[x86] LibCall библиотека - Форум Cheat-Master.ru
  • Страница 1 из 1
  • 1
Модератор форума: Sanoxxx, Alowir  
[x86] LibCall библиотека
NtKernelMC Дата: Понедельник, 06.05.2019, 06:57 | Сообщение # 1
С Разработчик
Сообщений: 28
Статус: Offline
LibCall - библиотека для обхода анти-стиллера Таира последней версии(5.2.5).
Работает только для Native API (Не WIN API!)
Например можно с помощью этого заинжектить дллку в самп.ехе и спокойно делать всё что душе влезит либо же запустить свой собственный процесс.
Пример использования:
Код


typedef NTSTATUS(__stdcall *NtOpenProcessT)(PHANDLE ProcessHandle, ACCESS_MASK AccessMask,
POBJECT_ATTRIBUTES ObjectAttributes, PCLIENT_ID ClientID);
NtOpenProcessT NtOpenProcess = (NtOpenProcessT)LibCall::CreateSystemCall("NtOpenProcess");

HANDLE hProcess; DWORD Flags = PROCESS_ALL_ACCESS; CLIENT_ID cid = { (HANDLE)LibCall::GetSafeProcessID("samp.exe"), NULL };
OBJECT_ATTRIBUTES oa; InitializeObjectAttributes(&oa, 0, 0, 0, 0);
NtOpenProcess(&hProcess, Flags, &oa, &cid);

LibCall::DestroySystemCall((DWORD)NtOpenProcess);

Link: Скачать
Автор: 0pc0d3R
[CM]xaTAbu4 Дата: Среда, 15.05.2019, 19:09 | Сообщение # 2
Боец
Сообщений: 194
Статус: Offline
На днях у GrandSteal будет новый обход, но не этот.

Сообщение отредактировал [CM]xaTAbu4 - Среда, 15.05.2019, 19:13
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума