首页
社区
课程
招聘
HackShield是如何识别辅助DLL的?
发表于: 2010-3-9 13:33 8130

HackShield是如何识别辅助DLL的?

2010-3-9 13:33
8130
学习了OPENGL编程,练练手在CS的游戏中添加了些快捷键,可以调窗口大小和鼠标移动速度有点像CF。辅助是个DLL,由于不懂得怎么注入进程,所以我将DLL编写为OPENGL32.DLL,这样游戏会自动加载。当我把这个DLL运用到在线游戏,反恐精英OL,却碰到了麻烦。游戏受到HS的保护。之前还能用,但现在游戏更新后,登陆进去几分钟后游戏就自动关了,没有任何提示。
我用VM 2.03 Ultimate加密了关键函数也没用 唉  应该不是效验的,HS又是如何断定哪个OPENGL32.DLLL是系统的哪个是我自己的?

************************

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (8)
雪    币: 451
活跃值: (117)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
100元过HS?

当我没看见啊,呵呵
2010-3-11 17:44
0
雪    币: 39
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
并不是识别问题 HS有对目录下的DLL有内存效验 建议写个程序注射进去
2010-3-12 18:41
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
世界在变,还是人在变.
你还是不要拿你那100大钞砸人比较好.
2010-3-13 11:21
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
HS不检查的东西好多,你把它的白名单弄出来看看就行了。

都到出DLL的程度了,难道还没有搞定OD调戏HS?
2010-3-13 23:06
0
雪    币: 154
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
貌似不调戏HS,用工具结束线程 用CE找数据 也可以出dll
好像很多辅助工具都这样干 不知道是不是
2010-3-13 23:38
0
雪    币: 271
活跃值: (21)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
你写个全局钩子注入就可以了 NP HS都不挡全局钩子
2010-3-14 03:46
0
雪    币: 248
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
7楼说的对,全局钩子就可以了
2010-3-14 22:45
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
HS有对目录下的DLL有内存效验?那为什么我将修改过的系统OPENGL32.DLL放入HS的目录 又没事?
2010-3-17 09:03
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册