首页
社区
课程
招聘
[翻译]决战反外挂系统之秘密通讯原理
2010-11-4 21:27 94738

[翻译]决战反外挂系统之秘密通讯原理

2010-11-4 21:27
94738
作者:Shawn (L. Spiro) Wilcoxen
译者:riusksk(泉哥)

前言
逃避反外挂系统的检测是当今新生游戏黑客最大的障碍,而存活最久的逃避方法当属DLL注入。在外面流传的黑客技术/工具是最容易被封杀的,这仅在与目标游戏进行频繁交互的系统函数上挂钩即可实现。本文涵盖了这些技术及工具绕过检测的方法,仅通过向目标进程注入DLL来避免调用挂钩的系统函数,进而使这些黑客工具可以访问任何目标进程,如果直接调用的话就可能会被反外挂系统发现,进而被查杀。在本文中有两份独立代码:一份是用于注入到游戏进程的DLL文件,一份是与DLL交互的工具,主要用于秘密获取目标进程的相关信息。
……

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

上传的附件:
收藏
点赞6
打赏
分享
最新回复 (90)
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
dragonltx 6 2010-11-4 21:51
2
0
顶起!!!好文!
雪    币: 678
活跃值: (101)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
StudyRush 3 2010-11-4 22:10
3
0
我想问一下这些的来源是在哪里的。
雪    币: 431
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-11-4 22:12
4
0
国外的黑客杂志《hack in the box》,本译文自我感觉翻译得不是很好,有条件的建议直接看原文,就在第3期杂志上。
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
ImHolly 1 2010-11-4 22:52
5
0
LZ饱读各种安全书籍啊。
雪    币: 72
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hekbobo 2010-11-4 22:54
6
0
泉哥用什么开发环境呀?
雪    币: 431
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-11-4 23:06
7
0
VC 、Radasm
雪    币: 211
活跃值: (152)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hovey 2010-11-4 23:10
8
0
学习了,哈哈,原来是安全杂志上的
雪    币: 45
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
dwboy 2010-11-4 23:42
9
0
辛苦了~
雪    币: 57
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
jiangming 2010-11-5 00:53
10
0
泉哥好人啊……
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木棉 2010-11-5 01:00
11
0
为什么叫泉哥,~~
雪    币: 431
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-11-5 07:45
12
0
纯属意外!!!
雪    币: 7521
活跃值: (2121)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
寒冰心结 2010-11-5 09:07
13
0
嗯..不错..学习了..谢谢分享
雪    币: 37
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
枫叶飘 2010-11-5 09:17
14
0
十分感谢楼主了!
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YwdxY 2010-11-5 09:37
15
0
感谢翻译~
支持
雪    币: 291
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhchchqihu 2010-11-5 10:03
16
0
好东西,顶起~!
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lwleo 2010-11-5 10:20
17
0
泉哥出品 必属精品
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
guiss 2010-11-5 10:25
18
0
谢谢~~~~~~~~~~~~~~~~~~~~~~~!
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
winnip 1 2010-11-5 10:34
19
0
由于你的DLL文件名应该随机的,因此只有DLL本身和客户端软件真正地知道DLL名称。如果客户端软件卸载了此DLL,那么该DLL需要向其它未加载此DLL的进程发送秘密信息,以实现进一步的通讯,这也是本文所选择的方法.

什么意思呢?

是通过卸载???
雪    币: 160
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
profmit 2010-11-5 10:46
20
0
有点长有点复杂,看起来不是新技术~谢谢翻译~
雪    币: 346
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
crdiy 2010-11-5 10:47
21
0
感谢翻译。。E文不会哦
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qxhonker 2010-11-5 11:01
22
0
楼主辛苦了   顶一下
雪    币: 231
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LooKTVer 2010-11-5 11:03
23
0
不错。可以学习一下,了解一下外挂的原理
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
竹风明月 2010-11-5 11:28
24
0
我要好好学习学习
雪    币: 431
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-11-5 12:42
25
0
如果被注入的DLL被卸载掉了,就要借助其它进程进行通讯
游客
登录 | 注册 方可回帖
返回