首页
社区
课程
招聘
[求助]crazyearl 兄弟,你好
发表于: 2011-1-12 19:57 5683

[求助]crazyearl 兄弟,你好

2011-1-12 19:57
5683
看见你的那篇关于游戏保护的文章后,深受启发
但是有个问题一直困扰着我,
我很菜,别笑话我啊

问题是:你是怎么知道他们是hook了那些函数的?

也就是说,你是怎么知道他们做了那些保护?

谢谢大家

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
xuetr .....
2011-1-12 21:13
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ls的兄弟,谢谢你啊

除了xuetr ,还有啥工具?
比如说测那些什么硬件断点什么的
前面几个hook勉强能找到
后面的那些高深的,就找不到了
还有debugport清零等等

再次感谢
2011-1-12 22:20
0
雪    币: 262
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
要是封了xuetr 怎么搞
2011-1-14 15:44
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
xueTr,windbg,KD等rootkit工具都可以。
2011-1-15 21:23
0
雪    币: 439
活跃值: (1279)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
最近较忙,一直未来看雪
有人提醒我很多帖子应该回复
实在抱歉
5楼说明的已经很详细了
还有一些游戏,对这些工具进行了检测
可以试着改改标题名,类名、进程名什么的
还有打开的顺序什么的,也要注意
我通常束手无策的时候,都会在本机的BOOT.INI里面添加一句 /DEBUG
这样WINDBG可以单机调试了。
这样就可以查看函数了,
还有,经常在论坛看的帖子。有什么启发性的函数都记录到笔记本上
然后再WINDBG里面保存它们原始的反汇编函数成TXT文件
等游戏保护运行以后,挨个把这些函数的反汇编代码再复制出来一次。
找个文件对比起,一对比就知道哪里被HOOK了
2011-1-16 11:30
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
然后再WINDBG里面保存它们原始的反汇编函数成TXT文件
等游戏保护运行以后,挨个把这些函数的反汇编代码再复制出来一次。
找个文件对比起,一对比就知道哪里被HOOK了

这个方法果然不错
2011-1-16 11:39
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还有,这个错误是什么意思?

101>1234.c(134) : error C2065: 'FAILED_TO_OBTAIN_FUNCTION_ADDRESSES' : undec
lared identifier
BUILD: Compile errors: not linking c:\l1234 directory
BUILD: Done

    4 files compiled - 1 Errors -   350 LPS

C:\lengfeng1>
2011-1-16 11:51
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
未声明的的标识符,一个宏
2011-1-17 08:43
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个应该怎么声明?

不是在头文件吗?
2011-1-17 11:38
0
游客
登录 | 注册 方可回帖
返回
//