В большинстве защит используется так называемый сканер памяти. При внесении изменений разработчиком, к примеру адреналина, сигнатуры, по которым идет сверка, устаревают и становятся недействительными. Из-за этого разработчики защит должны оперативно приобретать все возможные чит программы, анализировать их и добавлять в соответствующие базы их новые сигнатуры. Имеется большое количество уловок и обходов любых видов защит. Вопрос заключается только в том, на сколько выгоден (хакеру, читеру) обход? Стоит ли он затраченных на изучение усилий? В каких- то защитах все обходится крайне просто и быстро. В каких- то придется немного попотеть.