首页
社区
课程
招聘
[旧帖] [求助]绕过游戏保护(NP)的菜鸟思路 0.00雪花
发表于: 2010-5-10 16:18 4096

[旧帖] [求助]绕过游戏保护(NP)的菜鸟思路 0.00雪花

2010-5-10 16:18
4096
本人菜鸟一个,仅能编写小的东西;
对于NP保护研究了几天,有2个思路不知道方向对不对?请大侠们赐教
1。对游戏下手脚,在HOOK API函数CreateProcess 后检测如果是GameMon.des 就进行相关处理主要是查找game.exe关于NP的代码 使之游戏对NP的检测线程无法启动。
(汇编本人更菜)
2。对NP下手脚,利用全局钩子使之自己退出去 关键是与game.exe完成一次通讯

菜鸟的想法简单了点
请大侠们指点。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有想讨论的朋友,请进我的群一起想解决问题之路 QQ群:12540624
欢迎高手赐教
2010-5-10 16:53
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哎 没人理我啊
2010-5-11 10:19
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
进来学习学习
2010-5-11 13:41
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怎么到处都能见到你打广告啊 晕。。。
2010-5-11 15:39
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最新进展:
我发现基本都是我的第一个思路,直接JMP跳
我也跟踪游戏GAME中。。。汇编弱啊
2010-5-11 18:36
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主你汇编弱的话我劝你还是先把汇编打扎实了再跟踪游戏吧,我前段时间也是很喜欢用刚学到的破解知识去跟踪游戏,还是个内测游戏,而且还带了很多调试符号呢,跟来跟去由于汇编不扎实,基本上没什么收获...希望楼主考虑考虑...
2010-5-11 19:10
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没办法啊 我打算在NP中学会汇编知识。从难点出发吧,不会的就从基础学起
完全基础学习 我觉得不现实啊
2010-5-12 08:56
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
roa
10
我觉得还是先把汇编搞定吧。我现在就在搞一边汇编,一边去实践。
2010-5-12 09:21
0
雪    币: 229
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
............
2010-7-13 16:50
0
雪    币: 211
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
经过验证可行的技术是利用SSDT表来绕过NP保护

SSDT表的前两项分别被ntoskrnl.exe 和 win32.sys的接口占用,但是第3,第4项默认是没有使用的。因此可以把自己的一些接口放在这里,然后自己去实现需要替换的系统函数。
2012-2-9 16:33
0
雪    币: 1686
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
哪有这么简单的事啊
2012-2-9 22:25
0
雪    币: 365
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
有关游戏辅助工具和外挂的学习,交流,发布!对游戏辅助工具和外挂有兴趣者请加入!群号:218734670
2012-3-12 18:05
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
1492版本的NP也太低了,
2012-3-13 18:13
0
游客
登录 | 注册 方可回帖
返回
//