Лоадер у нас упакован VMProtect, и имеет какую то неебическую антиотладку (не знаю от VMP или нет), но справится с ней смогла лишь связка Windows 7 + TitanHide, хотя остальные софты под VMP я спокойно запускаю в отладчике в связке Windows 10 + TitanHide, но с этой почему то мой любимый драйвер сделал сосо. Но заострять внимания на лоадере я не буду, так как я для кряка вообще не занимался его изучением, самое важное он инжектит в стим, так что я аттачнулся к нему и начал копать :) Модуль для инжекта в стим Я не буду в этой статье описывать как ПОЛНОСТЬЮ устроена эта защита, в силу своей нехватки времени (и лени) - я всегда нахожу только те части, которые мне нужны, и никогда не трачу время на изучение защиты полностью. Итак:
1) Модуль ставит хук на CreateProcessW.
2) При запуске КС срабатывает хук, и происходит внедрение бинарника чита в игру.
Инжект происходит при помощи изменения контекста главного потока игры. Инжект бинарника в стим
Я называю это бинарником, поскольку в нём