PDA

View Full Version : Urgent as zice..



uktea3
12-07-2016, 02:54 PM
Salut !
Din cate stiti , de cativa ani cs-urile lui vladdy : seria nvidia cs .. au devenit foarte populare .. omu s-a facut el cu profit de cand si-a lansat site-ul ala care cred ca a venit odata cu nvidia E5 counter-strike .. ideea e ca nu s-a saturat si nu-i el prost degeaba.. ce-a gandit omuletu :

1. Ba eu fac bani da vreau mai multi
2. Ba is multi prafi si cheateri in Romania
3. Ba deja m-am facut cunoscut cu cs-ul..
4. Ba am invatat si eu sa folosesc HEX EDITOR
Din astea 4 chestii gandite de el rezulta asta :


Ba hai sa fac un cs cu cheat-urile altora , sa schimb numele lor in Hex editor si sa-i pun si un pret ca idiotii cumpara
Zis si facut.. asa a aparut nE8 PRO counter strike care contine un Leis HLR editat in hxd si un wall la buton tot editat.. I-a schimbat el GUI-ul rapid pac ţac si l-a pus la 8 euro . l-au cumparat baietasii ca doar asta-i moda.. daca nu esti cheater nu esti in top decat cu ani de experienta si in loc sa-si cumpere sticle de cola si kubeti copiii strang bani pentru cs lu vladdy.
A vazut vladdy ca face bani frumosi la o luna si un pic a lansat si nE9 pro si nE9 si nE9 SE dintre care nE9 pro si nE9 costa unu 9 euro si unu 4 sau ceva de genu care are leis si nu mai stiu eu ce tot in hxd editat , n-am avut timp sa ma uit la bine si nici resurse..

Ce propun eu :


1. Pentru inceput ati putea adauga hash-urile de AICI (<b>You have to register to ba able to see this link</b>) pentru ca e facut scan pe nE9 pro .
2. Vladdy e mult prea mandru sa stearga numele nvidia din dll-urile alea sau din cstrike/liblist.gam asa ca ai putea face programelul sa citeasca ce-i in dll-urile cu hash-uri necunoscute si ce-i in liblist.gam si sa-l pui sa gaseasca nE8 PRO sau nE8 sau nE9 pro sau nE9 sau nvidia counter strike e9 sau cum le pune el numele mai exact acolo ,nu m-am uitat ca sa dau niste valori sigure dar pot sa te ajut cu asta :))) . Nu stiu daca stii batch windows @Tiger dar iti dau exemplu :



::Aici cauta daca e scris "nE9 Pro"in liblist.gam si daca exista scrie toata linia pe care sta "nE9 Pro" ::intr-un fisier proof.txt din Temp
type cstrike/liblist.gam | find "nE9 Pro" >%temp%\proof.txt
::Aici practic prescurteaza locatia lui proof.txt in variabila %file%
set file="%temp%\proof.txt"
::Aici verifica daca fisierul proof.txt e gol iar daca e gol spune ca nu e nvidia (in caz ca e gol nu a ::gasit textul nE9 Pro) iar daca nu e gol zice ca e nE9 Pro (in vaz ca nu e gol inseamna ca a gasit ::textul "NE9 PRo")
FOR /F "usebackq" %%A IN ('%file%') DO set size=%%~zA
if "%size%"=="0" goto notnvidia
if not ("%size%"=="0") goto nvidiadetected
:notnvidia
echo This is not nE9 Pro
exit
:nvidiadetected
echo This is nvidia nE9 Pro

Ideea e ca chestia asta o poti face si la dll-uri pentru ca nu sunt obfuscated dll-urile din cs-urile lui si se vede unde scrie el in HxD nvidia..

De ce toata chestia asta? Pentru ca el poate sa faca un autoupdater care sa downloadeze mereu dll-urile detectate la wargods si sa le faca din nou nedetectabile (schimba el o virgula pe acolo)( dar avand in vedere ca e asa mandru de numele "nE8" sau "nE9" n-o sa stearga astea niciodata ..si cand n-o sa mai puna nici macar atat in dll-urile lui am sa ma gandesc la alta solutie dar asta ar fi okmomentan .

Scuzati daca am facut greseli gramaticale dar m-am grabit.

Tiger
12-07-2016, 03:18 PM
Am pus spre verificarea acelor module. Daca le ai, te rog sa le uploadezi pentru analiza.

Cat despre restul, o data ce wCD va fi actualizat, se vor adauga multe chestiuni ce nu vor mai permite astfel de lucruri.

Ideea generala nu este de a detecta ca foloseste nVidia X-Y-Cacao, ci sa detecteze modulul cod incarcat. Scanarea memoriei procesului CS va fi imbunatatita in wCD.