Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Retirando a proteção anti-inject do x-trap


 Compartilhar

Posts Recomendados

Retirando a protecão anti-inject do X-Trap.

 

 

 

 

Ola, colegas.

 

Como muitos notaram, após essa ultima atualização, não está sendo possível usar o injector após o processo ter iniciado.

 

O problema consiste em que o Xtrap está impedindo o alocamento de memória para o novo processo, utilizando um hook na api LdrLoadDll.

 

Para desfazer isso, você precisa restaurar os bytes originais da função.

 

Veja o seguinte código (estou usando em C++, mas pode ser qualquer linguagem que permita manipular a memória):

 

Código PHP:

DWORD LdrLoadDll = (DWORD)GetProcAddress(GetModuleHandleA("ntdll.dll"), "LdrLoadDll");

 

if (VirtualProtect((LPVOID)LdrLoadDll, 5, PAGE_READWRITE, &dwBackup)

{

*(BYTE*)(LdrLoadDll + 0x0) = 0x68;

*(BYTE*)(LdrLoadDll + 0x1) = 0x6C;

*(BYTE*)(LdrLoadDll + 0x2) = 0x02;

*(BYTE*)(LdrLoadDll + 0x3) = 0x00;

*(BYTE*)(LdrLoadDll + 0x4) = 0x00;

 

VirtualProtect((LPVOID)LdrLoadDll, 5, dwBackup, &dwBackup);

}

 

 

 

Estou disponibilizando uma dll que faz esse trabalho.

Testado em WINDOWS XP SP3

 

1) Abra o Mendes Injector e selecione a DLL

2) Coloque o Mendes Injector como AUTOINJECT

3) Agora abra o jogo. A dll será injetada automaticamente

4) Agora voce pode injetar o que quizer na tela de login

 

Download:

É necessário se cadastrar para acessar o conteúdo.

 

Scan:

É necessário se cadastrar para acessar o conteúdo.

Divirta-se...

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.