能力值:
( LV2,RANK:10 )
|
-
-
2 楼
标 题: 【原创】散谈游戏保护那点事~就从_TP开始入手吧
作 者: crazyearl
时 间: 2010-12-20,02:37:22
链 接: http://bbs.pediy.com/showthread.php?t=126802
你可以去看下这篇文章。
因为要过保护必须干掉, 防止打开程序,防止读内存,防止写内存,
你用CE当然会出错。
CE是不能过保护的。
可以说根本就没那种CE版本。
因为一个游戏有他专用的保护工具。
NP TP 之类的。
~~~~~~~~~
要看他是用啥保护,做对应的手段。你看下上面的文章应该对你有帮助。。
学习就自己过保护吧。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不附加游戏的话,就是getwindow遍历检测窗口文本特征,比如ce,cheat engine等等,搜索等等,或者进程名,或者遍历进程的DLL模块,还有内存特征,当然这样比较耗资源啊,搞的玩家电脑都很卡,不知道哪家变态公司会这样去搞.
如果你用CE附加游戏才退出掉,就是内核HOOK了一些关键函数,比如ntopenprocess,NtReadVirtualMemory之类的.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我也看了,我有个过游戏大厅提示的…开始我也因这个头疼好久…等我回去传给你。加分哈
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我开着CE,再开TX游戏大厅就提示了
没附加
好像TX大厅在启动时就会检测
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
你发了没? 占个楼先,一会儿再发表意见
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不同的保护需要针对性的写驱动过,
我自己写了个过 hs 的 驱动,自己编了个ce,能打开进程,和搜索内存,但是还没过调试保护!!
哪位前辈能指点一下啊!!
请联系 93325133
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我给你发个过大厅的 kx要给哦
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
问一下,我打开CE游戏不推出,CE挂载游戏进程,游戏就自动退出。我试了试用OD(StrongOD),选项勾上了Anti—Attach,OD运行调试完全没问题。哪位能帮我分析一下,是不是游戏有驱动保护?可是StrongOD能自动过HOOK了OpenProcess或者是KiAttach程序吗?
我现在比较迷茫,不知道是不是游戏有驱动保护还是壳,而且通过KD大概反汇编看了看SSDT的几个函数 0x1000字节,用软件比对了,好像也没有HOOK这些函数。请教一下,多谢啦
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个东东我也有兴趣,上来围观一下!
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
路过瞅瞅!!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
成品想发你邮箱结果QQ邮件报毒给退信了。。。。。。腾讯霸气
http://cheatengine.org/download/CheatEngine561src.rar 这里是CE的源 自己改下吧
TP能做的无非也就是取句柄定位特征之类的了 改源码的不是很难过的.......
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
谢谢,我也正愁这CE老是非法模块的问题。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
没过调试保护 ?你把 KeAttachProcess 弄一弄
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
干掉QQGame的检测线程就可以了。
参考文章:http://bbs.pediy.com/showthread.php?t=147811&highlight=ce
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
哥的ce开着很安逸啊
|
|
|