berkmenoo 1
berkmenoo
mavzermete 1
mavzermete
Mt2Hizmet 1
Mt2Hizmet
xranzei 1
xranzei
Bvural41 1
Bvural41
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Hikaye Ekle

Kernel Level Assembly/Hex pattern Scanning

  • Konuyu başlatan Konuyu başlatan zaza1200
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 32
  • Görüntüleme Görüntüleme 3K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!

Merhabalar, piyasada hiç kernel pattern scanner olmadıgını farkettim. Cs,valo gibi oyunlarda ise dll injection yöntemi ile yapılmış bir kaç çeşidi var fakat kernel level yapıldıgını görmedim var ise yorumda paylaşabilirsiniz. Videoda göreceğiniz gibi driver üzerinden bağlandığı oyun clientinden assembly&mask / hex patternleri ile adresleri match'leştirerek adres çeker.



[CODE title="Mantık"]Kernel Driver

-Ring 0 Bellek okuma

-GPI = Modul listesi al



Process listeleme

-Enumw = processleri bul
-GetwindowthreadPID = PID al

MemoryRegionenum = modül bazlı tarama için gerekli listeleme yöntemleri

Hex Pattern Scanning
-Format = hex format örn "4F 50 55 43 ? 00"
-wildcard implementasyon (?)
Assembly Pattern Scanning
-Format: "\x78\x00\xED\x22\x00" + mask "x?xxx"
Offset Uygulama
-Her pattern için offset değeri (örn: -3, +1E, -7)
-Pattern bulunduktan sonra: finalAddress = foundAddress + offset

[/CODE]
 
Son düzenleme:

En Çok Reaksiyon Alan Mesajlar

meyve veren ağacı taşlamayı bırakmazsak bu forum çöle döner :)
1765628506510.png
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst