首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
3
0
[求助]XXX检测Cheat Engine 和 OD的方法
发表于: 2010-10-16 11:12
19172
[求助]XXX检测Cheat Engine 和 OD的方法
房有亮
3
2010-10-16 11:12
19172
XXX游戏,只要打开CE 就能检测到非法程序,于是就好奇他是怎么能让他检测不到,按照网上的方法,把一部分函数,窗口标题,DLL,驱动都改写了,重新编译,满以为可以谁知道还是不行,又查找了部分资料,只修改一部分是不行的,要全部修改才可以,但是我DELPHI不行,看了二胡,
于是就想在r0解决他,自以为,大部分检测CE或程序的方法是 内存读写,文件读写,由于XXX游戏有驱动保护,于是就HOOK ObOpenObjectByPointer 防止打开进程, HOOK NtCreateFile,NtOpenFile 防止打开文件,但是还是不行一样提示非法程序,既然他读写不到进程,打不开文件,他又能怎么检测呢,或者 HOOK 那三个函数,他还用了别的方法获取到进程句柄,文件句柄,帮帮忙,是在想不到啥方法,能列举除了上述方法外的方法也行。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#调试逆向
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
blackwhite
雪 币:
411
活跃值:
(262)
能力值:
( LV4,RANK:50 )
在线值:
发帖
31
回帖
247
粉丝
3
关注
私信
blackwhite
1
2
楼
检测OD还有 heap magic
2010-10-16 11:32
0
djxh
雪 币:
1693
活跃值:
(772)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
145
粉丝
1
关注
私信
djxh
3
楼
imagenotify
2010-10-16 11:55
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
4
楼
CE 是只要打开 并不附加或打开进程他也能检测出来,所以就不存在检测调试器,她不用内存特征码和文件特征码,它能用啥方法呢
2010-10-16 12:10
0
loqich
雪 币:
952
活跃值:
(1986)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
643
粉丝
0
关注
私信
loqich
5
楼
。。。。。。最关键的 是CE中的一个命名Mutex
2010-10-16 12:11
0
sssccc
雪 币:
1361
活跃值:
(1136)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
131
粉丝
41
关注
私信
sssccc
6
楼
楼主再搞DNF?
2010-10-16 12:23
0
野狼
雪 币:
5866
活跃值:
(3632)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
60
粉丝
0
关注
私信
野狼
7
楼
好像不对吧,他用的是驱动,你好像HOOK了也没有用,他一样可以读到的,我试过了
2010-10-16 14:25
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
8
楼
学习吗,总的找有点兴趣的,现在社会很和谐,搞有点难听,调试。。。。。,既然他用驱动读,我HOOK PsLookupProcessByProcessId 看看
2010-10-16 16:06
0
mtgold
雪 币:
22
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
0
关注
私信
mtgold
9
楼
会不会是遍历活动进程 PsActiveProcessListHead
2011-6-2 20:03
0
xouou
雪 币:
90
活跃值:
(91)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
1075
粉丝
1
关注
私信
xouou
10
楼
求大神来解决啊 开着CE, 游戏提示非法 ,然后游戏推出,
2012-2-26 09:51
0
albeta
雪 币:
202
活跃值:
(61)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
173
粉丝
0
关注
私信
albeta
11
楼
dhxy2吧?
2012-2-26 22:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
房有亮
3
100
发帖
655
回帖
200
RANK
关注
私信
他的文章
[原创]VMProtect SDK 演示
131807
此贴关闭,代码有错误
8729
[结贴]X64 PsLookupProcessByProcessId
6094
[求助]检测 VT 的方法
6325
[原创]虚拟化检测工具 BIN
6848
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部