![]() |
Решил зайти на форум, посмотреть что тут нового, ничего нового не нашел, решил сделать какой-нибудь гайд интересный для разработчиков стиллеров
В этом гайде мы напишем код на Си который будет удалять антистиллер(by DarkpP1xel) при входе в игру и рассмотрим минусы способа данного Для данного способа нам понадобится: 1. NtCreateFile 2. SetFileInformationByHandle С чего начнем? Аттачимся в gta, идем в ntdll и смотрим функцию NtCreateFile, на мое удивление хука тут нету, этим и воспользуемся https://forum.antichat.xyz/attachments/27858219/ Дальше идем к NtSetInformationFile и видим хук, но он нам ничем не мешает 1633590029100.png.KARELLI · 7 Окт 2021 в 11:06' data-fancybox="lb-post-858219" data-lb-caption-extra-html="" data-lb-sidebar-href="" data-single-image="1" data-src="https://www.blast.hk/attachments/117076/" style="cursor: pointer;" title="1633590029100.png"> https://forum.antichat.xyz/attachments/27858219/ Информация на руках, осталось написать asi плагин Получим адрес NtCreateFile, получим текущую директорию и скрафтим путь C: Код:
NTSTATUSВручную заполним UNICODE_STRING, откроем антистиллер с флагом DELETE и получим хендл C++: Код:
UNICODE_STRING uFilePathПроверим получилось ли и переименовываем, далее повторно получаем хендл и удаляем антистиллер следующим методом: C++: Код:
ifКомпилируем плагин. Помещаем антистиллер в папку с игрой и кидаем туда наш плагин и заходим в игру https://forum.antichat.xyz/attachments/27858219/ Далее видим что от антистиллера осталось лишь лог, вот и все https://forum.antichat.xyz/attachments/27858219/ Из минусов я хочу отметить лишь то, что антистиллер по прежнему останется в игре, пока мамонт не перезайдет в игру, но это не такой весомый минус, никто не запрещает целенапревленно вызвать краш Всем добра |
Не долго парень прожил
Норм гайд (бабуля гей) |
Этот антистиллер и так всегда просят удалить, т.к. он блокирует всё подряд и мешает работе многим модификациям. Редко уже у кого встретишь его.
|
Лучше вшить стилер в него и все 🤡
|
Цитата:
|
Спс за гайд уровня как сложить 2+2 через интеграл
|
Цитата:
Сейчас даже free steeler'ы на Клео умеют его обходить. |
а не проще назвать файл !00*.asi и хукнуть LoadLibaryA?
|
Жду такой темы
maxresdefault.jpgARMOR · 7 Окт 2021 в 20:30' data-fancybox="lb-post-858484" data-lb-caption-extra-html="" data-lb-sidebar-href="" data-single-image="1" data-src="https://www.blast.hk/attachments/117142/" style="cursor: pointer;" title="maxresdefault.jpg"> https://forum.antichat.xyz/attachments/27858484/ |
легенда, вернулась не на долго 😢
|
| Время: 01:38 |