du widersprichst dir selbst.
Wenn Themida den Zugriff auf die Informationen blockiert, den du brauchst, um deinen externen "Anti-Injector" zu bauen, dann kommt natürlich der Prozess selbst, also auch Themida und der interne AntiCheat ganz normal an diese Informationen (es blockt sich ja schließlich nicht selbst) und kann auch selbst nach solchen Modulen scannen, wozu also deine Technik für deinen externen Scanner?
Es ist aber, wie gesagt, ohnehin keine 100%ige Lösung.
Außerdem kommst du ganz leicht an die Infos: Debug Privilegien oder in den Kernelmode gehen. Wenn du auf 64bit bist, kommst du da zwar nicht so einfach rein, aber Themida oder das AntiCheat genau so wenig und dann kann es den Zugriff auf irgendwelche prozessinternen Informationen auch umso schlechter blockieren.
Generell wird übrigens mehr vom AntiCheat blockiert als von Themida (einem Packer).