Allora da quello che ho capito a qualcuno serviva un bypass funzionante e girando sul web ho trovato questo:
Codice:
Hidden Content
DWORD WINAPI Bypass()
{
DWORD HSEhsvc = 0;
do{
HSEhsvc = (DWORD)GetModuleHandleA("Ehsvc.dll");
Sleep(100);
}while(!HSEhsvc);
BypassDetour((void*)0x004A8999,(PBYTE)"\xEB",1);
BypassDetour((void*)(HSEhsvc+0x26867),(PBYTE)"\x90\x90",2);
BypassDetour((void*)(HSEhsvc+0x15530),(PBYTE)"\x90\x90",2);
BypassDetour((void*)(HSEhsvc+0x71E7C),(PBYTE)"\xC2\x04\x00",3);
BypassDetour((void*)(HSEhsvc+0x09B30),(PBYTE)"\xC2\x04\x00",3);
BypassDetour((void*)(HSEhsvc+0x3626E),(PBYTE)"\x31",1);
BypassDetour((void*)(HSEhsvc+0x3372F),(PBYTE)"\x31",1);
BypassDetour((void*)(HSEhsvc+0x357A0),(PBYTE)"\x31",1);
return 1;
}
Fonte: WEb