首页
社区
课程
招聘
[讨论]X游戏保护,过了很多 还有问题
发表于: 2011-8-31 09:27 60007

[讨论]X游戏保护,过了很多 还有问题

2011-8-31 09:27
60007
首先感谢 crazyearl  的科普文章 散谈XXXXX 呵呵
http://bbs.pediy.com/showthread.php?t=126802

按照这文章
恢复了  NtOpenProcess NtOpenThread NtVirtualWriteMemory NtVirtualReadMemory
           kiAttachProcess
杀死了  debugport 清零2处 校验检测1处  共3线程
恢复了硬件断点(这个地方时直接照搬,呵呵)
不过现在有几个问题
1,好像附加到游戏代码窗口,寄存器窗口 堆栈窗口没信息  
2,本来正常附加应该会断在X位置的 没有断下来
3,查看可执行模块什么都没有
4,内存显示框  虽然内存有显示,但是没有属主和区段信息
5,按F12停在LCG的模块(以前都没模块信息)和主线程
6,好像不能下断
可以正常显示线程信息,正常创建了调试线程
望大牛指教  这个情况估计是什么地方还没处理啊
WIN7系统的不用加载这个SYS文件  会蓝屏,已经有位朋友对不住了!
下面给了2个文件 一个sys文件 一个 loadsys的加载器(感觉比较好用哦 比一般的多个记录路径功能)

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (73)
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用WIN7加载就蓝屏了 伤不起呀
2011-8-31 10:04
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
清零的没有处理好吧?W7不能用太正常了,估计楼主没有做好验证,霸王硬上弓,不蓝才怪。
2011-8-31 10:19
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
  楼上兄弟对不住了  忘了说明 WIN7不能用了
2011-8-31 10:25
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
我擦,我逆向了一下,
2011-8-31 10:37
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
??????????????
逆向什么  疯狂大侠都贴代码了啊
http://bbs.pediy.com/showthread.php?t=126802
2011-8-31 11:11
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
清零代码需要处理4处,你好像处理了三处?
2011-8-31 11:14
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢 无泪城的 帮助  现在更新。等会再去查看下。
2011-8-31 11:19
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
本部分内容需要回复才能查看
2011-8-31 11:41
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
  插真的晕了  我搞错了  不过好像确实有变化  不知道是不是系统部干净 上午搞了别的东西 有干扰
2011-8-31 11:43
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
11
不能下断 LZ ring3 HOOK 处理了?
2011-8-31 12:53
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
上午肯定是饿晕了 好像没改什么。不过和麻花藤的战斗才刚刚开始。
明天继续努力,希望有独到见解的童鞋踊跃发言
2011-8-31 13:58
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
查看了  是2个清零线程 1个监测线程 还有一个DNF的读取DEBUGPORT信息的线程
简单修改了下  打圈那个地方   改成了 JMP xxxxx   情况依旧啊

明天继续
上传的附件:
2011-8-31 14:51
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
本部分内容需要回复才能查看
2011-9-2 23:55
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
回复 看看
2011-9-7 13:32
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
错了 清零处理完了的  没4处 只有3处  你搞错了吧

另外R3HOOK  不知道怎么HOOK了的啊。还是没找到头绪
2011-9-7 13:34
0
雪    币: 50
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
LZ遇到的问题和我一样来着 我也是能附加 找不到可执行模块 - -
2011-9-9 15:55
0
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
18
估计是attachprocess问题。

昨天重新搞了下reload os。就行了,还把fengyue0.sys 的引用函数patch了
2011-9-9 16:20
0
雪    币: 50
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
AttachProcess是不是就是KeAttachProcess来着呢
2011-9-9 16:47
0
雪    币: 50
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
蛀虫童鞋 俺给你发悄悄话了 希望乃能看到。
2011-9-9 19:39
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
ZwAttachProcess,KeAttachProcess  是没有HOOK的  KiAttachProcess是恢复了的

2011-9-9 20:48
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
同楼上说明  AttachProcess 是应该没问题了

下面2句不怎么懂 求解释
reload os  
fengyue0.sys 的引用函数patch
2011-9-9 20:50
0
雪    币: 1216
活跃值: (5109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
............................
2011-9-9 21:25
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
没人顶帖 自己顶
2011-9-11 22:22
0
雪    币: 88
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
学习学习
2011-9-12 09:48
0
游客
登录 | 注册 方可回帖
返回
//