Привет.
Сегодня перестал работать БОТ.
- Новая версия HR(10.6.4) работает только без кряка(HR Bypass) всего 60 мин, а при запуске кряка закрывается сам БОТ.
Есть какие-нибудь обновления?
---------Двойное сообщение соединено: ---------Эта тема жива?
Откликнитесь, кто-нибудь, плиз...
спасибо что сообщаетеВероятно через неделю будет кряк.
Спасибо за ответ.Вероятно через неделю будет кряк.
в каком плане - какая сейчас есть информация? С поиском чего ты бы помог?)Спасибо за ответ.
А какая сейчас есть информация? Я бы помог с поиском.
Очень хорошо, если это ваш кряк, значит у вас есть исходные коды, а исправить просто(я сам программист). Объясняю в чем проблема:Этот кряк наш (мой и моих людей)
Очень хорошо, если это ваш кряк, значит у вас есть исходные коды, а исправить просто(я сам программист). Объясняю в чем проблема:
- Новая версия БОТа(HR) умеет распознавать Кряк, и как только его обнаружит, то завершает свою работу(закрывается).
- Проще всего обнаружить Кряк по заголовкам окон или по именам его оконных классов(программисты поймут)
- Решение: Нужно "замаскировать" Кряк, т.е. переименовать классы окон в исходном коде Кряка и скомпилировать новую версию
Передайте этот совет своим программистам.
Буду рад, если помог.
ГрацОтпишусь хоть тут, а то вся движуха мимо меня хд. Как оказалось бот теперь проверяет все запущенные процессы как минимум на наличие ядра прокси которое я использую, в целом проблема решилась дизассемблированием ядра и изменением названия, так что обнова вечером. Но кто знает что придумают в будущем.
core.dll работает от кряка или самому куда то кидать?Обновленный кряк: https://yadi.sk/d/dWbTzDQd3WZeKV
пока тестовый вариант. Отписывайтесь о работе или ошибках.
никуда кидать не надо. просто вытащи на рабочий стол папку с экзешником и дллкой и запусти экзешник.core.dll работает от кряка или самому куда то кидать?
дизассемблированием ядра и изменением названия
т.е. каждую новую версию придется заново дезассемблировать :-((в целом проблема решилась дизассемблированием ядра и изменением названия,
Нет, все проще, ее больше никак не опознать, так что максимум можно будет в будущем пространство имен изменить, так что скорей всего в будущем просто другой способ защиты будет.т.е. каждую новую версию придется заново дезассемблировать :-((
Нет, сейчас чекнул, это для обхода прокси ботом, но оно работает только на прокси настроенным через систему, так что насчет этого можно не волноваться.вы обратили внимание в конфигах: