romegames 1
romegames
Krutzo 1
Krutzo
shrpnl 1
shrpnl
Best Studio 1
Best Studio
D 1
delimuratt
Aliyldrim 1
Aliyldrim
Mt2Hizmet 1
Mt2Hizmet
noisiv 1
noisiv
Manwe Work 1
Manwe Work
melankolıa18 1
melankolıa18
Agora Metin2 1
Agora Metin2
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Kernel Level Assembly/Hex pattern Scanning

  • Konuyu başlatan Konuyu başlatan zaza1200
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 32
  • Görüntüleme Görüntüleme 3K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

zaza1200

OPUCUK
TM Üye
Katılım
23 Ağu 2011
Konular
38
Mesajlar
290
Çözüm
1
Online süresi
1mo 6d
Reaksiyon Skoru
215
Altın Konu
1
Başarım Puanı
146
MmoLira
1,966
DevLira
0
Ticaret - 0%
0   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

Merhabalar, piyasada hiç kernel pattern scanner olmadıgını farkettim. Cs,valo gibi oyunlarda ise dll injection yöntemi ile yapılmış bir kaç çeşidi var fakat kernel level yapıldıgını görmedim var ise yorumda paylaşabilirsiniz. Videoda göreceğiniz gibi driver üzerinden bağlandığı oyun clientinden assembly&mask / hex patternleri ile adresleri match'leştirerek adres çeker.



[CODE title="Mantık"]Kernel Driver

-Ring 0 Bellek okuma

-GPI = Modul listesi al



Process listeleme

-Enumw = processleri bul
-GetwindowthreadPID = PID al

MemoryRegionenum = modül bazlı tarama için gerekli listeleme yöntemleri

Hex Pattern Scanning
-Format = hex format örn "4F 50 55 43 ? 00"
-wildcard implementasyon (?)
Assembly Pattern Scanning
-Format: "\x78\x00\xED\x22\x00" + mask "x?xxx"
Offset Uygulama
-Her pattern için offset değeri (örn: -3, +1E, -7)
-Pattern bulunduktan sonra: finalAddress = foundAddress + offset

[/CODE]
 
Son düzenleme:

En Çok Reaksiyon Alan Mesajlar

Paylaşım yapacağında konu açsan ? Burası video paylaşma yeri değil sonuçta
 
meyve veren ağacı taşlamayı bırakmazsak bu forum çöle döner :)
1765628506510.png
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst