首页
社区
课程
招聘
[求助] 怎么样能阻止GameGuard应用层的注入,且不报错?
发表于: 2012-2-23 09:19 7468

[求助] 怎么样能阻止GameGuard应用层的注入,且不报错?

2012-2-23 09:19
7468


//新学来的一种方法就是重载Dll,然后改iat表然后改掉调用函数地址,但是GameGuard应用层hook的函数那么多,一个个函数的要弄成半死,所以请大牛小牛指点一二的。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
有个不错地方,不过需要楼主去关闭,提示就到了。

打Log 打流程, 你很快就知道怎么bypass  GameGuard
2012-2-23 12:19
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
3
就是那个重载DLL的方法呢,先载个ntdll.dll,然后载kernel32.dll和user32.dll,这两个dll的导入表用自己载的ntdll.dll,然后把自己模块的iat指向自己载的kernel32.dll和user32.dll。
说白了就是自己实现一个loader. 所有相关的dll都自己载。
2012-4-3 02:53
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
4
我已经写好了通用库,加起来交流下吧
2012-4-3 02:54
0
雪    币: 6564
活跃值: (4361)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
5
//不好意思你来晚了。
2012-4-3 12:26
0
雪    币: 1737
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
求思路~~~
2012-4-21 20:30
0
雪    币: 6564
活跃值: (4361)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
7
//源码早就发过了,"球"什么"球"什么自己站内找贴子。
2012-4-22 00:08
0
雪    币: 111
活跃值: (90)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
求GameMon.des可以下断点的方法 ...

主要是用来找算npcode(16BYTE)算法.
2012-4-22 00:52
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
9
必须让模块注入成功?M$标准啊。非常标准的东西。

模块加载线程启动之前干掉他。。。反正只要加载进去失败不失败由不得他
2012-4-23 16:31
0
游客
登录 | 注册 方可回帖
返回
//