ВОПРОС · Q&A

Как нынче проверяют на читы/софт?

3 ответов 2,7 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Всем привет, возможно вопрос не прям по теме форума, но хочется найти Чит Экспертов, которые могут посоветовать литературу/видео-обучения о том, как проверить человека и найти у него чит к определенной игре.

Мне интересно, какие проги скачать, чтобы видеть открытие/закрытие папок, запуск .dll, .exe, .bat файлов.

Также очень хочется узнать как обойти такие программы как LastActivityView, Echo Easy Journal Tool, Proccess Hacker, BAM-Analyzer.
Как мне скрыть открытие папок/запуск .bat, .exe файлов для очистки перед проверкой.

Надеюсь услышать ваше мнение, я полностью зеленый в этой теме.
 
как проверить человека и найти у него чит к определенной игре
Это что-то совсем противозаконное - тут вам терморектальный криптоанализтор понадобится)

Мне интересно, какие проги скачать, чтобы видеть открытие/закрытие папок, запуск .dll, .exe, .bat файлов.
Для этих целей используйте Process Explorer и Process Hacker
 
Как мне скрыть открытие папок/запуск .bat, .exe файлов для очистки перед проверкой.
Предоставить для проверки машину, отличную от той, на котрой запускались читы.
 
Всем привет, возможно вопрос не прям по теме форума, но хочется найти Чит Экспертов, которые могут посоветовать литературу/видео-обучения о том, как проверить человека и найти у него чит к определенной игре.

Мне интересно, какие проги скачать, чтобы видеть открытие/закрытие папок, запуск .dll, .exe, .bat файлов.

Также очень хочется узнать как обойти такие программы как LastActivityView, Echo Easy Journal Tool, Proccess Hacker, BAM-Analyzer.
Как мне скрыть открытие папок/запуск .bat, .exe файлов для очистки перед проверкой.

Надеюсь услышать ваше мнение, я полностью зеленый в этой теме.
Чтобы видеть открытие и запуск достаточно Process Monitor.
Скрыть запуск или открытие не получится, потому что это вызов WinAPI-функции, который и мониторится обычно. Максимум пытаются замаскировать через техники типа Process hollowing/Process Doppleganging
Чтобы обойти такое надо уходить в свои драйвера, изучать работу системы на уровне ядра, но сейчас туда MS абы кого не пускает.