首页
社区
课程
招聘
[翻译]决战反外挂系统之秘密通讯原理
发表于: 2010-11-4 21:27 95273

[翻译]决战反外挂系统之秘密通讯原理

2010-11-4 21:27
95273

作者:Shawn (L. Spiro) Wilcoxen
译者:riusksk(泉哥)

前言
逃避反外挂系统的检测是当今新生游戏黑客最大的障碍,而存活最久的逃避方法当属DLL注入。在外面流传的黑客技术/工具是最容易被封杀的,这仅在与目标游戏进行频繁交互的系统函数上挂钩即可实现。本文涵盖了这些技术及工具绕过检测的方法,仅通过向目标进程注入DLL来避免调用挂钩的系统函数,进而使这些黑客工具可以访问任何目标进程,如果直接调用的话就可能会被反外挂系统发现,进而被查杀。在本文中有两份独立代码:一份是用于注入到游戏进程的DLL文件,一份是与DLL交互的工具,主要用于秘密获取目标进程的相关信息。
……


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (90)
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
2
顶起!!!好文!
2010-11-4 21:51
0
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
3
我想问一下这些的来源是在哪里的。
2010-11-4 22:10
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
4
国外的黑客杂志《hack in the box》,本译文自我感觉翻译得不是很好,有条件的建议直接看原文,就在第3期杂志上。
2010-11-4 22:12
0
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
5
LZ饱读各种安全书籍啊。
2010-11-4 22:52
0
雪    币: 72
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
泉哥用什么开发环境呀?
2010-11-4 22:54
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
7
VC 、Radasm
2010-11-4 23:06
0
雪    币: 211
活跃值: (152)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习了,哈哈,原来是安全杂志上的
2010-11-4 23:10
0
雪    币: 45
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
辛苦了~
2010-11-4 23:42
0
雪    币: 57
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
泉哥好人啊……
2010-11-5 00:53
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
为什么叫泉哥,~~
2010-11-5 01:00
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
12
纯属意外!!!
2010-11-5 07:45
0
雪    币: 8196
活跃值: (2791)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
嗯..不错..学习了..谢谢分享
2010-11-5 09:07
0
雪    币: 37
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
十分感谢楼主了!
2010-11-5 09:17
0
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢翻译~
支持
2010-11-5 09:37
0
雪    币: 291
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
好东西,顶起~!
2010-11-5 10:03
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
泉哥出品 必属精品
2010-11-5 10:20
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
谢谢~~~~~~~~~~~~~~~~~~~~~~~!
2010-11-5 10:25
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
19
由于你的DLL文件名应该随机的,因此只有DLL本身和客户端软件真正地知道DLL名称。如果客户端软件卸载了此DLL,那么该DLL需要向其它未加载此DLL的进程发送秘密信息,以实现进一步的通讯,这也是本文所选择的方法.

什么意思呢?

是通过卸载???
2010-11-5 10:34
0
雪    币: 160
活跃值: (380)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
有点长有点复杂,看起来不是新技术~谢谢翻译~
2010-11-5 10:46
0
雪    币: 346
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
感谢翻译。。E文不会哦
2010-11-5 10:47
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
楼主辛苦了   顶一下
2010-11-5 11:01
0
雪    币: 231
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
不错。可以学习一下,了解一下外挂的原理
2010-11-5 11:03
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
我要好好学习学习
2010-11-5 11:28
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
25
如果被注入的DLL被卸载掉了,就要借助其它进程进行通讯
2010-11-5 12:42
0
游客
登录 | 注册 方可回帖
返回
//