Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Como o X-trap para de pegar hacks em seus Computadores


Doof1212
 Compartilhar

Posts Recomendados

2ln7slh.png

 

Olá gente, muitas pessoas estavam querendo saber por que o x-trap estava pegando hacks, sem menos nem abrir então vamos lá

MrVBV.png

1-Introdução

2-Desenvolvimento

3-Download

4-Scan

MrVBV.png

Então algumas pessoas estavam querendo saber por que o x-treap estava pegando os Hacks sem menos nem abri-las, foi por que o X-trap atualizou então ficou mais rigoroso Detectar Hacks em computadores então vai ocorrer o seguinte, de pessoas não saberem resolver o problema e vão desistir de jogar PB, mais eles verão a solução aqui KKK

MrVBV.png

achei um problema, alguns de vocês que leram o post saberam desse Programa o CCleaner

MrVBV.png

CCleaner é uma das soluções mais poderosas e eficazes para efetuar a limpeza completa no PC,

apagando arquivos desnecessários e ganhando mais privacidade ao eliminar os pacotes que armazenam as atividades realizadas durante a navegação pela web.

MrVBV.png

então, ele elimina as Coisas que vocês não precisam em seus PC's

 

Download

É necessário se cadastrar para acessar o conteúdo.

 

Scan:

É necessário se cadastrar para acessar o conteúdo.

MrVBV.png

 

Depois de Baixado terá que Instalar claro, pois é um Programa para para Ajudar seu PC, o resto você desenrola, Breve Vídeo explicando mais

 

Créditos:

Doof1212 ( criar o post )

 

ib2aEAgnjS3wp5.png

Link para o comentário
Compartilhar em outros sites

O Xtrap nada mais é do que um pequeno programa que comunica com um driver, varrendo a memória por padroes previamente verificados.

Ele faz o mesmo procedimento que um antivirus.

 

Todo programa (windows, photoshop,virus, trojans, rootkits, hacks, etc) pode-se encontrar uma assinatura em determinadas partes do codigo.

 

Então, os programadores do Xtrap pegam um hack, acham uma assinatura e varrem a memória atras disso. Eles tem que ter cuidado para essa assinatura não coincidir com programas permitidos.

 

A assinatura é apenas o calculo crc dos bytes que compoem determinada funcao compilada.

 

Quando eles nao tem como colocar uma assinatura, pois retorna varios falso-positivos, eles partem para outros metodos de deteccao.

Como por exemplo, a deteccao do PowerTool, que nao é por assinatura, e sim por um link simbolico que fica ativo mesmo fechando-o. A solucao seria criar um driver para apagar isso, ou fazer como eu fiz, criar seu proprio "desfaz xtrap sstd hook driver".

 

Outro exemplo de deteccao que eles usam, é fazendo um salto incondicional em determinada funcao que um hack ou ferramenta nao autorizada ira utilizar (hooking). Veja o exemplo da deteccao de qualquer disassembler que use no jogo. Ele fechara. Pois o Xtrap altera os bytes na API DbgUiRemoteBreakin. A solucao seria restaurar os bytes originais.

 

Tendo em mente isso, voce pode imaginar que passar defrag, ccleaner, etc nao resolvera. O problema são os bytes escritos na memoria.

 

Se um hack é detectado, e voce sabe qual a parte do codigo que eles estao detectando, voce pode torna-lo indetectavel alterando os bytes dessa funcao e fazendo um gate para outra parte do codigo, onde voce escreveria novamente os bytes originais.

Pode tambem tentar encriptar/empacotar o codigo, para disfarcar o crc.

 

Tudo é tentativa e erro :)

Link para o comentário
Compartilhar em outros sites

enBlock;7639455']

Apaga a pasta do XTRAP ! Aqui funfou ! Apaga' date=' e passa o CCleaner ![/font']

 

isso mesmo ;)

 

O Xtrap nada mais é do que um pequeno programa que comunica com um driver, varrendo a memória por padroes previamente verificados.

Ele faz o mesmo procedimento que um antivirus.

 

Todo programa (windows, photoshop,virus, trojans, rootkits, hacks, etc) pode-se encontrar uma assinatura em determinadas partes do codigo.

 

Então, os programadores do Xtrap pegam um hack, acham uma assinatura e varrem a memória atras disso. Eles tem que ter cuidado para essa assinatura não coincidir com programas permitidos.

 

A assinatura é apenas o calculo crc dos bytes que compoem determinada funcao compilada.

 

Quando eles nao tem como colocar uma assinatura, pois retorna varios falso-positivos, eles partem para outros metodos de deteccao.

Como por exemplo, a deteccao do PowerTool, que nao é por assinatura, e sim por um link simbolico que fica ativo mesmo fechando-o. A solucao seria criar um driver para apagar isso, ou fazer como eu fiz, criar seu proprio "desfaz xtrap sstd hook driver".

 

Outro exemplo de deteccao que eles usam, é fazendo um salto incondicional em determinada funcao que um hack ou ferramenta nao autorizada ira utilizar (hooking). Veja o exemplo da deteccao de qualquer disassembler que use no jogo. Ele fechara. Pois o Xtrap altera os bytes na API DbgUiRemoteBreakin. A solucao seria restaurar os bytes originais.

 

Tendo em mente isso, voce pode imaginar que passar defrag, ccleaner, etc nao resolvera. O problema são os bytes escritos na memoria.

 

Se um hack é detectado, e voce sabe qual a parte do codigo que eles estao detectando, voce pode torna-lo indetectavel alterando os bytes dessa funcao e fazendo um gate para outra parte do codigo, onde voce escreveria novamente os bytes originais.

Pode tambem tentar encriptar/empacotar o codigo, para disfarcar o crc.

 

Tudo é tentativa e erro :)

 

Sim, tudo é tentativa e erro,

 

mais o que tem que limpar com o ccleaner? Eu limpei mais continua pegando '-' ajuda aew[/color]

 

você faz passa o CCleaner em seu PC ou

 

Apaga a pasta Do X-trap e passa o CCleaner

ib2aEAgnjS3wp5.png

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.