На всю огромную аудиторию там всего человек 10-15 разработчиков, которые что-то делают сами. Но зато как делают! Там есть несколько очень...
DSEFix уже давно во всех античитерских базах. Юзаешь DSEFix - автоматически бан. Он наследил и драйвером виртуалбокса, и сам флажок g_CiEnabled...
Так как ты в итоге читаешь память? OpenProcess -> ReadProcessMemory? Или сделал в драйвере? Если в драйвере, через что читаешь?
Использовать для чего? Какие прерывания тебе нужны и что значит "минуя системные прерывания"? Повесить свой обработчик прерываний, перезаписав...
Всё равно упорно не понимаю, как ты стал бы искать по всему адресному пространству. Пусть обе страницы (исходная и подменная) в кэше. Всё, что ты...
Так ведь нужно знать, где и что искать. А как будут искать? Перебрать всё адресное пространство за обозримое время нереально. Значит, будут...
Закономерный вопрос - как? Что поменяется, когда мы переводим систему в виртуальный режим? Добавится ещё 4 уровня в таблице трансляций. И что? Кэш...
Уязвимости имеют свойство закрываться - нужен фундаментальный способ обхода, не зависящий от ошибок разработчиков античита. А то, что в аверах...
Загрузить пусть и нельзя, но можно оценить, что эти продукты уже далеко не школьные поделки, в которых за пару минут можно найти обход. Учитывая,...
Здесь не покажу - надо качать любую из этих игр, а у меня ни одной игры не установлено... Возможно, есть у ТС'а
https://www.easy.ac/ru-ru/ https://www.battleye.com/ https://www.faceit.com/ru/anti-cheat
Ну а я о чём: у ТСа задача не спалиться. Когда оперируем в юзермоде, драйвер античита это видит. А значит, надо переходить на ещё более низкий...
Общее решение при отсутствии ядерных компонентов - да. Но если юзермодную память просматривает драйвер, визор не спасёт. Драйвер найдёт тело...
Но... Гипервизоры в читах используют повсеместно. Это уже давно не экзотика. Я вчера ссылку кидал на раздел unknowncheats, на первой же странице...
А что помешает?
Ну так разумеется виртуалка скрывает своё существование. Перехватывает cpuid/rdmsr/wrmsr/rdtsc, эмулирует поведение vmcall, как если бы он...
И реализовывать ничего не надо: открываем и юзаем первый попавшийся загрузчик, попутно обмазываясь скрывалками самого себя:...
Загрузить можно или через уязвимые драйвера (таких много - драйвер VirtualBox'a, какой-то интеловский драйвер, даже драйвер одного античита,...
ТС'у надо читать память игры, чтобы античит об этом не знал, а все прямолинейные способы палятся по косвенным признакам. Гипервизорами и скрывают...
Визоры в области читов вообще ни к селу, ни к городу. От слабых античитов, типа VAC, их нет смысла использовать, т.к. VAC обойти несложно методами...
Имена участников (разделяйте запятой).