2021-06-05 21:01:01
Per problemi di vps non son riuscito a postare questo mese, a fine scuola credo che questo canale ritornerà attivo comunque in questi giorni rilascio un post se ho voglia.
2021-04-26 14:09:13Exposing Cheaters ———————————————————————————— Cheater Exposed: loregamers_78 ———————————————————————————— Un bel giorno, su CoralMC , questo ragazzo decise di iniziare a tirare hit al quanto strane, e senza esitare venne controllato.
Il ragazzo, da subito, era molto sospetto , infatti come possiamo vedere, aveva stoppato manualmente il DPS.
Successivamente, controllando dal cmd il journal per vedere i file eliminati vidi delle stringhe familiari e quindi decisi di controllare più a fondo.
Come previsto, sempre nel journal, trovai, come si puo vedere, un file .pf ( del prefetch ) chiamato KOID.EXE-42ec3645.pfche sembra palesemente il file di registrazione dell' avvio del comunissimo Koid Client.
E' un player non conosciuto che si diverte a giocare e cheattare su server italiani come WarAccademy, FearGames e CoralMC
pce v128 ———————————————————————————— Post : @FalseBan Cheater : loregamers_78 SS : @obesitaa Cheats : Koid.exe Prove : @obesitaa ———————————————————————————— Unisciti Al Nostro Canale Per Essere Aggiornato Sugli Exposed Che Forniamo Senza Sosta! Auguriamo Una Buona Giornata A Tutti Voi! ^^
2021-04-19 20:53:15Exposing Cheaters ———————————————————————————— Cheater Exposed: KillerAnonimo ———————————————————————————— Un giorno mentre staffavo su EverMine, ho notato una serie di flag dell'anticheat da parte di questo ragazzo, decisi di dare il compito del controllo hack a OnlyDeeath. SrMod di EverMine.
Il SrMod ha trovato molto facilmente il Client andando semplicemente nell'explorer e prendendo il pcaclient trova un "csrss.exe" nel desktop. Quando lo prova ad aprire il file era stato eliminato.
Non si sa molto di questo KillerAnonimo ma sappiamo che è un player che si diverte a cheattare e infastidire gli staffer. Infatti alla fine del controllo mi scrive "Sei stato bypassato"
Tutte le prove le potrete trovare schiacciando il pulsante sotto "prove". Buona giornata dallo staff team di Exposing Cheaters.
pce v126 ———————————————————————————— Post : @LastActivityView Cheater : KillerAnonimo SS : @LastActivityView Cheats : Koid Cracked Prove : @LastActivityView ———————————————————————————— Unisciti Al Nostro Canale Per Essere Aggiornato Sugli Exposed Che Forniamo Senza Sosta! Auguriamo Una Buona Giornata A Tutti Voi! ^^
2021-04-16 20:01:44Exposing Cheaters ———————————————————————————— Cheater Exposed: XxInFaMexX ———————————————————————————— Il player in questione è "XxInFaMexX", qualche giorno fa è entrato su Quarantena e si è messo a fare un po' di pvp. Iniziai a spectarlo dopo vari report da parte di altri player, prima di metterlo sotto SS controllai i check dell’anticheat.
I flag dell'anticheat mostravano check di reach, e così lo portai su ts per fargli controllo, fornendomi il codice AnyDesk senza problemi. Una volta connesso al suo PC, vidi che stava utilizzando forge 1.7.10 e andai a controllare le varie mods nella cartella apposita del .minecraft.
In questa cartella erano presenti 4 mods e mi misi a decompilarle con Luyten per vedere se fossero tutte legit o meno. Decompilando questa mod chiamata “[1.7.10] Keystrokes V4.jar” controllo l’autorlist e noto questo “Kriso”, mi sposto su google per cercare questa Keystrokes scoprendo che fosse una versione crackata dell’Incognito Client. Il ragazzo ha ammesso ridendo di aver utilizzato quella mod con reach a “3.1”
pce v125 ———————————————————————————— Post : @RazerGirl Cheater : XxInFaMexX SS : @HackingCiccione Cheats : Incognito client cracked Prove : @HackingCiccione ———————————————————————————— Unisciti Al Nostro Canale Per Essere Aggiornato Sugli Exposed Che Forniamo Senza Sosta! Auguriamo Una Buona Giornata A Tutti Voi! ^^
2021-04-14 19:40:22Exposing Cheaters ———————————————————————————— Cheater Exposed: MichiSky ———————————————————————————— Il player in questione è "MichiSky", che qualche giorno fa è entrato su WarAccademy, e come ogni player, si è messo a fare un po' di pvp. Inizio subito a spectarlo, per via dei reports dei player ottenuti ed effettivamente dalle hit sospette che tirava, sembrava stesse palesemente cheattando. Allora, prima di freezzarlo, decido di guardare ciò che spammava l'anticheat.
I flag dell'anticheat erano sufficienti per freezzarlo, e così lo portai su ts e gli chiesi se voleva ammettere di star cheattando, lui affermando di non star cheattando, insiste addirittura per passarmi i dati AnyDesk. Una volta connesso al suo PC, cominciai a controllare le cose un po' più "superficialmente", perché ero sicuro che non stesse neanche provando a bypassarmi. E infatti, come volevasi dimostrare, guardo l'avvio di un file sospetto nella cartella Downloads.
Questo file si chiamava "lghub_installer.exe" con ultimo accesso una decina di minuti fa. Prima di aprirlo, controllo i log e vedo che al momento dell'avvio era connesso sul server. Chiedendo più informazioni a riguardo, ottenevo sempre risposte stupide e banali, che mi facevano insospettire. Così decido di avviarlo, ed era tutto come immaginavo. Una console nera, con un form di login. Per svariati minuti chiedo al player in questione di compilarla, in modo da scoprire definitivamente che cheat fosse, ma lui continuò per una decina di minuti buoni ad affermare che quello non fosse un cheat, prima di ammetterlo definitivamente, facendomi perdere tanto tempo inutilmente.
pce v124 ———————————————————————————— Post : @vandalismo Cheater : MichiSky SS : @HackingCiccione / @sgrindo Cheats : Autoclicker .exe Prove : @HackingCiccione ———————————————————————————— Unisciti Al Nostro Canale Per Essere Aggiornato Sugli Exposed Che Forniamo Senza Sosta! Vi Auguriamo Una Buona Giornata A Tutti Voi! ^^