Сделать стартовой Воскресенье, 01 Декабря 2024, 10:26 Приветствую Вас Гость
Главная | Регистрация | Вход | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Обход lacd
SANEYДата: Понедельник, 13 Апреля 2009, 21:12 | Сообщение # 1
Лутший из лутших
Группа: Администраторы
Сообщений: 142
Репутация: 43
Статус: Offline
и так приступим.
Есть 4 спрособа:

I

Process Guard 3.200

Установка
установите программу, после перезагрузки отключите все её защитные установки и выключите из системного трея. Переместите crack в инст-папку, согласитесь с overwrite. Запустите программу включите установки. Всё!

1) Нужна программа Process Guard c включенным learning mode.
Запускаем lacd_client, он должен заныть что process guard это чит.
Отрубаем lacd_client( при необходимости через процессы).
Запускаем чит,отключаем,запускаем Perm Edit,отключаем.(все это делается для того чтобы Process Guard записал эти программы)
Выключаем learning mode идем в Processguard PROTECTION tab выбираем процесс lacd_client.Для этого процесса ничего не помечаем ( нужно лишь
Install global hooks )
Запускаем чит - делаеп так же как и для lacd_clien ,но теперь помечаем все..авторизируем эту программу,для чтения и зименений
Повторяем то же для других компонентов программы

II

HideTooz
ВАМ ТРЕБУЕТЬСЯ КРЫТЬ ПРОЦЕСС ЧИТА! Делаеться это так: 1)Находим процес 2)Правой кнопкой миши клацаем 3)HIDE

III

Rootkit технологии - аналогия второго, или можно назвать полная его копия
Под WIN -Xp/NT/2000/2003!
This program patches Windows API to hide certain objects from being listed.

Current Version Hides:
a) Processes
b) Handles
c) Modules
d) Files & Folders
e) Registry Keys & Values
f) Services
g) TCP/UDP Sockets
h) Systray Icons

Configuring a computer with the rootkit is simple...

1. Create a new folder with a uniqiue name i.e. "c:\winnt\rewt\"
2. In this folder place the root.exe i.e. "c:\winnt\rewt\root.exe"
3. Execute root.exe with the "/i" parameter i.e. "start c:\winnt\rewt\root.exe /i"
4. Inside this folder place any other programs or files.

Everything inside the root folder is now invisible! If you place other services or programs
in the root folder they will be invisible from process/file/dll/handle/socket/etc listing.
However, all programs in the root folder can see each other.

Registry value names are hidden differently from everything else. The name must begin with the
root folder name followed by "\" and other characters i.e. "rewt\hiddenstartup1".

Registry key names are hidden if they have the same name as the root folder i.e. "rewt".

Also, the root folder is unique throughout the system. This means "c:\rewt\", "c:\winnt\rewt\"
and "c:\winnt\system32\rewt\" all will be hidden because they all share the root folder name "rewt".
So make sure you pick a good name!

NOTE: Most RATs have an install method that involves copying the EXE to a system folder, this is bad
because if the process is executed from outside the root folder it will be visible! If possible
disable this startup method.

Removal: Don't ask me for help on this! If you install it on yourself make sure you know how to remove it!

Method 1
1. Run the root.exe with the "/u" parameter
2. Delete all the files associated with it
3. Reboot

Method 2
1. Boot into safe mode
2. Locate the service with the root folder name
3. Remove the service and delete all the files associated with it
4. Reboot

Метод III взят с dreamcheats.ru из-за нехватки постов не могу увидить ссылку на программу. Может вы увидете

Все. И запомните : ПОСТЫ - МОРАЗМ И ИГОИЗМ!

IV

Специальная программа для обхода lacd от Тоника

 
  • Страница 1 из 1
  • 1
Поиск:

Copyright WoW Portal © 2009 | Сайт создан в системе uCoz