Попробуй виндовый Defender отключить в реальном времени чтоб не мониторил, ну и как вариант поглянуть что еще в процессах висит через PH или PE, Арт может подскажет еще.. а так ... ну насчет стриксов сам понял
Все перепробовал( говорят что все дело в фт гуарде( там нужно какие то строки убирать или заменять не знаю поэтому спрашиваю но точно говорили что дело в фт гуарде стороны клиента
"
В папке System в файле Guard.log скопируйте содержание ошибки.
Найдите эту ошибку в коде защиты клиента (нужен исходник защиты FT-Guard).
За комментируйте ее (или исправьте по своему).
Профит!
"
С соседнего форума но я незнаю как это делать мб кто обьяснит?
int __fastcall new_AddNetworkQueue(unsigned int This, unsigned int EDX, TNetworkPacket *NetworkPacket)
{
if ((
(unsigned int) (KiUserExceptDispADR + 10) + KiUserExceptDispADR < hNtDllStart) || (
(unsigned int) (KiUserExceptDispADR + 10) + KiUserExceptDispADR > hNtDllEnd))
ErrorExit("Bot Program Detected #0!");
unsigned int retAddr =
((unsigned int) &NetworkPacket - 1);
if ((retAddr < hEngineStart) || (retAddr > hEngineEnd))
ErrorExit("Bot Program Detected #1!");
if (NetworkPacket->subid == 0xFFFF)
{
switch (NetworkPacket->id)
{
case 0x2E:
decodeKey(NetworkPacket->data + 1);
break;
case 0xB0:
memset(&SpecialStrings[NetworkPacket->data[0]].FontDrawInfo, 0, sizeof(TFontDrawInfo));
SpecialStrings[NetworkPacket->data[0]].isDraw = (NetworkPacket->data[1] == 1) ? true : false;
SpecialStrings[NetworkPacket->data[0]].FontDrawInfo.font = (char) NetworkPacket->data[2];
SpecialStrings[NetworkPacket->data[0]].x =
(int) (NetworkPacket->data + 3);
SpecialStrings[NetworkPacket->data[0]].y =
(int) (NetworkPacket->data + 7);
SpecialStrings[NetworkPacket->data[0]].FontDrawInfo.color =
(unsigned int) (NetworkPacket->data + 11);
wcscpy_s(SpecialStrings[NetworkPacket->data[0]].text, (wchar_t*) (NetworkPacket->data + 15));
if (NetworkPacket->data[0] == 14)
{
HANDLE hIcmpFile = IcmpCreateFile();
ICMP_ECHO_REPLY Reply;
if (hIcmpFile != 0)
{
if (IcmpSendEcho(hIcmpFile, inet_addr("127.0.0.1"), 0, 0, 0, &Reply, sizeof(ICMP_ECHO_REPLY), 500) != 0)
lastPing = Reply.RoundTripTime;
IcmpCloseHandle(hIcmpFile);
}
wsprintf(SpecialStrings[NetworkPacket->data[0]].text, L"%ls%d", (wchar_t*) (NetworkPacket->data + 15), lastPing);
}
break;
}
}
return true_AddNetworkQueue(This, EDX, NetworkPacket);
}
bool getHWID(wchar_t *str)
{
HW_PROFILE_INFO HwProfInfo;
char HWID[1024];
if (!GetCurrentHwProfile(&HwProfInfo))
{
return false;
}
sprintf_s(HWID, 1000, "%02X%02X%02X%02X", HwProfInfo.szHwProfileGuid);
mbstowcs_s(0, str, 1000, HWID, 1000);
Вот исходники защиты стороны клиента нашел строки
ErrorExit("Bot Program Detected #0!");
unsigned int retAddr =
((unsigned int) &NetworkPacket - 1);
if ((retAddr < hEngineStart) || (retAddr > hEngineEnd))
ErrorExit("Bot Program Detected #1!");
Что с ним поделать?