News Ticker

Chút vọc vạch về "Hack Shield"

By noobi - Thursday, June 4, 2015 No Comments
Viết nốt bài này rồi tranh thủ chợp mắt 1 tí, tính ra chắc cũng được 2 lần tôi viết 2 bài trong 1 ngày.

(Tám một tí ) Dạo này tôi cũng không quá rảnh để theo đuổi cái định hướng trước kia của tôi nữa, dần dần tôi nhận ra lời nói của đàn anh đi trước nói với tôi khi tôi lọ mọ theo bước chân họ "Khi nào chú mày biết gia đình là cái gì thì khi đó chú mày sẽ hiểu chúng ta có quá ít thời gian để vui vẻ với đam mê". Bước vào giảng đường đại học cứ ngỡ sẽ ít học lại để có thêm thời gian phiêu bạt đây đó hoặc ngâm mình trong 1 vài thứ như Crypto hay Crypter chẳng hạn mà cũng gần nửa năm rồi tôi không sờ vào mấy cái này, ấy thế mà lịch học kín cả giờ đi "ngoài" nữa chứ nói gì ngồi vào bàn bấm máy tính .


Theo một vài lúc vọc vạch về Hack Shield ( một trong những game shield "nổi" trước giờ ) thì có những điều thú vị sau :
[#] File cần phải break down : 
+ Ehsvc.dll ( Em này nó quyết định số phận của Game đây )
+ Eagle.sys & Eaglex64.sys 
Nói riêng về em Eagle.sys : đây là 1 driver của Hack Shield được hook và hoạt động ở ring-0 level giúp chương trình không bị tác động từ các chương trình khác ở ring-3 level, tức là mấy chương trình "bình thường" thì không làm gì được nó rồi :3. Tôi sẽ nói cách hạ thằng này sau.

Khi có update của Hack Shield từ nhà phát hành Game tôi thấy trong HSUpdate.exe có hiển thị đang update Ehsvc.dll mà thực tế thì file đó nó vẫn như cũ không có bất cứ thay đổi gì ngoài "dọa người sử dụng" . Cái chính nó update là những file này :
[_WDZ_B_SCD_PATTERN_HS_ALL]
.BASE=win\e\b\b_sign_all
.CODEPAGE=0
.OS=0
0asc.sc-=4598,201X-XX-XX 16:34,.\asc,0asc.scd,,7086527C,15076,FFC7262C
0sccure.sc-=55287,201X-XX-XX 16:34,.\asc,0sccure.scd,,515C6A32,147355,BE751B8D
0sgame.sc-=1319135,201X-XX-XX 10:25,.\asc,0sgame.scd,,4073AF44,2294008,D9164151
0spe3f.sc-=181268,201X-0X-XX 19:24,.\asc,0spe3f.scd,,D82D00CF,332296,981AF951
moduler.sc-=30310,201X-XX-XX 19:23,.\asc,moduler.scd,,FC300004,30808,18A33AB4
option.sc-=2544,201X-XX-XX 19:23,.\asc,option.scd,,6477BD4C,2144,947EF845
Hack Shield sẽ init thông tin các cheat tools dựa vào file 0sgame.sc ( cái này tôi để ý vậy chứ tôi không làm ra cái này ), vì vậy mỗi phiên bản update Hack Shield của một game nó chỉ update những file trên. Và rồi cheat tools bị phát hiện.
Sau khi force delete 0sgame.sc thì nó hiển cái thông báo này :


Cũng là dấu hiệu làm tôi liên tưởng tới mấy cái ý trên :)) . Nói chung bài này tôi chỉ nói sơ lượt thôi chứ tôi cũng ngại mồm nói ra mấy cái bên trong.

No Comment to " Chút vọc vạch về "Hack Shield" "