C 1
chengdu
xranzei 1
xranzei
zendor2 1
zendor2
Bvural41 1
Bvural41
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Almira2 1
Almira2
romegames 1
romegames
D 1
delimuratt
melankolıa18 1
melankolıa18
shrpnl 1
shrpnl
Fethi Polat 1
Fethi Polat
Hikaye Ekle
Reklam vermek için turkmmo@gmail.com

Kernel Level Assembly/Hex pattern Scanning

  • Konuyu başlatan Konuyu başlatan zaza1200
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 32
  • Görüntüleme Görüntüleme 3K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

zaza1200

OPUCUK
TM Üye
Katılım
23 Ağu 2011
Konular
38
Mesajlar
290
Çözüm
1
Online süresi
1mo 6d
Reaksiyon Skoru
215
Altın Konu
1
Başarım Puanı
146
MmoLira
1,981
DevLira
0
Ticaret - 0%
0   0   0

ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!

Merhabalar, piyasada hiç kernel pattern scanner olmadıgını farkettim. Cs,valo gibi oyunlarda ise dll injection yöntemi ile yapılmış bir kaç çeşidi var fakat kernel level yapıldıgını görmedim var ise yorumda paylaşabilirsiniz. Videoda göreceğiniz gibi driver üzerinden bağlandığı oyun clientinden assembly&mask / hex patternleri ile adresleri match'leştirerek adres çeker.



[CODE title="Mantık"]Kernel Driver

-Ring 0 Bellek okuma

-GPI = Modul listesi al



Process listeleme

-Enumw = processleri bul
-GetwindowthreadPID = PID al

MemoryRegionenum = modül bazlı tarama için gerekli listeleme yöntemleri

Hex Pattern Scanning
-Format = hex format örn "4F 50 55 43 ? 00"
-wildcard implementasyon (?)
Assembly Pattern Scanning
-Format: "\x78\x00\xED\x22\x00" + mask "x?xxx"
Offset Uygulama
-Her pattern için offset değeri (örn: -3, +1E, -7)
-Pattern bulunduktan sonra: finalAddress = foundAddress + offset

[/CODE]
 
Son düzenleme:

En Çok Reaksiyon Alan Mesajlar

Paylaşım yapacağında konu açsan ? Burası video paylaşma yeri değil sonuçta
 
meyve veren ağacı taşlamayı bırakmazsak bu forum çöle döner :)
1765628506510.png
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst